miércoles, 21 de septiembre de 2016

oVirt

oVirt

¿Qué es oVirt?
Ovirt es una plataforma de virtualización gratuita (Open Source), la cual se administra por una interfaz via web. Actualmente se encuentra mucha documentación sobre este proyecto, cabe mencionar que RedHat esta de tras de este proyecto ya que su plataforma RHEV proviene de oVirt. Podríamos decir que oVirt es la plataforma open source que compite con VMware VSphere.


oVirt  maneja multiples hosts, estos hosts que son distintos al que posee ovirt-manager se comunican por medio de https con xml-rpc a través de un agente instalado en el servidor – VDSMd (Virtual Desktops and Servers Manager daemon), este último se comunica con libvirt para tener el control de las maquinas virtuales. Por medio de VDSMd también configura la parte de networking (Vlans, MTU, gateways, y soporte para OpenStack Neutron, etc…).
La plataforma esta escrito en Java, con JBoss como servidor de aplicaciones y GWT como framework grafico. VSDMd esta escrito en python.
Arquitectura:
oVirt consta de tres partes, las cuales son:

oVirt-engine:
El cual es usado para desplegar, monitorizar, mover, parar y crear imágenes de VM, así como configurar almacenamientos, redes.
Se necesita de un siste de autenticación para manejar el sistema de usuarios de oVirt-engine, el cual es manejado por LDAP o IPA con Active Diretory.
oVirt-node:
Sistemas GNU/Linux con VDSM y libvirt instalados, también con otros paquetes extras para poder habilitar la virtualización de networking y otros servicios del sistema. Fedora 17 fue la primera versión que soporto oVirt para instalar ovirt-engine.
Ahora ya se cuenta con una ISO personalizada llamada oVirt-node que contiene lo justo y necesario para la virtualización del sistema como nodo.

Storage:
Pueden ser block o file storages, también pueden ser locales o remotos, accediendo por NFS. También hay que destacar el uso de Gluster para storage compartidos, también tenemos iscis, FCoE. Los nodos de storage son agrupados en pools de storage para poder brindar alta disponibilidad y redundancia, para más información podemos ver VDSM Storage Terminology, que básicamente resume el concepto de lo que son los Storage Pool, Storage Domain, Image, Volume/Snapshot.

Características Principales:
§  Alta Disponibilidad : Reiniciar los Guests VMs de un host con errores automáticamente a otro host
§  Migración en caliente de VMs: Mover las VM que esta corriendo en otro host sin donwtime.
§  Migración en caliente de Storage: Poder mover una VMs también con su disco de un storage domain a otro.
§  Scheduler de Sistema: Balanceo continuo de los recursos de las VM según políticas o uso del host.
§  Power Saver: Concentrar las maquinas virtuales en la menor cantidad de servidores durante las horas valle.
§  Administrador de Mantenimiento: No hay tiempo de inactividad en las máquinas virtuales durante las ventanas de mantenimiento programadas cuando por ejemplo se hace parcheo del Hypervisor.
§  Administrador de Imagenes: Creación de VM basadas en plantillas, thin provisioning y snapshosts. Posibilidad de hacer en caliente
§  Monitorización y reportes: Para cada item del sistema – VM guest, hosts, networking, storage,etc
§  OVF Importar/Exportar: Importar y exportar VM y plantillas usando OVF files.
§  V2V: Convertir VMs desde Vmware y RHEL/Xen a oVirt

§  Storage: Soporte para iSCSI, FCoE, NFS, y Gluster para storage compartidos.

En el siguiente Post hablare sobre su instalación.

lunes, 19 de septiembre de 2016

Turnkey Linux - Servidores de uso específico, ideales para PyMes y mercado empresarial

TURNKEY LINUX, PROYECTO DE APPLIANCES PARA LA IMPLEMENTACIÓN DE LABORATORIOS DE SEGURIDAD INFORMÁTICA:

APPLIANCE


TURNKEY LINUX, es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática. TURNKEY LINUX pone a disposición una gran variedad de distribuciones en formato LiveCD y en formato de maquina virtual también.  Estas imágenes (.iso y/o VMware) automáticamente una vez iniciadas pondrán en marcha el sistema que nosotros hayamos elegido lo que solo requeriría ligeros ajustes que pueden ser realizados con un perfecto sistema de administración incluído como lo  es Webmin. El uso de dicho proyecto como ambientes virtualizados de entrenamiento en seguridad es muy amplio. Pues con unos simple pasos (Descargar, bootear desde un equipo físico o máquina virtual) tendremos todo un entorno que asemejará uno real, para realizar las prácticas propuestas como entrenamiento (Hardening, Penetration Test, Análisis  de Código en busca de vulnerabilidades, Análisis de Sistemas Criptográficos, Análisis Forense, CTF y Wargames).


SOLO POR MENCIONAR ALGUNAS VARIANTES:

File Server
imagen de un appliance
Servidor de Archivos en red
  • SMB 
  • sFTP
  • NFS
  • WebDAV
  • rsync
Open VPN
imagen de un appliance
Servidor de redes privadas:
  • Solución VPN 
  • Acceso Remoto
  • site-to-site VPNs
  • Seguridad Wi-Fi
  • Orientado a PyMes y mercado empresarial
Own Cloud
imagen de un appliance
Tu propia nube para almacenar:
  • Folders
  • Contactos
  • Foto galeria
  • Calendarios
  • Acceso desde dispositivos moviles
Lamp stack  
imagen de un appliance
Plataforma de desarrollo de código abierto:
  • Linux
  • Apache
  • MySQL
  • PHP / Python / Perl



Y muchas otras variantes que pueden cubrir las necesidades de su empresa o proyecto personal:
 turnkey site


www.itcicsa.com.mx