セキュリティの観点から、例えば私たちが協力しているVPSホスティングプロバイダが使用している安全なオプションは、ハイパーvホストではなくVMをDMZ化することです。
ホストの代わりにVMをDMZ化することで、通常通りにホストにアクセスしてバックアップを取ることができ、VMだけを外部に露出させることができます。攻撃者はVMからホストに簡単にアクセスできません。Hyper-Vの統合サービスだけが、おそらく悪意のあるソフトウェアがホストと通信することを許してしまう可能性があります。
上記を含むすべての戦略には、それぞれ長所と短所があります。
内部LANに新しいバックアップNASを追加し、バックアップ用のDMZ Hyper-V Server間のポートを開く
その場合、攻撃者はホストを乗っ取り、バックアップデバイスの破損を含め、何でもできるようになります。ところで、ランサムウェアもこのようなことをします。ネットワークアクセスの共有を見つけ、そこにあるすべてのファイルにもダメージを与えることができます。
DMZに新しいNASを追加する。プロ:ファイアウォールで何も変更する必要がない
この場合の欠点は、攻撃者がホスト、その上のすべての VM、およびその上のすべてのバックアップへのフルアクセスを得ることができ、攻撃された場合には何も復元できなくなる可能性があるということです。
静的 IP アドレスを使用してすべての VM を DMZ した場合、リスクは各 VM の内部に限定されます。欠点は、すべての VM を個別に DMZ する必要があることですが、ホストは内部ネットワーク上に残り、バックアップなどを含めてそのまま保護されます。
もう一つのセキュリティの「トリック」は、隔離された仮想スイッチをセットアップして、DMZしたVM用に別のNICをアタッチして、VMがホストを含む内部ネットワークと通信できないようにすることです。これにより、誰かがVMをハッキングした場合に備えて、セキュリティのもう一つの層を確保することができます。
低価格でHyper-VサーバとVMを保護するために、このバックアップソリューションをお試しください。
2020年8月26日水曜日
Hyper-VバックアップとセキュアなDMZサーバ。ハウツーガイド
Hyper-VのCSVバックアップ。VMのバックアップで注意すべき点は?
Hyper-VのVMをCSVにバックアップする際には、以下の点に注意する必要があります。
1. 最新バージョンのBackupChainを使用する必要があります
2. すべてのVMファイルは、同じCSVに保存されている必要があります。
3. 3. バックアップは Hyper-V タブからのみ実行してください。完全なサーバーイメージのバックアップにはCSVボリュームを含めてはならず、システムOSとオプションでデータディスクのみを含める必要があります。
4. 4. VM が他のノードに移動する可能性が高い場合は、リストから VM を選択するのではなく、自動選択機能を使用する必要があります。 タスクの作成時にクラスターオプションが設定されている場合、速度制限が有効になります。これは、CSV 管理トラフィックが 100% 隔離されており、バックアップトラフィックやその他のデータ転送の影響を受けないことを確認している場合に、速度を上げるか、またはオフに切り替えることができます。そうしないと、ハートビートが間に合わず、Hyper-V がノードを完全にオフにしてしまうということが起こりえます。
すべてのHyper-Vバックアップと同様に、ホストとゲストOSによっては、バックアップの直前にHyper-Vが小さなチェックポイントを「スライドイン」することがありますが、このチェックポイントはinitフェーズの直後に削除されます。このチェックポイントファイルは、バックアップフォルダ内に* .AVHDXとして表示されます。また、VMに他のチェックポイントがある場合は、バックアップフォルダ内に他のAVHD / Xが表示されます。
チェックポイントは使用しないことをお勧めしますし、使用する場合は短時間だけ使用するようにしてください。チェックポイントを使用する場合は、デメリットやリスクも考慮する必要があります。BackupChainでの粒状回復はVHD / Xベースでしか機能しない。つまり、メインのVHDファイル内に目的のファイルが見つからない場合は、完全なリカバリーが必要になる可能性が高くなります。Hyper-Vでチェックポイントを作成すると、VHDは凍結され(以前のチェックポイントも凍結されます)、新しいAVHD/Xが作成されます。VM内のすべての変更は、将来的にセクタ単位でAVHDに書き込まれます。チェックポイントを削除する際には、AVHDの内容を親VHDにマージする必要がありますが、これには時間がかかります。
