仮想化(VMware)におけるセキュリティソフト、SVN導入について

このQ&Aのポイント
  • 仮想化(VMware)におけるセキュリティソフト、SVN導入について
  • サーバ(linux)を新規構築し、VMwareを導入して仮想OSを実現する方法について考えています。ホストOSと仮想OSにセキュリティソフトを導入する必要があるか、またSVNを使用した構成管理をホストOSか仮想OSで行うべきかについて教えてください。
  • 質問1: セキュリティソフトはホストOSだけでなく、仮想OSにも導入する必要がありますか?質問2: ホストOS自体をファイルサーバ兼構成管理サーバにできるのか、それとも仮想OSを作成してそれを使うべきなのかについて教えてください。
回答を見る
  • ベストアンサー

仮想化(VMware)におけるセキュリティソフト、SVN導入について

仮想化(VMware)におけるセキュリティソフト、SVN導入について いつもお世話になります。よろしくお願いいたします。 <実現したいこと> 現在、サーバ(linux)を新規構築したいと思っております。 そのホストOS上にVMwareを導入し、以下の仮想OSによるサーバを実現したいと考えております。 ・ファイルサーバ兼構成管理サーバ(linux) ・開発用動作検証サーバ1(win) ・開発用動作検証サーバ2(win) <前提> 以下サイトの「VMware Server」(無償版)を導入するものと仮定する。 http://www.vmware.com/jp/products/server/faqs.html その場合、以下サイトの「図4 VMware GSX」の構成になるもの思われる。 http://www.atmarkit.co.jp/flinux/special/vserver/vserver01.html <質問> (1)セキュリティソフトはホストOS(linux)にだけ導入すれば、仮想OSもカバーしてくれますか?それともホストOS+各仮想OS全てに導入する必要があるでしょうか?理由も教えていただきたく思います。 (2)svnによって構成管理を行いたいのですが、ホストOS自体をファイルサーバ兼構成管理サーバにできるのでしょうか?それとも、やはり仮想OSを作った上でそれをファイルサーバ兼構成管理サーバにする必要があるのでしょうか?(つまり、ホストOSの役割・立場がいま一つ理解できていません) 以上、よろしくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • localica
  • ベストアンサー率52% (202/385)
回答No.1

こんにちは <回答1> >セキュリティソフトはホストOS(linux)にだけ導入すれば、仮想OSもカバーしてくれますか? 仮想OSはカバーされません。ホストOSのみがセキュリティソフトの対象です。 >それともホストOS+各仮想OS全てに導入する必要があるでしょうか? 全ての仮想OSに導入する必要があります。現在のセキュリティベンダーのライセンス体系の多くはゲストOS1つにつき1ライセンス必要なはずです。 >理由も教えていただきたく思います。 ホストOSから仮想(ゲスト)OSのセキュリティ対策を行うAPIとしてVMSafe(VMWare社のAPI)が提供されていますが、実用に足る性能が発揮できないため各セキュリティベンダが対応製品を発表できないでいます。 TrendMicro社の「Deep Security」が3月に発売されていますが、実質VMSafeではない部分で処理しているらしいです。 <回答2> >svnによって構成管理を行いたいのですが ゲストOSであろうとホストOSであろうと質問者殿の環境に合わせれば良い。 ホストOSが必要な理由はVMware Serverを想定しているから。 VMware vSphere Hypervisor (現在の呼称)のベアメタル型を選択すればホストOSは不要です。

shalalala
質問者

お礼

詳しいご回答をありがとうございます。 理由を教えていただきだいぶ理解が深まりました。 要件上、特にホストOSが必須なわけではないので、 VMware vSphere Hypervisorを検討したいと思います。 あとはどのセキュリティソフトを使えばいいか、悩みどころですね。。 一応、社が推奨するソフトがあるのですが、 対応OSがwindowsとしか書かれていないので別途検討しておりました。 どのベンダからも対応製品を発表できないということは VMSafe一択でしょうかね。 この度はありがとうございました。

