Nire.Com

www.nire.com – にれ.コム。

「仮想化」 カテゴリーのアーカイブ

vCenter Converter で Windows Server 2008 R2 (64-bit) がバックアップできない

2010 年 8 月 10 日 火曜日

« 前記事: Active Directory ドメインコントローラの 1台を強制的に入れ替える / DFS 名前空間を強制削除

VMware ESXi 上で新しく Active Directory ドメインコントローラの仮想マシンを作り直しましたが、なんと構築後 vCenter Converter でイメージファイルのバックアップが取れない、というとんでもない落とし穴が。
(続きを読む…)

続き: iPhone + リュウド RBK-2000BTII で WordPress ブログは書けるか »

夏ですね。ESXi マシンの HDD も突然死する季節です。

2010 年 8 月 9 日 月曜日

« 前記事: Planex BLW-54CW3 がイマイチなのでバッファロー無線ルータ WZR-HP-G301NH にしてみた

VMware ESXi 物理マシンの 1台に格納されている仮想マシンが、すべて突然アクセスできなくなりました。Western Digital の HDD を交換するも、2分フリーズ問題に悩まされる日々。原因は何だったのでしょうか。


(続きを読む…)

続き: Active Directory ドメインコントローラの 1台を強制的に入れ替える / DFS 名前空間を強制削除 »

「仮想化システムのインフラに向けたセキュリティ実装」聴講メモ – Application Performance 2009

2009 年 12 月 10 日 木曜日

« 前記事: IT投資の本質を考えさせられる「戦略的情報投資を阻むもの」聴講メモ – Application Performance 2009

例によって、とりあえず走り書き。

[C-6] 仮想化システムのインフラに向けたセキュリティ実装

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
セキュリティ・コンサルティング本部 本部長 卯城 大士氏

  • 仮想化環境におけるセキュリティ
  • VPN-1 Power VSX … 単一ハードウェア上で仮想ルータ、スイッチ、VPN-1 を構成
  • VPN-1 VE … VMware ESX 環境におけるバーチャルアプライアンス

仮想化新技術による新たな脅威

  • セグメントの消失 (特定のハードウェアに依存しないため、柔軟だがセキュリティ面の課題が増える)
  • VM にセキュリティパッチがインストールされていないものがあっても、外部から検出できない
  • 物理的にサーバを移動されても外部からは検出できない

VPN-1 VE

  • VMware VMotion に対応したファイアウォールセキュリティ
  • ESX Server Active / Standby 間で常時ステータスを sync している (Vswitch sync)/li>
  • Standby にアプリケーションサーバが移動しても、Vswitch でのセキュリティチェックを必ず通過する

Misc

  • VMsafe … VM 内ではなく、VMware infrastructure 上で低レイヤで動作するセキュリティAPI
  • VPN-1 Power VSX: 同一物理サーバ内、複数ポリシーのセキュリティ管理
  • CheckPoint 製品は EAL4 準拠

続き: IPv6 つき鉄板プロバイダ IIJmio に、解約の季節が訪れる »