Perchè non virtualizziamo anche la DMZ?
....idealmente in certi scenari e' possibile idealizzare anche la virtualizazione della dmz integrandola nel cluster VmWare o HyperV.
Perchè e come?
perchè idealmente potremmo pensare che il nostro bel blade abbia solo due 'cavi' di interconnessione, uno con la lan e uno con internet.
Come?
spesso la lan è separata da internet da un Firewall periferico e uno interno che creano appunto la DMZ in cui tipicamente sono presenti i server pubblicati sul web. E spesso e volentieri sono Proxy Server basati su Squid e Iptables. Quindi ottimi candidati alla P2V! La segmentazione delle due reti (Lan e DMZ) può (deve?) essere fatta a livello di vSwitch in ambiente VMware. Qualcuno potrebbe obiettare che la cosa fa storcere in naso a livello di sicurezza, dato che una macchina server sia essa linux o windows puo' essere bucata. Ma gli appliance dedicati HW costano e tale architettura è perfettamente identica a quella presente su server fisici.
Commenti
Posta un commento