関連するQ&A

  • VMware Server2.0

    VMware Server2.0の仮想マシンでそこにlinuxやwindowsをインストールして そこのホストOSに接続したりして実験したいのですが、したいので VMware Server2.0に対応している古い実験OSなのでVMware Server2.0でないと駄目なんです。 VMware Server2.0はいまでもダウンロード可能ですか?宜しくお願いします。

  • VMware vSphere Hypervisor ウィルスソフト

    VMware vSphere Hypervisor ウィルスソフト 表題の件についてご相談いたします。 VMware vSphere Hypervisorを使って仮想化を行おうと考えています。 ゲストOSはWindows server 2008,2003,linuxを考えています。 このとき、ウィルスソフトはどのように導入すればいいのでしょうか。 ホストOSがあるわけでなし、VMkernelにいれるのか?また可能なのか。 あるいはゲストOSに全て入れるのか。それは現実的でないような気が。。 それとも導入不要なのか。 アドバイスをお願いいたします。よろしくお願いします。

  • ESXiでの仮想化について

    最近、業務で仮想化環境の構築にかかわるようになったのですが、分からない点があるのでご教示を頂けますでしょうか。 百聞は一見にしかずで、一度、自宅のノートPCにvMware ESXi をインストールして仮想化を試そうとしたのですが、インストールはできるもののNICが認識しないため、試すことができず、今まできてしまったのですが、今回、かかわることになり、試すこともできず、分からない点で出てきて困っております。 【環境】 vMware ESXi 6 Server(仮想化基盤) vCenterServer 6(管理サーバー) (1).VMware ESXiでは、ホストの構成情報はバックアップできるが、ホストOSそのものをバックアップすることは出来ないと聞きました。  VMware ESXiでは、ホストOSそのものをバックアップする方法はないということでしょうか。 (2).ホストOSの障害があった場合、ホストOSだけ復旧させて仮想マシンがすぐ使用することができるようにはホストOSと同じサーバーに仮想マシンを配置せず、FCスイッチに接続されているストレージに仮想マシンを配置するのが一般的な構成でしょうか。 (3).他のハイパーバイザー型の仮想化ソフトの場合も同様にホストOSそのものをバックアップすることはできないのでしょうか。 (4).vCenter Server 6ではバンドルされているデータベースがvPostgresですが、このデーターベースはどのような用途で使用されるのでしょうか。

  • VMwareとXenとで迷っています

    デスクトップの仮想化で、VMware playerとXen serverのどちらを利用するかで迷っています。ホストOSはWindows 7、ゲストOSはFedora等のLinuxです。 インターネットを見ている限り、Linuxについては準仮想化という方式を採用しているXenの方がパフォーマンスの低下が少なそうです。が、VMwareはシェアナンバー1ですし、情報等は多そうな気もします。 実際のところ、LinuxをゲストOSに使う場合、VMware playerとXen serverとではどちらがおススメでしょうか?ご回答よろしくお願いします。

  • VMware server 内の仮想データはWindows版とLinux版共有できるのでしょうか?

    現在ホストがWindowで運用しているVMware server内の仮想ファイル (.vmx .vmdk .vmsd等です)はLinux版のVMware serverに移しても そのまま使えるのでしょうか? スナップショットでなくそのままファイルを移せればと思っているのですが 可能でしょうか? VMware server は1.0.X系、2.0系でも大丈夫かどうかも できれば知りたく思います。(私が使用しているのは1.0.10です) よろしくお願いします。

  • 仮想OS上にVMwareをインストール

    ubuntu8.1.0上にVMware server1.0.8をインストールしました。 さらにその上にVMware server1.0.8をインストールし、仮想OS上でさらに仮想OSを立ち上げようとすると、 You may not power on a virtual machine in a virtual machine. と怒られ起動できませんでした。 目標としては仮想OS上でVMの仮想OSを動かしたいのですが、 VMware上の仮想OSでVMware仮想OSを起動することはできないのでしょうか?

