Bảo vệ Microsoft Exchange trong môi trường ảo và vật lý

Chia sẻ: Nguyenhoang Nhan | Ngày: | Loại File: PDF | Số trang:9

0
73
lượt xem
20
download

Bảo vệ Microsoft Exchange trong môi trường ảo và vật lý

Mô tả tài liệu
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Đối với nhiều công ty, email đã trở thành một công cụ truyền thông quan trọng hơn nhiều so với điện thoại. Giúp truyền thông giữa các nhân viên bên trong, truyền thông giữa các hãng và các đối tác, sự tích hợp email với các ứng dụng doanh nghiệp,

Chủ đề:
Lưu

Nội dung Text: Bảo vệ Microsoft Exchange trong môi trường ảo và vật lý

  1. Bảo vệ Microsoft Exchange trong môi trường ảo và vật lý Nguồn : quantrimang.com.vn  Jerry Melnick Quản trị mạng - Đối với nhiều công ty, email đã trở thành một công cụ truyền thông quan trọng hơn nhiều so với điện thoại. Giúp truyền thông giữa các nhân viên bên trong, truyền thông giữa các hãng và các đối tác, sự tích hợp email với các ứng dụng doanh nghiệp, sự cộng tác bằng cách sử dụng các tài liệu chia sẻ và lịch biểu, khả năng capture và lưu trữ các công việc, bên cạnh đó là vấn đề tương tác, tất cả đều góp phần làm tăng sự tin cậy đối với email. Các doanh nghiệp với tất cả các kích cỡ khác nhau, từ các công ty đa quốc gia đến các doanh nghiệp vừa và nhỏ hiện đang sử dụng các tính năng cộng tác và thư tín của Microsoft Exchange để thực hiện các hoạt động doanh nghiệp có thể gặp các vấn đề trục trặc, thậm chí có thể ngắt quãng thời gian ngắn, điều này có thể gây ra tình trạng xấu cho bộ mặt doanh nghiệp. Rõ ràng Exchange đã trở thành một ứng dụng quan trọng đố với nhiều doanh nghiệp. Khi các doanh nghiệp nhìn vào các giải pháp mang tính có sẵn để bảo vệ các ứng dụng doanh nghiệp chính, thì Exchange thường là ứng dụng đầu tiên mà họ nhắm đến. Việc cải thiện khả năng có sẵn của Exchange liên quan đến cách giảm hoặc loại trừ nhiều vấn đề tiềm tàng gây ra thời gian chết của máy móc - downtime. Downtime được lên kế hoạch từ trước sẽ làm giảm được hậu quả vì nó có thể được lên lịch trình vào các đêm hoặc vào các ngày nghỉ cuối tuần – khi các hành động của người dùng giảm đi nhiều. Việc không lên kế hoạch từ trước sẽ dẫn đến những hậu quả tồi tệ và có thể ảnh hưởng đến công ty một cách rõ rệt. Không lên được kế hoạch từ trước có thể dẫn đến nhiều vấn đề như xuất hiện các lỗi phần cứng, lỗi phần mềm, lỗi hoạt động, mất dữ liệu hoặc các vấn đề về địa lý. Để bảo vệ thành công Exchange, bạn cần bảo đảm rằng không có một điểm lỗi nào có thể làm cho các máy chủ Exchange, vấn đề lưu trữ và mạng rơi vào tình trạng không có sẵn. Bài viết này chúng tôi sẽ giới thiệu cho các bạn cách nhận ra các điểm rủi ro do lỗi và một số hành động tốt nhất để giảm thiểu hoặc loại từ những rủi ro này, phụ thuộc vào những nhu cầu về khả năng có sẵn của Exchange đối với công ty của bạn như thế nào cũng như về tài nguyên và ngân khố. Các tùy chọn về khả năng có sẵn của Exchange
