Skip to main content

Introduction à la virtualisation

Lexique
machine virtuelle / VM  environnement informatique complet émulé, avec son propre système d'exploitation et applications, fonctionnant sur un hyperviseur
snapshot

Une capture d'état d'une VM à un instant donné, incluant la mémoire, le disque et la configuration, permettant de revenir à cet état ultérieurement

emulation reproduire une archi matériel et logiciel d'une machine physique sur une autre
virtualisation complète l'hyperviseur gère la virtu en sont sein
para virtualisation l'OS doit être recompiler
OVA appliance la machine est packagée
OVF file les fichiers VM sont convertis
hyperviseur gestionnaire de vm
kernel / noyau interagit avec le hardware
driver interagit avec le kernel
NAS (network attached storage)

appareil autonome connecté au réseau LAN, fournissant un stockage basé sur des fichiers (via protocoles comme NFS, SMB). Idéal pour le partage de fichiers, multimédia et sauvegardes, avec une configuration simple et des coûts réduits

SAN storage area network réseau dédié haute performance reliant serveurs et baies de stockage externes, opérant au niveau bloc (via Fibre Channel, iSCSI). Conçu pour les applications critiques nécessitant faible latence et haut débit
VSAN virtual storage area network Solution logicielle de VMware (hyperconvergée) qui agrège le stockage local des hôtes ESXi d'un cluster vSphere en un pool partagé distribué, sans matériel SAN dédié. Offre scalabilité et gestion par politiques
FCOE fibre channel over ethernet utilisé dans les switch FABRIC
SCSI protocole utilisé par la carte mère pour parler avec le disque dur
HBA host bus adaptato utilisé à l'origine du SAN
I-SCSI comme on externalise il faut passer par Internet et utiliser de l'IP
HCI / hyperconvergence intègre calcul, stockage, réseau et virtualisation dans un cluster de serveurs standards, géré par un logiciel unique pour simplifier la scalabilité et la gestion. Contrairement aux SAN/NAS traditionnels, le stockage est logiciel et distribué localement sur les nœuds, comme dans vSAN. Avantages : évolutivité linéaire, réduction des coûts et résilience accrue
AS (Autonomous System) Groupe de réseaux/IP sous une politique de routage unique, identifié par un numéro (ex. 16 bits public) ; base d'Internet
OSPF (Open Shortest Path First) Protocole IGP à état de liens pour routage intra-domaine (dans un AS), calculant le chemin le plus court via Dijkstra ; rapide et scalable pour réseaux internes
BGP (Border Gateway Protocol) Protocole EGP à vecteur de chemins pour routage inter-domaine (Internet), sélectionnant les meilleures routes via attributs comme AS_PATH ; assure stabilité globale.
IBGP (internal gbp) BGP au sein d'un même AS, pour distribuer routes internes sans changer AS_PATH ; souvent couplé à OSPF pour backbone.
EBGP (external bgp) BGP entre AS différents, pour échanges inter-réseaux autonomes ; définit peering entre fournisseurs.

avantages  

  • gain place
  • automatisation on deploy
  • consolidation du parc
  • repartition de charge
  • disponibilité (replication)
  • baisse des coûts
  • directs (machine)
  • indirects (changer un switch pour compatibilité,..)
  • cachés (retard de formation, ...) → une fois qu'ils sont vus, passent en indirects ou directs

⇒ si différents hyperviseurs : nécessité d'un stockage partagé pour déplacer à chaud des machines

technologies vmWare et vSphere

  • vMotion : Technologie de VMware permettant de migrer une VM d'un hôte à un autre sans interruption de service.
  • Avantages :
    • Maintenance sans temps d’arrêt : Permet de libérer un hôte pour maintenance.
    • Équilibrage de charge : Optimise l’utilisation des ressources en répartissant les VMs.

consolidation des serveurs

⇒ contribution de la virtualisation et implications en termes de gestion des ressources et de licences 

  • Consolidation des serveurs : Réduction du nombre de serveurs physiques en exécutant plusieurs VMs sur un seul hôte.
  • Gestion des ressources : Allocation dynamique des ressources (CPU, mémoire) en fonction des besoins.
  • Licences :
    • Complexité accrue : Certaines licences logicielles sont facturées par cœur physique ou par instance VM.
    • Nécessité de suivre les contrats de licence pour éviter les non-conformités.

