Naumen IT Asset Management
Управление виртуальной инфраструктурой с помощью Naumen ITAM
Виртуализация
В статье рассказываем на примере Naumen ITAM, как обеспечить полную прозрачность, установить связи между физическими и виртуальными активами, управлять единой инфраструктурой.
Что такое виртуальная инфраструктура
Технология уже успела стать стандартом для современных ЦОД и корпоративных
Разберем ключевые термины.
Виртуальная инфраструктура — совокупность нефизических вычислительных ресурсов, которые управляются специализированным ПО. Эти ресурсы могут быть разными: процессор, память, сеть, хранилище данных.
Виртуальная машина (ВМ) — изолированная программная среда, эмулирующая работу физического компьютера. На нее устанавливается операционная система, базы данных, различные приложения.
Гипервизор — программа, которая создает и запускает виртуальные машины (ВМ), распределяя между ними ресурсы физического хоста. Примеры гипервизоров: VMware vSphere, KVM, Microsoft Hyper-V.
Образ — шаблон или цифровая копия виртуальной машины. Содержит полную структуру и данные ВМ, включая операционную систему, программы и настройки. Используется для быстрого развертывания.
Виртуальный диск —
Подобная инфраструктура в крупной компании состоит из сотен тысяч разнообразных нефизических
Что можно виртуализировать:
- Серверы. Самый распространенный способ применения этой технологии. Позволяет запускать несколько изолированных ВМ на одном физическом сервере. Для компании это означает балансировку рабочих нагрузок, ускорение развертывания, повышение утилизации оборудования и эффективности
ИТ-инфраструктуры . - Рабочие столы (VDI). ВМ выполняют роль персональных рабочих мест пользователей, доступ к которым осуществляется по сети. Это возможность централизовать управление, повысить информационную безопасность, обеспечить гибкость при удаленной работе.
- Приложения. Они запускаются в изолированной среде, отдельно от основной операционной системы. Такой подход решает проблему совместимости ПО, упрощает развертывание и обновление приложений.
- Сети (NFV, SDN). В этом случае создаются виртуальные модели сетевых ресурсов и устройств: маршрутизаторов, коммутаторов, фаерволов. Они запускаются в виде ПО на серверах. Это усиливает гибкость построения сетевой инфраструктуры, снижает зависимость от вендоров.
- Хранилища данных. Объединение физических дисков в единый пул ресурсов, которым гораздо легче управлять. В итоге удается оптимизировать использование дискового пространства, упростить резервное копирование и восстановление.
Отдельно выделяется контейнерная виртуализация — изоляция приложений с использованием общего ядра ОС. Популярные технологии для этого: Docker, Kubernetes. Подход дает возможность сэкономить место на сервере и повысить производительность. Чаще всего используется при разработке решений на базе микросервисной архитектуры.
Виртуальная инфраструктура активно используется организациями любого масштаба и сферы деятельности. В первую очередь она полезна там, где предъявляются серьезные требования к безопасности, изоляции
Однако гибкость этой технологии также создает серьезные проблемы. Разберем их подробнее.
Трудности и возможности управления виртуальной инфраструктурой
Отсутствие должного контроля зачастую приводит к тому, что ВМ создаются и забываются, при этом продолжая на практике тратить деньги компании. Необходимо внедрить универсальный
Рассмотрим, как специализированные процессы управления
| В чем трудности | Что умеет ITAM-система |
|---|---|
| Разрастание парка ВМ | Управление жизненным циклом ВМ: автоматическое обнаружение, учет, контроль за созданием и выводом из эксплуатации. |
| Неэффективное использование ресурсов | Анализ утилизации vCPU, RAM, свободного места в хранилище. Выявление недогруженных и «забытых» ВМ для консолидации либо отключения. |
| Проблемы с установлением владения |
Создание четкой связи ВМ с конкретным отделом, проектом, ответственным сотрудником, |
| Риски (ИБ, комплаенс) | Поддержка актуального реестра всех ВМ и ПО, облегчение аудита. Управление уязвимостями. |
Разрастание парка ВМ случается, когда разработчики и системные администраторы создают среды для тестирования и забывают удалить. Это приводит к значительному увеличению затрат, о которых компания может даже не знать.
Неэффективное использование ресурсов — частая проблема при отсутствии регулярного мониторинга и аналитики. К примеру, администраторы могут считать, что виртуальных машин всего несколько десятков, используют они только 10% выделенных им vCPU и RAM, а физические серверы перегружены. В действительности картина иная, и непонимание этого ведет к покупке избыточного оборудования.