  2. Hầu hết các sản phẩm về khả năng sẵn có của Exchange đều nằm trong ba hạng mục: failover cluster truyền thống (nhóm tự động chuyển đổi dự phòng), virtualization cluster (nhóm ảo hóa) và bản sao dữ liệu . Một số giải pháp kết hợp các thành phần của cả việc cluster lẫn bảo sao dữ liệu; mặc dù vậy cũng không có giải pháp nào giải quyết được tất cả các vấn đề gây ra của hiện tượng downtime. Failover cluster và virtualization cluster đều dựa trên vấn đề chia sẻ và khả năng chạy các ứng dụng trên một máy chủ thay thế nếu máy chủ chính bị hỏng hoặc cần phải bảo dưỡng. Phần mềm bản sao dữ liệu duy trì một bản copy về dữ liệu ứng dụng, tại một địa điểm từ xa hoặc nội bộ, hỗ trợ chuyển đổi dự phòng thủ công hoặc tự động để quản lý các sự cố máy chủ không lên kế hoạch hoặc lên kế hoạch. Tất cả các sản phẩm này đều dựa vào các máy chủ dự phòng để cung cấp khả năng có sẵn. Các ứng dụng có thể được chuyển sang một máy chủ thay thế nếu máy chủ chính bị hỏng hoặc cần bảo trì. Cũng có thể bổ sung thêm thành phần dự phòng bên trong một máy chủ để giảm những lỗi máy chủ có thể xảy ra. Loại bỏ tự động chuyển đổi dự phòng – loại bỏ thời gian chết của máy móc Hầu hết các sản phẩm có tính khả năng sẵn có đều dựa vào quá trình khôi phục được gọi là “failover” (tự động chuyển đổi dự phòng) bắt đầu sau khi có một lỗi nào đó xuất hiện. Tự động chuyển đổi dự phòng chuyển việc xử lý của ứng dụng sang một host dự phòng sau khi có một lỗi không mong muốn nào đó xuất hiện hoặc bởi một lệnh nào đó tạo hành động bảo trì theo kế hoạch. Cách thức này tỏ ra hiệu quả trong việc đưa các ứng dụng trở lại trạng thái hoạt động online một cách nhanh chóng tuy nhiên bên cạnh đó chúng cũng gây ra hiện tượng downtime đối với ứng dụng, mất các giao dịch đang trong quá trình xử lý và dữ liệu của ứng dụng đang nằm trong bộ nhớ, phơi bày nhiều lỗi dữ liệu tiềm ẩn. Thậm chí một failover định kỳ có thể gây ra đến hàng phút hoặc mười phút ngưng máy, chẳng hạn như thời gian yêu cầu ứng dụng khởi đông lại và quá trình khôi phục dữ liệu từ một lỗi không được kế hoạch từ trước. Trong trường hợp xấu nhất, lỗi phần mềm trong các kịch bản hoặc các thủ tục làm việc có thể gây ra trong các lần chuyển đổi dự phòng không làm việc đúng cách; điều đó càng làm cho thời gian ngưng của máy móc ngày càng tăng, có thể đến hàng
  3. giờ hoặc thậm chí cả ngày. Việc giảm số lượng chuyển đổi dự phòng, giảm bớt khoảng thời gian chuyển đổi và bảo đảm rằng quá trình chuyển đổi dự phòng mang tính tin cậy, tất cả điều đó sẽ góp phần làm giảm thời gian chết của Exchange. Dự phòng máy chủ cục bộ và tự động chuyển đổi dự phòng mức độ cơ bản được thực hiện cho các lỗi hay xảy ra nhất gây ra thời gian ngưng làm việc của Exchange một cách không kế hoạch. Mặc dù vậy, việc mất dữ liệu hoặc lỗi dữ liệu và tình trạng xấu nằm trong khu vực địa lý dù ít gặp nhưng có thể gây ra nhiều vấn đề nguy hại hơn và yêu cầu các thành phần giải pháp bổ sung nhằm vào đúng địa chỉ. Đánh giá nguyên nhân ngưng làm việc không dự định Thời gian downtime không dự