Introduction à la virtualisation
Lexique
| machine virtuelle / VM | environnement informatique complet émulé, avec son propre système d'exploitation et applications, fonctionnant sur un hyperviseur |
| snapshot |
Une capture d'état d'une VM à un instant donné, incluant la mémoire, le disque et la configuration, permettant de revenir à cet état ultérieurement |
| emulation | reproduire une archi matériel et logiciel d'une machine physique sur une autre |
| virtualisation complète | l'hyperviseur gère la virtu en sont sein |
| para virtualisation | l'OS doit être recompiler |
| OVA appliance | la machine est packagée |
| OVF file | les fichiers VM sont convertis |
| hyperviseur | gestionnaire de vm |
| kernel / noyau | interagit avec le hardware |
| driver | interagit avec le kernel |
| NAS (network attached storage) |
appareil autonome connecté au réseau LAN, fournissant un stockage basé sur des fichiers (via protocoles comme NFS, SMB). Idéal pour le partage de fichiers, multimédia et sauvegardes, avec une configuration simple et des coûts réduits |
| SAN storage area network | réseau dédié haute performance reliant serveurs et baies de stockage externes, opérant au niveau bloc (via Fibre Channel, iSCSI). Conçu pour les applications critiques nécessitant faible latence et haut débit |
| VSAN virtual storage area network | Solution logicielle de VMware (hyperconvergée) qui agrège le stockage local des hôtes ESXi d'un cluster vSphere en un pool partagé distribué, sans matériel SAN dédié. Offre scalabilité et gestion par politiques |
| FCOE fibre channel over ethernet | utilisé dans les switch FABRIC |
| SCSI | protocole utilisé par la carte mère pour parler avec le disque dur |
| HBA host bus adaptato | utilisé à l'origine du SAN |
| I-SCSI | comme on externalise il faut passer par Internet et utiliser de l'IP |
| HCI / hyperconvergence | intègre calcul, stockage, réseau et virtualisation dans un cluster de serveurs standards, géré par un logiciel unique pour simplifier la scalabilité et la gestion. Contrairement aux SAN/NAS traditionnels, le stockage est logiciel et distribué localement sur les nœuds, comme dans vSAN. Avantages : évolutivité linéaire, réduction des coûts et résilience accrue |
| AS (Autonomous System) | Groupe de réseaux/IP sous une politique de routage unique, identifié par un numéro (ex. 16 bits public) ; base d'Internet |
| OSPF (Open Shortest Path First) | Protocole IGP à état de liens pour routage intra-domaine (dans un AS), calculant le chemin le plus court via Dijkstra ; rapide et scalable pour réseaux internes |
| BGP (Border Gateway Protocol) | Protocole EGP à vecteur de chemins pour routage inter-domaine (Internet), sélectionnant les meilleures routes via attributs comme AS_PATH ; assure stabilité globale. |
| IBGP (internal gbp) | BGP au sein d'un même AS, pour distribuer routes internes sans changer AS_PATH ; souvent couplé à OSPF pour backbone. |
| EBGP (external bgp) | BGP entre AS différents, pour échanges inter-réseaux autonomes ; définit peering entre fournisseurs. |
avantages
- gain place
- automatisation on deploy
- consolidation du parc
- repartition de charge
- disponibilité (replication)
- baisse des coûts
- directs (machine)
- indirects (changer un switch pour compatibilité,..)
- cachés (retard de formation, ...) → une fois qu'ils sont vus, passent en indirects ou directs
technologies vmWare et vSphere
- vMotion : Technologie de VMware permettant de migrer une VM d'un hôte à un autre sans interruption de service.
- Avantages :
- Maintenance sans temps d’arrêt : Permet de libérer un hôte pour maintenance.
- Équilibrage de charge : Optimise l’utilisation des ressources en répartissant les VMs.
consolidation des serveurs
⇒ contribution de la virtualisation et implications en termes de gestion des ressources et de licences
- Consolidation des serveurs : Réduction du nombre de serveurs physiques en exécutant plusieurs VMs sur un seul hôte.
- Gestion des ressources : Allocation dynamique des ressources (CPU, mémoire) en fonction des besoins.
- Licences :
- Complexité accrue : Certaines licences logicielles sont facturées par cœur physique ou par instance VM.
- Nécessité de suivre les contrats de licence pour éviter les non-conformités.
Virtualisation et sécurité
Virtualisation et HA
- Redondance matérielle : Serveurs, alimentations, réseaux et stockage.
- Stockage partagé : Accessible par tous les hôtes du cluster.
- Configuration du cluster HA : Activation des fonctionnalités de haute disponibilité sur l'hyperviseur.