Virtualisation et sécurité

Virtualisation et HA

  • Redondance matérielle : Serveurs, alimentations, réseaux et stockage.
  • Stockage partagé : Accessible par tous les hôtes du cluster.
  • Configuration du cluster HA : Activation des fonctionnalités de haute disponibilité sur l'hyperviseur.
  • Réseau fiable : Réseaux dédiés pour la gestion, le stockage et la migration des VMs.

Mesures pour sécuriser l'environnement

  • impact sur la sécurité :
    • Surface d'attaque étendue : L'hyperviseur et les outils de gestion peuvent être des cibles.
    • Risque d'isolation insuffisante : Vulnérabilités pouvant permettre à une VM de compromettre d'autres VMs.
  • Mesures de sécurité :
    • Mises à jour régulières : Pour l'hyperviseur et les VMs.
    • Contrôle d'accès strict : Politiques d’authentification robustes pour les consoles de gestion.
    • Segmentation réseau : Utilisation de VLANs et de pare-feux virtuels.
    • Outils de sécurité adaptés : Antivirus et solutions de surveillance spécifiques aux environnements virtuels.

 


 

Principales offres cloud de AWS, Azure et GCP

AWS (Amazon Web Services)

Compute : EC2 (machines virtuelles), Lambda (fonctions serverless), ECS (gestion de conteneurs).

Storage : S3 (stockage d'objets), EBS (stockage de blocs), EFS (système de fichiers élastique).

Database : RDS (bases de données relationnelles), DynamoDB (NoSQL), Redshift (entrepôt de données).

Networking : VPC (réseau privé virtuel), CloudFront (CDN), Route 53 (DNS).

Security : IAM (gestion des identités et accès), KMS (gestion des clés de chiffrement), GuardDuty (détection des menaces).

 

Azure (Microsoft Azure)

Compute : Virtual Machines (machines virtuelles), Azure Functions (fonctions serverless), AKS (gestion de conteneurs).

Storage : Blob Storage (stockage d'objets), Disk Storage (stockage de blocs), File Storage (système de fichiers).

Database : Azure SQL Database (relationnelles), Cosmos DB (NoSQL), Synapse Analytics (entrepôt de données).

Networking : Virtual Network (réseau privé virtuel), CDN (réseau de diffusion de contenu), Azure DNS.

Security : Azure Active Directory (gestion des identités et accès), Key Vault (gestion des clés de chiffrement), Security Center (détection des menaces).

GCP (Google Cloud Platform)

Compute : Compute Engine (machines virtuelles), Cloud Functions (fonctions serverless), GKE (gestion de conteneurs).

Storage : Cloud Storage (stockage d'objets), Persistent Disk (stockage de blocs), Filestore (système de fichiers).

Database : Cloud SQL (relationnelles), Firestore (NoSQL), BigQuery (entrepôt de données).

Networking : VPC (réseau privé virtuel), Cloud CDN (réseau de diffusion de contenu), Cloud DNS.

Security : IAM (gestion des identités et accès), KMS (gestion des clés de chiffrement), Security Command Center (détection des menaces).

 

Synthèse et comparaison

Catégorie AWS Azure GCP Facilité d'utilisation Interface complexe mais puissante ; documentation extensive. Intégration fluide avec Microsoft ; interface intuitive. Interface simple ; documentation complète. synthese-cloud-us.pptx.pdf Performance Très élevée, variété d'instances. Élevée, optimisée pour hybride. Élevée, pour data et ML. Tarification Complexe, souvent moins cher ; instances spot. Plus simple, spot disponibles. Simple, souvent compétitif ; instances préemptibles. Fonctionnalités spécifiques Large gamme (IoT, AR). Intégration Microsoft, hybride. Data analytics, ML. synthese-cloud-us.pptx.pdf
Catégorie AWS Azure GCP Compute EC2, Lambda, ECS VM, Functions, AKS Compute Engine, Functions, GKE Storage S3, EBS, EFS Blob, Disk, Files Cloud Storage, Persistent Disk, Filestore Database RDS, DynamoDB, Redshift SQL DB, Cosmos, Synapse Cloud SQL, Firestore, BigQuery Networking VPC, CloudFront, Route 53 VNet, CDN, DNS VPC, Cloud CDN, Cloud DNS Security IAM, KMS, GuardDuty AD, Key Vault, Security Center IAM, KMS, Command Center synthese-cloud-us.pptx.pdf

Autres catégories à considérer : Machine Learning/AI (SageMaker, Azure ML, Vertex AI), IoT, DevOps, Management (CloudWatch, Azure Monitor, Cloud Monitoring). Tarification : Pay-as-you-go avec options spot/prémptibles.