định có thể bị gây ra bởi một só sự kiện khác nhau: Các lỗi máy chủ thảm khốc có thể bị gây ra bởi lỗi bộ nhớ, bộ vi xử lý hoặc • bo mạch chủ. Lỗi thành phần máy chủ như nguồn cấp, quạt, ổ đĩa trong, bộ điều khiển • đĩa, host bus adapter và network adapter. Lỗi phần mềm của hệ điều hành, phần mềm sụn và ứng dụng. • Các vấn đề về vị trí địa lý chẳng hạn như lỗi nguồn điện cấp, lỗi mạng, • cháy, lụt hoặc các thảm họa thiên nhiên Mỗi một hạng mục ngưng làm việc không dự định được diễn tả chi tiết hơn ở các mục bên dưới. Cách tránh lỗi phần cứng máy chủ Một số thành phần lõi của máy chủ gồm có nguồn cấp, quạt, bộ nhớ, CPU và các bảng mạch logic. Việc mua một máy chủ mạnh, thực hiện bảo trì theo định kỳ được khuyến khích, kiểm tra các lỗi máy chủ để tìm ra các dấu hiệu của các vấn đề trong tương lai, tất cả những công việc đó có thể làm giảm được nguy cơ chuyển đổi dự phòng do lỗi máy chủ. Các chuyển đổi dự phòng bị gây ra bởi các lỗi thành phần máy chủ có thể được giảm một cách đáng kể bằng cách bổ sung thêm sự dự phòng ở mức thành phần. Các máy chủ mạnh cần phải có thêm hệ thống làm mát và bảo đảm nguồn cấp. ECC memory, với khả năng sửa các lỗi bộ nhớ single-bit, có một tính năng chuẩn đối với hầu hết các máy chủ trong nhiều năm qua. Công nghệ bộ nhớ mới
  4. hơn gồm có ECC nâng cao, bộ nhớ dự trữ trực tuyến và bộ nhớ mirror cung cấp thêm sự bảo vệ nhưng chỉ có sẵn trên các máy chủ giá thành cao. Dự phòng trực tuyến và bộ nhớ mirror có thể tăng giá thành bộ nhớ một cách đáng kể và có thể cũng không có hiệu quả cho nhiều môi trường Exchange. Đĩa trong, các bộ điều khiển đĩa, host bus adapter và network adapter, tất cả đều có thể được sao chép. Mặc dù vậy, việc bổ sung thêm dự phòng thành phần đối với mọi máy chủ có thể làm giá thành chi phí cao và phức tạp. Giảm lỗi lưu trữ bằng phần cứng Bảo vệ lưu trữ dựa vào việc dự phòng thiết bị kết hợp với lưu trữ RAID để bảo vệ truy cập dữ liệu và sự toàn vẹn của dữ liệu từ các lỗi phần cứng. Có các vấn đề khác biệt cho cả đĩa cục bộ và phần lưu trữ mạng chia sẻ. Những động thái quan trọng để bảo vệ việc lưu trữ nội bộ Việc lưu trữ nội bộ chỉ được sử dụng cho dữ liệu hệ thống tĩnh và tạm thời trong giải pháp cluster. Các giải pháp sao chép dữ liệu sẽ duy trì một copy tất cả các dữ liệu nội bộ trên vào một máy chủ thứ cấp. Mặc dù vậy, các lỗi lưu trữ nội bộ không được bảo vệ sẽ gây ra những lỗi về máy chủ không theo dự định, gây ra tình trạng ngưng hoạt động và các rủi ro có liên quan trong một chuyển đổi dự phòng sang máy chủ khác. Với lưu trữ nội bộ, bạn có thể bổ sung thêm các đĩa ngoài đã được cấu hình bảo vệ RAID 1 khá dễ dàng. Bên cạnh đó cần phải có một bộ điều khiển đĩa thứ hai để sử dụng dự phòng và các đĩa bên trong RAID 1 được kết nối một cách riêng rẽ với các bộ điều khiển của nó. Bảo vệ lưu trữ chia sẻ Việc lưu trữ chia sẻ phụ thuộc vào sự dự phòng bên trong bản thân hệ thống lưu trữ. May mắn ở đây, hệ thống lưu trữ của nhiều hãng lưu trữ hiện có trên