欠点は、複雑さが増し、ホストやネットワークアクセスが遅くなることです。リスクとしては、データ損失の可能性があり、すでにHyper-Vには完全な損失につながるいくつかのバグがありました。チェックポイントが削除されたときのマージ処理や、チェックポイント作成時のVHD参照設定など、いくつかのリスクのあるフェーズが残っています。例えば、システムのバックアップや停電が発生した場合、CSVのメモリも分離され、追加で影響を受けるため、データが破損するリスクがあります。もちろんMicrosoftはVHDX形式を改良してリスクを軽減していますが、仮想ハードディスクはあらゆる原因からの破損から100%保護されているわけではないのは確かです。
2020年4月21日火曜日
無料が無料ではない場合
あなたはある時点でVeeamを見て、彼らの「無料の」バックアップ・ソフトウェアは素晴らしいと思うようになりました。しかし、大きな問題があります。サーバーやVMをシステムに追加すると、すぐに「無料」が「無料」ではなくなるポイントに到達します。実際、突然、彼らの無料ソリューションは、無料レベルを超えて成長し続けるために、何千ドルものコストがかかるのです。
フリーミアムモデルは、悪用ではないにしても、やや悪質なマーケティングモデルです。印象としては、無料で使える製品を、お金を払わずに手に入れることができます。それをインストールしたり、学習したり、使ったり、設定したり、管理したりと、あなたはそれに多くの時間を投資し始めます。あなたの時間はあなたにとって何かの価値があるのでしょうか?もちろんそうです。だからこそ、"無料のソリューション "を使って何週間も何ヶ月も経った後に、あなたは最終的にどこで、どのようにそれが不自由で制限されていたかを理解し、本当の、高価で高額なソリューションにアップグレードする必要があることに気づくのです。そこで、彼らは本当に私たちに、高価な本物の製品、彼らが売りたいと思っているものに、私たちを行かせたいと思っているのです。もちろん、私たちは皆それを知っていますが、それでも私たちは何度も何度もそれに引っかかってしまいます。
彼らは "ああ、それは永遠に無料だ "と私たちを魅了した。今、我々はそれを学び、それを試してみて、我々はすべてのこの時間を無駄にしたことを実現していることを、我々は製品を購入しない場合は、すべてのその時間と労力が無駄になるように感じています。また、別の製品に乗り換えれば、さらに手間がかかり、時間の無駄になってしまうのではないか、と考えてしまいます。それは弾丸をかじって、高価な製品を購入して、私たちの生活に移動するだけではるかに簡単です。
OK無料ゲームは、ほとんど同じギミックです。あなたがプレイして、中毒になる, その後、あなたは実際のゲームで、次のレベルのロックを解除するために "トークン "を購入する必要があります. もちろん、それは無料トライアルです。しかし、そうではありません。ゲームは買わなくても楽しめますが、無料のバックアップソフトを試すのは本当に貴重な時間を無駄にしてしまいます。その時間を賢く、より効果的に使うことができたはずです。さらに悪いことに、あなたもお金を無駄にしてしまいます。解決策は簡単で、いわゆる「Hyper-V用の無料バックアップソフト」というメッセージがあなたに届くたびに、他にどんな選択肢があるのかを見て回ることは、大きなリマインダーであり投資です。無料という言葉は、他のものと同様に悪用されてきた。コロナウイルスの大流行は私たちの財布のすべてに切り込みを入れているので、Veeam、Acronis、Altaro、およびBackup Execの代替品を強調するために以下の記事で行われたように、私たちは、いくつかの研究を行うことによって、時間とお金を節約し、二重に得ることができます。
詳細については、この記事を参照してください。
2020年4月17日金曜日
効果的なHyper-Vバックアップ戦略一覧
Hyper-V 仮想マシンのバックアップは簡単ですが、設定によっては複雑になることもあります。
Hyper-Vの災害復旧シナリオにはいくつかの一般的なものがあります。
仮想マシンをバックアップし、バックアップ履歴を残す。例えば、毎晩バックアップを取り、過去7日間の履歴を保存します。
エージェントレスバックアップとして知られるライブバックアップとオフラインバックアップ(ホットバックアップまたはコールドバックアップ)。
保存された状態のバックアップ(バックアップのフリーズ
VM内部でのバックアップ(エージェントバックアップ
ライブ Hyper-V VM レプリケーション
ホストからのバックアップ
ライブHyper-Vバックアップ
ライブバックアップは、ほとんどのユーザーが望んでいるものです。ライブバックアップはHyper-VとVSS(Microsoft Windows XP以降のボリュームシャドウサービス)によって提供されます。
