Go to main content

Oracle® VM Server for SPARC 3.5 安全指南

結束列印檢視

更新日期: 2017 年 8 月
 
 

Oracle VM Server for SPARC 產品簡介

Oracle VM Server for SPARC 為 Oracle 的 SPARC T 系列伺服器、SPARC M5 伺服器以及 Fujitsu M10 伺服器提供高效率的企業級虛擬化功能。使用 Oracle VM Server for SPARC 軟體可讓您在單一系統上建立許多虛擬伺服器 (稱為邏輯網域)。此種組態可讓您使用這些 SPARC 伺服器和 Oracle Solaris 作業系統提供大規模的繫線。

邏輯網域是包含不同資源邏輯群組的虛擬機器。邏輯網域在單一電腦系統內有自己的作業系統和識別。每一邏輯網域都可單獨建立、銷毀、重新設定和重新啟動,不需要重新開啟伺服器電源。您可以在不同的邏輯網域中執行各種應用程式軟體,並使它們保持獨立以確保效能和安全性。

如需使用 Oracle VM Server for SPARC 軟體的相關資訊,請參閱Oracle VM Server for SPARC 3.5 Administration GuideOracle VM Server for SPARC 3.5 Reference Manual。如需必要之硬體和軟體的相關資訊,請參閱Oracle VM Server for SPARC 3.5 Installation Guide

圖 1  支援兩個邏輯網域的 Hypervisor

image:顯示組成「邏輯網域」功能的層次。

    Oracle VM Server for SPARC 軟體使用下列元件提供系統虛擬化功能:

  • Hypervisor。Hypervisor 是小型韌體層,主要提供穩定的虛擬機器架構來安裝作業系統。使用 Hypervisor 的 Oracle Sun 伺服器會提供硬體功能來支援 Hypervisor 控制邏輯網域中作業系統活動的能力。

    特定 SPARC Hypervisor 所支援的網域數目和每個網域的功能都視伺服器而定。Hypervisor 可將伺服器的 CPU、記憶體和 I/O 資源子集配置給指定的邏輯網域。此配置可同時支援多種作業系統,而每種作業系統各位於自身的邏輯網域中。資源在個別的邏輯網域之間可以進行任意的資料重新排列。例如可以將 CPU 資源以小單位的 CPU 繫線指派給邏輯網域。

    服務處理器 (SP,亦稱為系統控制器 (SC)) 主要監視並執行實體機器。邏輯網域管理程式 (而非 SP) 則管理邏輯網域本身。

  • 控制網域。邏輯網域管理程式在此網域中執行,可讓您建立及管理其他邏輯網域,以及將虛擬資源配置到其他網域。每一部伺服器只能有一個控制網域。控制網域是您安裝 Oracle VM Server for SPARC 軟體時建立的第一個網域。控制網域的名稱是 primary

  • 服務網域。服務網域主要提供虛擬裝置服務 (例如虛擬交換器、虛擬主控台集中器、虛擬磁碟伺服器) 給其他網域。所有網域都可設定為服務網域。

  • I/O 網域。I/O 網域可以直接存取實體 I/O 裝置 (例如 PCI EXPRESS (PCIe) 控制器中的網路卡)。I/O 網域可擁有 PCIe 根聯合體 (Root Complex),或可透過使用直接 I/O (DIO) 功能擁有 PCIe 插槽或內建 PCIe 裝置。請參閱Oracle VM Server for SPARC 3.5 Administration Guide 中的 Creating an I/O Domain by Assigning PCIe Endpoint Devices

    I/O 網域如果也當作服務網域使用,便能夠以虛擬裝置的形式與其他網域共用實體 I/O 裝置。

  • 根網域。根網域會有一個已指派的 PCIe 根聯合體。此網域擁有該根聯合體的 PCIe 結構,並可提供所有結構相關的服務,例如結構錯誤處理。根網域擁有且可直接存取實體 I/O 裝置,因此它也是一個 I/O 網域。

    您可以擁有的根網域數目取決於您的平台架構。例如,如果您使用 Oracle 的 SPARC T4-4 伺服器,則最多可擁有四個根網域。

  • 來賓網域。來賓網域是非 I/O 網域,可使用一或多個服務網域提供的虛擬裝置服務。來賓網域沒有任何實體 I/O 裝置。它只有一個虛擬 I/O 裝置,例如虛擬磁碟和虛擬網路介面。

Oracle VM Server for SPARC 系統通常只有一個控制網域,主要提供 I/O 網域和服務網域所執行的服務。為改善備援和平台可服務性,請考慮在您的 Oracle VM Server for SPARC 系統中設定一個以上的 I/O 網域。