thị trường có sự dự phòng đầy đủ gồm có đĩa, bộ điều khiển lưu trữ, cache, bộ điều khiển mạng, power và làm mát. Sự dự phòng, các cache dùng để ghi đồng bộ có sẵn trong nhiều hệ thống lưu trữ cho phép sử dụng ghi cache với mức hiệu suất cao mà không gặp phải rủi ro lỗi dữ liệu liên quan đến các cache ghi đơn lẻ. Mặc dù vậy, một điều quan trọng đó là, chỉ sử dụng hệ thống lưu trữ dự phòng đầy đủ; các thành phần giá thành thấp, các hệ thống lưu trữ không dự phòng cần phải tránh bỏ. Sự truy cập vào hệ thống lưu trữ chia sẻ dựa trên một fibre channel hay mạng lưu trữ Ethernet. Để bảo đảm sự truy cập vào hệ thống lưu trữ chia sẻ không bị gián đoạn, các mạng này phải được thiết kế để có thể tránh được tất cả các điểm lỗi đơn. Điều này yêu cầu sự dự phòng đối với các đường dẫn mạng, các
  5. chuyển mạch mạng cũng như các kết nối đến mỗi một hệ thống lưu trữ. Nhiều host bus adapters (HBA) bên trong môi một máy chủ có thể bảo vệ các máy chủ tránh được các lỗi HBA và đường dẫn gây ra. Phần mềm IO đa đường, yêu cầu cho việc hỗ trợ các HBA dự phòng, hiện có sẵn trong nhiều hệ điều hành chuẩn (gồm có MPIO cho Windows) cũng được cung cấp bởi nhiều hãng cung cấp hệ thống lưu trữ khác; ví dụ gồm có EMC PowerPath, HP Secure Path và Hitachi Dynamic Link Manager. Tuy nhiên các giải pháp mang tính cạnh tranh này không được hỗ trợ một cách phổ biến bởi tất cả các mạng lưu trữ và các hãng sản xuất hệ thống lưu trữ, thường rất khó khăn trong việc chọn đúng phần mềm đa đường cho một môi trường cụ thể nào đó. Vấn đề này trở nên tồi hơn nếu môi trường lưu trữ của bạn gồm có các thành phần mạng và các hệ thống lưu trữ của nhiều hãng khác nhau. Phần mềm IO đa đường có thể khó cấu hình và có thể không tương thích với tất cả mạng lưu trữ hoặc các thành phần của hệ thống. Nói không với các lỗi kết nối Bản thân cơ sở hạ tầng mạng phải là một fault-tolerant, gồm có sự dự phòng về các đường mạng, các chuyển mạch, router và các thành phần mạng khác. Các kết nối máy chủ cũng có thể được tạo bản sao để tránh hiện tượng chuyển đổi dự phòng gây ra bởi lỗi của một thành phần máy chủ đơn lẻ nào đó. Bảo đảm rằng phần cứng mạng vật lý không chia sẻ các thành phần chung. Cho ví dụ, card mạng dual-port chia sẻ logic phần cứng chung khi đó lỗi card có thể vô hiệu hóa cả hai cổng. Sự dự phòng đầy đủ yêu cầu cả hai adapter riêng biệt hoặc sự kết hợp một cổng mạng built-in kèm theo một adapter mạng riêng. Phần mềm để điều khiển chuyển đổi dự phòng và việc chia sẻ tải trên nhiều adapter nằm trong một hạng mục hoặc tổ hợp NIC và gồm có nhiều tùy chọn khác nhau. Các tùy chọn ở đây gồm có lỗi dung sai (hoạt động active/passive với failover), việc cân bằng tải (phát đa chiều nhưng nhận một chiều) và sự thu thập liên kết (phát và thu đồng thời trên nhiều adapter). Cân bằng tải và sự thu thập liên kêt cũng gồm có cả failover. Việc chọn ra tùy chọn cấu hình nào có thể rất khó khăn và phải được xem xét cùng với những khả năng của toàn bộ mạng và mục đích thiết kế. Cho ví dụ, sự thu thập liên kết yêu cầu sự hỗ trợ trong các chuyển mạch mạng và gồm có một vài tùy chọn giao thức khác nhau như Gigabit EtherChannel và IEEE 802.3ad. Nó cũng yêu cầu tất cả các kết nối cần phải được thực hiện đối với cùng một chuyển mạch. Tối thiểu hóa các lỗi phần mềm Các lỗi phần mềm có thể xuất hiện ở mức hệ điều hành hoặc mức ứng dụng