古いオペレーティングシステムはVSSを提供していないため、ライブバックアップツールとは互換性がありません。
ライブバックアップが正常に動作するためには、以下のものが必要です。
VSS対応のホスト・オペレーティング・システムとVSSが適切に動作していること。(Windows Server 2008 以降)
VSS 対応のゲスト・オペレーティング・システム。VM は Windows XP または Server 2003 以降を実行する必要があります。ホストオペレーティングシステムのバージョンによっては、一部のLinuxがサポートされている場合があります。
各VMに最新のHyper-Vインテグレーションサービスがインストールされている必要があります。
NTFS ファイルシステムを使用する必要があります。
十分なRAMとディスク容量が必要です(10GBのディスク容量と1GB以上のRAMが必要です)。
十分な容量のVSSストレージ領域が必要です。VSSUIRUN.EXE または vssadmin を使用して、問題を回避するために 10 GB 以上の制限なしまたは上限を設定してください。
バックアップアプリケーションがプロセスを開始し、Windows、Hyper-V、およびVSSを巻き込みます。バックアップ信号も VM にプッシュされます。その後、VMのVSSがトリガーされ、VSSリクエストを処理できる可能性のあるVM内のすべてのサービスに通知されます。その後、VMが中断することなく動作を継続している間、VMの仮想フリーズ、アプリケーション、クラッシュの一貫した状態を経由してバックアップが取られます。
オフラインVMバックアップ
オフラインVMバックアップは、VSS対応のサービスやオペレーティングシステムを持っていない場合に最適です。しかし、オフラインでのバックアップの方が「良い」場合もあるからです。VM のオペレーティングシステムを含むすべてのサービスをシャットダウンする必要があります。その後、バックアップが取られ、VMは再び起動します。これにより、VMは定期的に起動可能になりますが、多くの設定では、必要なダウンタイムが問題になることがあります。
VM を再起動することは、システム内の Windows やその他の一時領域をクリアし、VM が実際に起動可能になることを保証するために良いことです。VHD が破損していたり、ウイルスやソフトウェアの障害によって起動手順に問題が発生することがあります。バックアップを常にライブで取り、VMを再起動しないようにしておけば、エラーが表面化して気づかれることはありません。
さらに、多くの場合、管理者は仮想サーバー上で実行されている VSS と互換性のないサービスがあるかどうかを把握していません。
例としては以下のようなものがあります。
Microsoft Access
MySQL
専有データベースとフラットファイルのデータストアの配置
保存された状態のバックアップ
Saved Stateとは、Microsoftが考案したもので、VSSに準拠していないオペレーティングシステムのデータ損失を(通常は)最小限に抑えて、ある程度有用なバックアップを取ることができるようにするためのものです。
Windows Server 2008 / R2 および 2012 ホストサーバ上のほとんどの Linux バージョン
Windows Server 2000以上
Hyper-V 統合サービスが古い、または存在しない最新の Windows バージョン
VMに最新のHyper-V Integration Serviceがインストールされていない場合、Saved Stateモードでバックアップされます。
Saved Stateバックアップは、以下のような場合にも実行されます(バックアップアプリケーションではなく、Hyper-V管理者の判断に委ねられます)。
十分なリソースがない場合(RAM(RAMが大きく断片化されている場合))。
VM OSがブートまたはシャットダウンプロセスにある場合
ライブ Hyper-V VM レプリケーション
バックアップ・バージョニングを使用して、あるサーバから別のサーバにVMを複製し、過去のバージョンをX数保存することもできます。仮想ディスクを圧縮して重複排除する代わりに、VSS がクラッシュしてもアプリケーションと一貫した状態になれば、仮想ディスクをコピーすることができます。リカバリーサーバ上では、仮想ディスクはネイティブフォーマットで起動可能な状態になっているため、必要なときにいつでも遅滞なく起動することができます。
VM 内部でのバックアップ(エージェント・バックアップ
一部のシナリオでは、VM内でバックアップを取る必要があります。
ホストからライブでバックアップできないVSS互換性のないOS(LinuxやWindows Server 2000など)を使用している場合