  • 仮想化導入すべきか迷っています。

    仮想化導入すべきか迷っています。 当社サーバーは現在3台あり、1台(a)はwindows2003server(アクティブディレクトリー、ファイル共有)でウイルスバスターcorpを動かし、あと1台(b)はリナックスにベンダーのミドルウエアを乗せ、オフコン会計、給与ソフトを動かし、最後の1台(c)はwindows2003serverにオラクルをインストールし、c言語で作成した販売管理システムを管理しています。 来年(a)と(b)のサーバーが保守期限を迎えることで買換えになるのですが、ベンダーからその際にいっそのこと仮想化(vmwear搭載)サーバー(ベンダー社製)を導入してはどうかと提案がありました。 ただ当社では近いうちにオフコンの会計・給与システムと販売管理システムは市販のソフト(弥生か奉行シリーズ)に移行したいと考えていましたので、わざわざ仮想化に対応した高性能なサーバーでなく、それ相当のスペックのあるサーバーを(hp,dell検討)を導入し、それにwindows 2008(アクティブディレクトリー、ファイル共有)ウイルスバスターcorp,市販会計、給与、販売ソフトを入れてしまえば済む話なのではないのかと考えました。 そもそも仮想化とは異なる複数osを一元管理し(私見)コスト削減を目的としていると思われますので 当社で使うソフトが全てWINDOWS 200X SERVER上(sqlは別途)で稼働するものであれば、仮想化自体 必要のないものに思えて仕方がないのですが。皆さんのご意見をお願いいたします。 

  • ゲストOSのLinuxの仮想的なネットワークの設定(VMWare)

    こんばんは。 VMWare Serverを使って、Windows XP上に、Redhat Linuxの環境を2つ作ろうと思っています。 ホストOS:Windows XP ゲストOSその1:Redhat Linux ゲストOSその2:Redhat Linux このとき、ネットワーク上に物理的に存在する、他の端末とゲストOSが通信できないようにして、 ホストOSとゲストOSのみ通信できるように、ネットワークを作りたいと考えています。 ゲストOSを作る際に、ホストオンリー構成にしたのですが、 そのあと、どのように各設定をすればよいか分からなくなってしまいました、、、 ホストOSとゲストOSのあいだに、仮想的なプライベートネットワークを作ればよい、 というのは分かるのですが、、、 いろいろ調べてみたのですが、 具体的にどんな設定をすればよいのかが分かりません。 もしもお詳しい方がいらっしゃいましたら。お力をお貸しいただけないでしょうか?? Linuxインストール時に、どの画面でIPアドレスを入れればいいのか? 入力するIPアドレスのクラスはなんでもよいのか? Linuxインストール後に、ネットワークに関する設定は必要なのか? ホストOS側に特別な設定は必要なのか? などがよく分からないです・・・。 ちなみにホストOSは、IP自動取得になっています。 よろしくお願いします。

  • 【VMWARE】同一マシンに入った仮想サーバーへのアクセスについて

    VMWAREを使っています。 ホストOSがVISTA。ゲストOSがLINUX。 ホストOSのNICがリンクアップしていない時に、TELNETなどつかって、ゲストOSにアクセスする方法はありますか? VMWAREはサーバー環境を丸ごと移動できるので、ノートPCを外に持ち出してプレゼンなどしたいと考えております。 よろしくお願いいたします。

  • VMwareのスナップショットについて

    現在、社内にて仮想化環境の導入を検討しています。 VMware ESXサーバ上に、社内のWindows 2003サーバをゲストOS上に 移行したいと考えています。 そこで移行後のバックアップ運用について、悩んでいます。 以下をバックアップしたいと思います。 1.OSのシステムバックアップ 2.OS上のWebアプリのログファイル 「1.」について、VMwareのvCenter サーバの管理機能で、 ゲストOSの「スナップショット」があり、これでまかなおうと思ったのですが、 そのスナップショットの容量について、懸念があります。 例えば、あるサーバではCドライブに40GB、Dドライブには200GBを割り当てています。 この構成のまま、ゲストOSに移行するとします。 その場合、ゲストOSの元となるイメージファイル(vmdk)やバックアップした、 スナップショットのファイル容量は240GB程度になるのでしょうか?。 同容量のサーバが数台有り、ディスク容量を心配しています。 お手数ですが、ご教授願います。