  6. Exchange. Trong các môi trường ảo hóa, bản thân hypervisor hoặc các máy ảo cũng đều có thể gặp sự cố. Bổ sung thêm vào các lỗi phần cứng, các vấn đề về hiệu suất hoặc vấn đề về chức năng có thể ảnh hưởng nghiêm trọng đến người dùng Exchange, thậm chí trong khi tất cả các thành phần phần mềm vẫn tiếp tục hoạt động. Ngoài việc cài đặt và cấu hình phần mềm thích hợp cùng với cài đặt các hotfix kịp thời, cách tốt nhất để cải thiện độ tin cậy của phần mềm là sử dụng các công cụ kiểm tra hiệu quả. May mắn thay chúng ta có rất nhiều sự lựa chọn đối với các công cụ kiểm tra và quản lý tính sẵn có của Exchange từ Microsoft cũng như các hãng thứ ba. Giảm các lỗi điều hành Các lỗi điều hành là nguyên nhân chính gây ra thời gian chết của máy móc. Một cách đã được minh chứng, các thủ tục được viết tài liệu tốt, các nhân viên CNTT được đào tạo và có đúng kỹ năng sẽ giảm được những nguy cơ lỗi điều hành. Tuy nhiên một số giải pháp đối với khả năng có sẵn có thể làm tăng nguy cơ lỗi điều hành bởi việc yêu cầu các kỹ năng và việc đào tạo đặc biệt, bởi việc xuất hiện nhu cầu cho sự phát triển kịch bản tự động chuyển đổi dự phòng và bảo trì phức tạp hoặc bởi yêu cầu đồng cộng tác chính xác đối với những thay đổi cấu hình trong các máy chủ. Tự bảo vệ đối với các vấn đề về địa điểm Các lỗi do địa điểm có thể chỉ đơn giản do một lỗi điều hòa không khí, hoặc chỗ hổng trên mái nhà có thể ảnh hưởng đến cả một tòa nhà, lỗi về điện có thể ảnh hưởng một vùng cục bộ hoặc một trận cuồng phong lớn có thể ảnh hưởng đến một vùng địa lý rộng lớn. Các tình trạng ở các khu vực có ảnh hưởng đến bất ở cứ nơi đâu từ một vài giờ đến vài ngày hoặc thậm chí hàng tuần. Tuy các lỗi này ít xảy ra hơn so với các lỗi về phần cứng hoặc phần mềm nhưng chúng có thể làm cho tình trạng của bạn thêm thê thảm. Giải pháp khôi phục thảm họa dựa vào bản sao dữ liệu là một cách chung nhất để bảo vệ Exchange tránh khỏi lỗi về khu vực địa lý, bên cạnh đó còn tối thiểu được thời gian ngừng hoạt động của máy móc có liên quan đến sự khôi phục. Một giải pháp sao chép dữ liệu để chuyển những thay đổi dữ liệu theo thời gian thực và tối ưu băng tần trong mạng diện rộng sẽ làm giảm nhẹ rủi ro của việc mất dữ liệu khi gặp vấn đề lỗi về vị trí địa lý. Các giải pháp dựa vào sự ảo hóa có thể giảm các yêu cầu về phần cứng tại nơi backup và đơn giản hóa sự quản lý cấu hình và kiểm tra trong khi hệ thống đang hoạt động. Các vị trí được định vị đủ gần với các vị trí khác để hỗ trợ một kết nối mạng có độ trễ thấp và tốc độ cao, các giải pháp cung cấp tính có sẵn tốt hơn không bị mất dữ liệu cũng là một cách thực hiện.