Проблемы с установлением владения. Часто бывает, что за создание виртуальных машин отвечает один отдел, за инфраструктуру другой, за затраты третий. В итоге никто не несет ответственности за лицензионную чистоту, безопасность и своевременный вывод ВМ из эксплуатации. Эти риски снимает
Риски (ИБ, комплаенс). Неконтролируемые активы часто остаются без обновлений безопасности, а значит, становятся точками входа для хакерских атак. Динамическая природа виртуальной среды усложняет аудит для регуляторов.
Виртуальная инфраструктура имеет множество преимуществ, однако вместе с ними появляются неожиданные затраты и риски. Уменьшить влияние этих проблем помогает автоматизация и структурированный учет.
Подход Naumen: единый классификатор для всех ИТ-активов
Naumen ITAM устраняет разрыв между физическим и виртуальным миром за счет применения единой логической модели к различным типам активов. ВМ включаются в следующую четырехуровневую классификацию. Например:
- Класс: Виртуальная инфраструктура.
- Вид: Виртуальная машина.
- Модель: Шаблон «ВМ для веб-сервиса».
- Экземпляр: Конкретная ВМ с уникальным ID.
Ключевые виды активов и их атрибуты.
Установление сквозных связей. Каждый экземпляр виртуальной машины удается связать с другими сущностями внутри системы. Например, с физическим сервером, на котором ВМ работает, и установленным на ней ПО. Также важно соединить ее с конкретным владельцем, который несет финансовую ответственность. Помимо этого, устанавливается связь между ВМ и сервисом, который она поддерживает, например, «Корпоративный портал».
Автоматическое обнаружение. Интеграция с системами дискаверинга (например, Naumen Network Manager) и управления виртуализацией (например, VMware vCenter) позволяет автоматически импортировать данные о конфигурации виртуального оборудования, его состоянии и жизненном цикле. Это помогает регулярно обновлять данные и поддерживать актуальность CMDB.
Такой подход создает в Naumen ITAM точную цифровую копию всей
Как это работает: управление виртуальной инфраструктурой на практике
Каждая функция
Единое окно для анализа свободных ресурсов.
Например, команда разработки планирует запуск нового сервиса. Архитектор проверяет в
Выдача виртуальных машин по заявкам. Запрос на новую среду проходит согласование в решении Naumen Service Desk. В заявке указываются требуемые ресурсы, срок действия и ответственный. Бесшовная интеграция двух систем позволяет быстро одобрить создание ВМ и далее отслеживать жизненный цикл. Так решается проблема «забытых» и «бесхозных» активов.
Представим ситуацию. Разработчик подает запрос, чтобы создать ВМ. Указывает цель (тестирование) и срок (30 дней). После согласования в Naumen Service Desk автоматически создается задача для VMware. В Naumen ITAM регистрируется новая ВМ, привязанная к автору запроса и проекту «Разработка продукта Х». Через 30 дней ответственный специалист получает уведомление о необходимости продлить или ликвидировать виртуальную тестовую среду.
Оптимизация лицензирования. На основе данных из встроенного каталога ПО автоматически применяются правила лицензирования ключевых вендоров. В расчетах учитываются физические серверы и запущенные на них виртуальные машины. Naumen ITAM анализирует фактическое потребление, выявляет риски недолицензирования и избыточные лицензии.

Naumen ITAM объединяет лицензии. Так удобнее отслеживать данные, формировать отчеты о лицензионном соответствии
К примеру, компания использует Microsoft Windows Server для работы виртуальной инфраструктуры.
Главное
- Виртуальная инфраструктура позволяет компаниям осуществлять цифровую трансформацию, при этом экономя физические ресурсы. Потребуется строгий контроль, чтобы избежать неконтролируемого роста затрат на лицензии и оборудование, а также рисков информационной безопасности.
- Naumen ITAM устраняет разрыв между виртуальным и физическим слоями
ИТ-инфраструктуры . Единая платформа обеспечивает создание сквозных связей между всеми типамиИТ-активов , ответственными лицами, поддерживаемыми сервисами. - Так компания уже не просто ведет учет, а занимается стратегическим планированием ресурсов и поддержкой
бизнес-процессов . В результате удается значительно снизить расходы на лицензии и оборудование, повысить эффективность и безопасность.
Что еще интересного
Как организовать всестороннее управление виртуальными машинами, используя системы автоматизации
Какими активами получится управлять, какие задачи решаются, как система учета встроена в экосистему Naumen
Какие выгоды получает бизнес и каких рисков избегает при централизованном управлении оборудованием и ПО