- Réseau fiable : Réseaux dédiés pour la gestion, le stockage et la migration des VMs.
Mesures pour sécuriser l'environnement
- impact sur la sécurité :
- Surface d'attaque étendue : L'hyperviseur et les outils de gestion peuvent être des cibles.
- Risque d'isolation insuffisante : Vulnérabilités pouvant permettre à une VM de compromettre d'autres VMs.
- Mesures de sécurité :
- Mises à jour régulières : Pour l'hyperviseur et les VMs.
- Contrôle d'accès strict : Politiques d’authentification robustes pour les consoles de gestion.
- Segmentation réseau : Utilisation de VLANs et de pare-feux virtuels.
- Outils de sécurité adaptés : Antivirus et solutions de surveillance spécifiques aux environnements virtuels.
Principales offres cloud de AWS, Azure et GCP
AWS (Amazon Web Services)
Compute : EC2 (machines virtuelles), Lambda (fonctions serverless), ECS (gestion de conteneurs).
Storage : S3 (stockage d'objets), EBS (stockage de blocs), EFS (système de fichiers élastique).
Database : RDS (bases de données relationnelles), DynamoDB (NoSQL), Redshift (entrepôt de données).
Networking : VPC (réseau privé virtuel), CloudFront (CDN), Route 53 (DNS).
Security : IAM (gestion des identités et accès), KMS (gestion des clés de chiffrement), GuardDuty (détection des menaces).
Azure (Microsoft Azure)
Compute : Virtual Machines (machines virtuelles), Azure Functions (fonctions serverless), AKS (gestion de conteneurs).
Storage : Blob Storage (stockage d'objets), Disk Storage (stockage de blocs), File Storage (système de fichiers).
Database : Azure SQL Database (relationnelles), Cosmos DB (NoSQL), Synapse Analytics (entrepôt de données).
Networking : Virtual Network (réseau privé virtuel), CDN (réseau de diffusion de contenu), Azure DNS.
Security : Azure Active Directory (gestion des identités et accès), Key Vault (gestion des clés de chiffrement), Security Center (détection des menaces).
GCP (Google Cloud Platform)
Compute : Compute Engine (machines virtuelles), Cloud Functions (fonctions serverless), GKE (gestion de conteneurs).
Storage : Cloud Storage (stockage d'objets), Persistent Disk (stockage de blocs), Filestore (système de fichiers).
Database : Cloud SQL (relationnelles), Firestore (NoSQL), BigQuery (entrepôt de données).
Networking : VPC (réseau privé virtuel), Cloud CDN (réseau de diffusion de contenu), Cloud DNS.
Security : IAM (gestion des identités et accès), KMS (gestion des clés de chiffrement), Security Command Center (détection des menaces).
Synthèse et comparaison
| Catégorie | AWS | Azure | GCP |
|---|---|---|---|
| Facilité d'utilisation | Interface complexe mais puissante ; documentation extensive. | Intégration fluide avec Microsoft ; interface intuitive. | Interface simple ; documentation complète. synthese-cloud-us.pptx.pdf |
| Performance | Très élevée, variété d'instances. | Élevée, optimisée pour hybride. | Élevée, pour data et ML. |
| Tarification | Complexe, souvent moins cher ; instances spot. | Plus simple, spot disponibles. | Simple, souvent compétitif ; instances préemptibles. |
| Fonctionnalités spécifiques | Large gamme (IoT, AR). | Intégration Microsoft, hybride. | Data analytics, ML. synthese-cloud-us.pptx.pdf |
| Catégorie | AWS | Azure | GCP |
|---|---|---|---|
| Compute | EC2, Lambda, ECS | VM, Functions, AKS | Compute Engine, Functions, GKE |
| Storage | S3, EBS, EFS | Blob, Disk, Files | Cloud Storage, Persistent Disk, Filestore |
| Database | RDS, DynamoDB, Redshift | SQL DB, Cosmos, Synapse | Cloud SQL, Firestore, BigQuery |
| Networking | VPC, CloudFront, Route 53 | VNet, CDN, DNS | VPC, Cloud CDN, Cloud DNS |
| Security | IAM, KMS, GuardDuty | AD, Key Vault, Security Center | IAM, KMS, Command Center synthese-cloud-us.pptx.pdf |
Autres catégories à considérer : Machine Learning/AI (SageMaker, Azure ML, Vertex AI), IoT, DevOps, Management (CloudWatch, Azure Monitor, Cloud Monitoring). Tarification : Pay-as-you-go avec options spot/prémptibles.
No comments to display
No comments to display