  7. Độ tin cậy của tự động chuyển đổi dự phòng Sự đầu tư vào phần cứng dự phòng và phần mềm với khả năng có sẵn sẽ bị lãng phí nếu quá trình chuyển đổi dự phòng không có độ tin cậy. Việc quan trọng ở đây đó là bạn phải chọn được một giải pháp vói khả năng sẵn có mạnh để có được độ tin cậy trong chuyển đổi dự phòng và bảo đảm rằng các nhân viên CNTT của bạn có đủ kỹ năng cũng như được đào tạo một cách đầy đủ. Các giải pháp cần phải được cài đặt, cấu hình, bảo trì và test thử đúng cách. Một số tính năng của giải pháp góp phần tạo nên độ tin cậy cho khả năng chuyển đổi dự phòng: Đơn giản hóa việc cài đặt, cấu hình và duy trì, các thức này sẽ giảm gánh • nặng về mặt thời gian đối với các nhân viên CNTT và kiến thức chuyên môn khi giảm được nguy cơ lỗi. Tránh được việc kịch bản hóa hoặc cá chính sách chuyển đổi dự phòng có • thể giảm được lỗi trong chuyển đổi Phát hiện các lỗi phần cứng và phần mềm hiện thời thay cho việc phát • hiện lỗi dựa trên thời gian timeout. Đặt trước một tài nguyên bảo đảm đối với các thuật toán có thể gây rủi ro. • Bảo vệ chống lại việc mất và lỗi dữ liệu Có nhiều vấn đề đối với việc mất và lỗi dữ liệu yêu cầu các giải pháp vượt xa ngoài sự dự phòng phần cứng và chuyển đổi dự phòng. Các lỗi trong logic ứng dụng hoặc các lỗi gây ra bởi người dùng hoặc các nhân viên CNTT có thể chỉ do tai nạn đã xóa các file hoặc các bản ghi, những dữ liệu sai và các vấn đề mất dữ liệu và tính toàn vẹn khác. Các kiểu lỗi phần cứng hoặc phần mềm nào đó đều có thể dẫn đến lỗi dữ liệu. Các vấn đề về địa lý hoặc các thảm họa tự nhiên cũng có thể gây ra hiện tượng mất truy cập dữ liệu hoặc mất toàn bộ dữ liệu, Vượt xa nhu cầu bảo vệ dữ liệu hiện hành, cả các yêu cầu doanh nghiệp vào các yêu cầu thông thường bổ sung như cầu để thực hiện và lấy lại dữ liệu trước đó, thường việc kéo dài trong một vài năm và nhiều kiểu dữ liệu. Sự bảo vệ đầy đủ đối với việc mất và lỗi dữ liệu yêu cầu một backup toàn diện và một chiến lược khôi phục, cùng với đó là một kế hoạch khôi phục thảm họa đi kèm. Trước đây, backup và các chiến lược khôi phục đã được phát triển dựa vào việc viết dữ liệu vào thiết bị băng từ để có thể được lưu trữ off-site. Mặc dù vậy, phương pháp này có một vài điểm yếu: Các hoạt động backup yêu cầu đến vấn đề lưu trữ và việc xử lý tài nguyên •
  8. có thể gây trở ngại cho hoạt động sản xuất và có thể yêu cầu một số ứng dụng phải stop trong suốt quá trình backup. Các khoảng thời gian backup thường diễn ra từ một vài giờ đến cả ngày, • trong khi đó vẫn có những rủi ro mất các nâng cấp dữ liệu một vài giờ gây ra giữa các backup. Sử dụng backup bằng băng từ cho việc khôi phục thảm họa có thể gây ra • nhiều lần khôi phục có thể tính đến nhiều ngày, mức ngừng hoạt động máy móc không thể chấp nhận đối với nhiều tổ chức. Sử dụng bản sao dữ liệu sẽ là giải pháp tốt hơn cho cả vấn đề bảo vệ và khôi phục thảm họa. Các giải pháp sao chép dữ liệu sẽ capture những thay đổi của dữ liệu từ hệ thống sản xuất chính và gửi chúng đến một hệ thống tại địa điểm diễn ra thảm họa từ xa hay tại địa điểm cục bộ hoặc cả hai theo thời gian thực. Vẫn có trường hợp lỗi hệ thống có thể xuất hiện trước khi những thay đổi dữ liệu được thực hiện sao chép, tuy nhiên sự