iSCSIやホストに物理的にマウントされたパーティションのように、VM内で直接接続されたストレージを使用しています。
両方の戦略をうまく機能させるための別の解決策
Granular Backup for Hyper-Vは、IT管理者がホストからVM内のファイルにアクセスできる画期的な機能です。ホストからVMの仮想ディスクにアクセスできる状態であれば、VM内部にソフトウェアをインストールすることなく、VMフォルダのライブバックアップを実行することができます。このHyper-Vのバックアップソリューションを参照してください。
カフェイン過敏症の原因と可能性のある自然療法
それは物事の広い範囲のために可能性があります。しかし、報告された原因の 1
つは、私はこのポストに対処するものです。
ビタミン B の不足、特に B12
カルシウム不足
鉄分不足
マグネシウム不足
カリウム不足
知られざる脱水症状
もしあなたが高いレベルのストレスを受けているのであれば、上記のものが必要であり、特に食事だけで提供できるものよりも多くのものが必要になる可能性があります。日記の摂取量を増やすだけならば、カルシウム以外の上記のすべてにサプリメントが絶対に必要です。牛乳1杯(250ml)で約300mgのカルシウムを摂取することができますが、これは1日の推奨摂取量(1,200mgが推奨されています)の1/4に過ぎません。食品からすべてのカルシウムを摂取したい場合は、牛乳とチーズは少し重い側にあるので、間違いなくカロリーに気をつけるべきです。
B12や鉄分は食事だけではなかなか増やすことができません。私のおすすめは以下のものを摂取することです。
マグネシウム 400-500mg/日
カルシウムはサプリメントで1日500mgを摂取するか、少なくとも1日2パイントの牛乳をしばらく飲んだ後、1日1パイントを飲むようにしましょう。サンペレグリノのようなミネラルウォーターには約170mg/lが含まれているものもありますが、ディアパークでは7~70mg/lしか含まれていません。カルシウムが少ない場合は、カルシウムを補うか、乳製品を多く食べる必要があります。
子供用チュアブルマルチビタミン。鉄分(18mg)、亜鉛(15mg)、ビタミンD(600IU)、カルシウム(100mg)が非常に豊富に含まれているので、私は子供用のマルチビタミンを使っています。ほとんどの大人用マルチは、特に亜鉛と鉄分が弱すぎることに気づくでしょう。
ビタミンB12を追加したビタミンB複合体。私のお勧めはビタミンBコンプレックス50mg、B12を1日1,000mcg。人によっては、レベルが正常に達するために約2ヶ月間、毎日4,000~7,000mcgを摂取していた人もいました。
ビタミンC(1日3~5グラム
1日3リットル以上の水を飲む
カリウムの1日の推奨摂取量は4,700mgです。1日4.7グラムの必要量に達するためには、1日に2ポンド(1キログラム)以上食べる必要があります。ほとんどの人は実際にはカリウム不足であり、それは血圧の上昇や時には心拍数などの様々な不顕性の症状で明らかになるかもしれません。
どうやらB12は吸収するのは本当に難しいです。私は舌下B12を使用しており、それは本当によく動作します。
戻るカフェイン過敏症に、私は上記の欠乏のいずれかが存在する場合、BPの増加が観察される可能性があることを言うことができます。上記のミネラルやビタミンが正常なレベルになれば、追加の根本的な問題がない限り、カフェイン過敏症は消えるはずです。これは、当然のことながら、すべてのカフェイン過敏症栄養欠乏から発生することを言うことではありません;ただし、特に長時間働く場合は、頻繁なトレーニングを行うし、平均的なユーザーよりも少しコーヒーを使用してあなたのカフェインの感度を治すことを超えて多くの方法で栄養ブーストから恩恵を受ける可能性があります。
これが役立つことを願っています あなたの考えを共有するためにコメント
セクションを使用してください
2020年3月28日土曜日
デジタルライフを失う16の方法
ファイルシステムの破損の原因は何ですか?
Windows以外のツールを使用してファイルシステムを編集する。 MS以外のツールでMSFTのクラスターサイズを変換する(途中でクラッシュする))。
Insider insight:非常に高いシステムストレス(つまり、MSファイルシステムのバグが原因)、例:サーバーを非常に高いI / Oとリソースの負荷下に置くと、特定の状況、特にRAMが少ない状況でファイルシステムが破損する可能性があります。 。
したがって、RAMを使用してサーバーの実行を低下させないでください。 悪いことが起こります...
次に、不良ディスクセクターがあります...そして少し腐敗します!!!