Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerkdienste:virtualisierung

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Ăśberarbeitung
Nächste Überarbeitung
Vorhergehende Ăśberarbeitung
it-themen:grundlagen:netzwerkdienste:virtualisierung [04.12.2025 12:43] – [4. Snapshots] larsit-themen:grundlagen:netzwerkdienste:virtualisierung [04.12.2025 12:51] (aktuell) – [Zusammenfassung] lars
Zeile 161: Zeile 161:
  
 Voraussetzung: Voraussetzung:
-  * Shared Storage  Â +  * Shared Storage 
-  * Cluster  Â +  * Cluster 
-  * funktionierendes Netzwerk  +  * funktionierendes Netzwerk 
  
 --- ---
Zeile 171: Zeile 172:
 Virtuelle Maschinen können verschiedene Datenträger nutzen: Virtuelle Maschinen können verschiedene Datenträger nutzen:
  
-  * lokale SSD/NVMe  Â +  * lokale SSD/NVMe 
-  * ZFS-Pools  Â +  * ZFS-Pools 
-  * Ceph (Cluster Storage)  Â +  * Ceph (Cluster Storage) 
-  * NFS/SMB Storage  Â +  * NFS/SMB Storage 
-  * iSCSI-SAN  Â +  * iSCSI-SAN 
-  * LVM-Thin  +  * LVM-Thin
  
 In Unternehmensumgebungen: In Unternehmensumgebungen:
-  * Storage redundant  Â +  * Storage redundant 
-  * Snapshots & Backups automatisiert  +  * Snapshots & Backups automatisiert 
  
 --- ---
Zeile 190: Zeile 192:
 ===== Virtuelle Maschinen ===== ===== Virtuelle Maschinen =====
  
-  * vollständiges Betriebssystem  Â +  * vollständiges Betriebssystem 
-  * hohe Isolation  Â +  * hohe Isolation 
-  * Ressourcen sind „schwer“  Â +  * Ressourcen sind „schwer“ 
-  * ideal fĂĽr Server, AD, Datenbanken  +  * ideal fĂĽr Server, AD, Datenbanken
  
 ===== Container ===== ===== Container =====
  
-  * teilen den Kernel mit dem Host  Â +  * teilen den Kernel mit dem Host 
-  * leichtgewichtig  Â +  * leichtgewichtig 
-  * sehr schnell  Â +  * sehr schnell 
-  * ideal fĂĽr Microservices & Webapps  +  * ideal fĂĽr Microservices & Webapps
  
 Beispiele: Beispiele:
-  * Docker  Â +  * Docker 
-  * Podman  Â +  * Podman 
-  * Kubernetes  +  * Kubernetes
  
 ASCII: ASCII:
  
 <code> <code>
-VM:    Host → Hypervisor → vollständiges OS → App   + 
-Container: Host → Kernel → Container → App+ VM:    Host → Hypervisor → vollständiges OS → App   
 + Container: Host → Kernel → Container → App 
 + 
 </code> </code>
  
 ===== Vorteile von Containern ===== ===== Vorteile von Containern =====
  
-  * starten in Sekunden  Â +  * starten in Sekunden 
-  * minimaler Ressourcenverbrauch  Â +  * minimaler Ressourcenverbrauch 
-  * perfekt fĂĽr DevOps und Microservices  +  * perfekt fĂĽr DevOps und Microservices
   * ideal fĂĽr Traefik, Nextcloud, Vaultwarden, Mailserver etc.   * ideal fĂĽr Traefik, Nextcloud, Vaultwarden, Mailserver etc.
  
 ===== Nachteile ===== ===== Nachteile =====
  
-  * keine vollständige Isolation  Â +  * keine vollständige Isolation 
-  * Kernel wird geteilt  Â +  * Kernel wird geteilt 
-  * nicht ideal fĂĽr klassische Windows-Dienste  +  * nicht ideal fĂĽr klassische Windows-Dienste 
  
 --- ---
Zeile 234: Zeile 240:
  
 Kubernetes bietet: Kubernetes bietet:
-  * automatische Skalierung  Â +  * automatische Skalierung 
-  * Load Balancing  Â +  * Load Balancing 
-  * Self-Healing  Â +  * Self-Healing 
-  * Rolling Updates  Â +  * Rolling Updates 
-  * Secret Management  +  * Secret Management
  
 Docker Swarm: Docker Swarm:
-  * einfachere Alternative  Â +  * einfachere Alternative 
-  * weniger komplex  +  * weniger komplex 
  
 --- ---
Zeile 250: Zeile 257:
 Typische Einsatzszenarien: Typische Einsatzszenarien:
  
-  * Proxmox-Cluster im Unternehmen  Â +  * Proxmox-Cluster im Unternehmen 
-  * Windows AD Domain Controller in VMs  Â +  * Windows AD Domain Controller in VMs 
-  * Web- & Datenbank-Server  Â +  * Web- & Datenbank-Server 
-  * Firewall-VM wie OPNsense  Â +  * Firewall-VM wie OPNsense 
-  * Entwicklungsumgebungen  Â +  * Entwicklungsumgebungen 
-  * Testumgebungen  +  * Testumgebungen
   * Home-Lab (z. B. bei dir: Proxmox + Docker)   * Home-Lab (z. B. bei dir: Proxmox + Docker)
 +
  
 --- ---
Zeile 262: Zeile 270:
 ====== 10. Sicherheit in der Virtualisierung ====== ====== 10. Sicherheit in der Virtualisierung ======
  
-  * Aktualisierte Hypervisor-Software  Â +  * Aktualisierte Hypervisor-Software 
-  * Netzwerktrennung (VLANs)  Â +  * Netzwerktrennung (VLANs) 
-  * VM-Firewalls  Â +  * VM-Firewalls 
-  * Container nicht als root laufen lassen  Â +  * Container nicht als root laufen lassen 
-  * Backups regelmäßig testen  Â +  * Backups regelmäßig testen 
-  * Snapshots sparsam verwenden  Â +  * Snapshots sparsam verwenden 
-  * Unnötige virtuelle Hardware entfernen  +  * Unnötige virtuelle Hardware entfernen 
  
 --- ---
Zeile 274: Zeile 283:
 ====== Zusammenfassung ====== ====== Zusammenfassung ======
  
-  * Virtualisierung trennt Hardware von Software  Â +  * Virtualisierung trennt Hardware von Software 
-  * Typ 1 Hypervisor = direkt auf Hardware (Proxmox, ESXi)  Â +  * Typ 1 Hypervisor = direkt auf Hardware (Proxmox, ESXi) 
-  * Typ 2 Hypervisor = auf Betriebssystem (VirtualBox)  Â +  * Typ 2 Hypervisor = auf Betriebssystem (VirtualBox) 
-  * VMs = vollständige Systeme  Â +  * VMs = vollständige Systeme 
-  * Container = leichtgewichtige Prozesse  Â +  * Container = leichtgewichtige Prozesse 
-  * Snapshots sind NICHT Backups  Â +  * Snapshots sind NICHT Backups 
-  * Orchestrierung (Kubernetes) fĂĽr viele Container  Â +  * Orchestrierung (Kubernetes) fĂĽr viele Container 
-  * Virtualisierung ist Grundlage moderner IT  +  * Virtualisierung ist Grundlage moderner IT
it-themen/grundlagen/netzwerkdienste/virtualisierung.1764848592.txt.gz · Zuletzt geändert: von lars