phơi bày này có thể diễn ra trong thời gian tính theo giây hoặc phút thay cho hàng giờ hoặc ngày. Sao chép dữ liệu có thể được kết hợp với sự phát hiện lỗi và các công cụ tự động chuyển đổi dự phòng giúp khôi phục thảm họa và chạy trong khoảng thời gian phút hoặc giờ thay cho nhiều ngày. Các copy dữ liệu nội bộ có thể được sử dụng để giảm các yêu cầu về backup băng từ và để phân tách backup băng từ lưu trữ từ hoạt động hệ thống sản xuất nhằm loại từ sự xung đột tài nguyên và remove các hạn chế cửa sổ backup. Xem xét những vấn đề có thể gây ra ngưng hệ thống dự định trước Cấu hình lại phần cứng và phần mềm, nâng cấp phần cứng và các hotfix phần mềm cũng như các gói dịch vụ, các phát hành phần mềm mới tất cả đều yêu cầu đến sự ngưng hệ thống có tính dự định. Việc ngưng có dự định này có thể được lập lịch trình về đêm hoặc cuối tuần khi các hành động diễn ra trên hệ thống giảm đi, tuy nhiên vẫn có các vấn đề cần phải xem xét ở đây. Tinh thần của các nhân viên CNTT có thể không được thoải mái nếu hành động “off-hour” diễn ra thường xuyên. Các công ty có thể cần phải trả giá thành ngoài giờ cho công việc này. Tuy nhiên việc ngưng ứng dụng thậm chí vào ban đêm và cuối tuần vẫn có thể gây ra vấn đề đối với nhiều công ty sử dụng hệ thống của họ 24/7. Việc sử dụng các máy chủ dự phòng trong giải pháp tính có sẵn có thể cho phép sự cấu hình lại và nâng cấp được áp dụng cho một máy chủ trong khi Exchange vẫn tiếp tục chạy trên một máy chủ khác. Sau khi cấu hình lại hoặc nâng cấp được hoàn tất, Exchange có thể được chuyển sang máy chủ đã nâng cấp với thời gian ngưng làm việc tối thiểu. Hầu hết các công việc đều có thể được thực hiện trong suốt các giờ làm việc thông thường. Các giải pháp dựa trên vấn đề ảo
  9. hóa có thể chuyển các ứng dụng từ một máy chủ này sang máy chủ khác không có thời gian chết của máy móc cũng có thể giúp giảm được thời gian chết theo dự định trước rất nhiều. Tuy nhiên cần phải biết rằng những thay đổi đố với cấu trúc dữ liệu ứng dụng và định dạng có thể không cho kiểu nâng cấp này. Những lợi ích khác của việc ảo hóa Các công nghệ ảo hóa máy chủ mới nhất hiện nay, không những không yêu cầu việc bảo vệ Exchange mà còn cung cấp nhiều lợi ích mang tính duy nhất có thể làm cho sự bảo vệ Exchange dễ dàng và hiệu quả hơn. Ảo hóa làm cho nó trở nên dễ dàng trong việc thiết lập các môi trường đánh giá, test và phát triển mà không cần đến việc bổ sung phần cứng chuyên dụng. Nhiều công ty không thể cáng đáng nổi phần cứng cần phải bổ sung thêm cho việc test Exchange trong môi trường vật lý truyền thống nhưng việc test hiệu quả là một trong những chìa khóa nhằm tránh được các vấn đề khi tạo những thay đổi về cấu hình, cài đặt các hotfix, hoặc chuyển sang một nâng cấp mới. Ảo hóa cho phép các tài nguyên có thể được điều chỉnh động nhằm cung cấp ở những thời điểm tải đạt mức độ đỉnh. Cách làm mua đủ dung lượng mở rộng để có thể đáp ứng khi lượng tải đạt đến đỉnh điểm có thể tiêu hao rất nhiều chi phí đắt đỏ. Trong khi đó, nếu cấu hình được kích cỡ chỉ cho những yêu cầu của tải theo điều kiện nào đó sẽ làm giảm hiệu suất và cuối cùng cũng dẫn đến làm hỏng sự liên kết với việc nâng cấp và thay thế phần cứng sản xuất.  
Đồng bộ tài khoản