Managed hosting door True

Red Hat kiest ook voor virtualisatie

Beveiliging en virtualisatie voornaamste vernieuwingen in Enterprise Linux 5

 

Met Red Hat Enterprise Linux 5 stapt de Linux-distributeur – net als concurrent Novell al eerder deed – op de virtualisatietrein die dendert door het land van serverbesturingssystemen. Daarnaast biedt de leverancier extra beveiliging via SELinux en begint hij een online marktplaats voor open source software.

De lancering van Red Hat Enterprise Linux (RHEL) eerder dit jaar maakt duidelijk dat deze Linux-versie voor zakelijk gebruik al lang niet meer een op zichzelf staand product is. Meer dan ooit blijkt vooral de samenwerking met strategisch partner IBM zijn vruchten af te werpen. Dit is vooral zichtbaar op het gebied van virtualisatie via Xen en beveiliging dankzij SELinux. Het onlangs aangekondigde initiatief van Red Hat en IBM om het gebruik van RHEL op de System Z mainframes van laatstgenoemde te stimuleren, onderstreept dit nogmaals.

Virtualisatie

Een van de opmerkelijkste nieuwe mogelijkheden in RHEL server 5 is virtualisatie. Deze toevoeging kon ook haast niet achterwege blijven, omdat virtualisatie langzamerhand meer regel dan uitzondering is voor serverbesturingssystemen. Solaris 10 van Sun Microsystems ondersteunt het al meer dan twee jaar, het toekomstige Windows Server 2008 biedt uiteindelijk ook virtualisatie aan, hoewel Microsoft onlangs nog enkele elementen van de virtualisatielaag (codenaam Viridian) schrapte. Tenslotte heeft Novell Suse Linux Enterprise Server het sinds vorig jaar aan boord.

Toen die concurrent vorig jaar Xen introduceerde in zijn Suse-distributie vond Red Hat het onverantwoord. Alex Pinchev, vice-president International Operations van Red Hat, bekritiseerde Novell voor het meeleveren van Xen: “Het is nog niet stabiel genoeg voor de enterprise-klant.” Inmiddels staat de XenSource-technologie aan de basis van virtualisatie in RHEL 5.

Het besturingssysteem biedt twee varianten van virtualisatie aan: paravirtualisatie en volledige virtualisatie. In het geval van paravirtualisatie mag het gastbesturingssysteem niets anders zijn dan een speciaal hiervoor aangepaste versie van Red Hat Linux. Bij volledige virtualisatie is de keus voor het gastbesturingssysteem vrij, maar deze werkt alleen als de daarvoor benodigde hardware aanwezig is. Een recente processor met Intel VT (Intel Virtualization Technology) of AMD-V (AMD Virtualization) is noodzakelijk. Pas dan kunnen ook andere systemen (denk aan Windows) worden gevirtualiseerd. Overigens biedt de Linux-distributeur uit Raleigh, North-Carolina officieel (nog) geen ondersteuning voor het virtualiseren van Windows. Novell zit wat dat betreft beter dankzij de deal met Microsoft.

RHEL 5 integreert ook software voor een clusterbestandssysteem en logisch volumebeheer (fysieke opslagruimte op een harde schijf wordt gevirtualiseerd tot één virtuele opslagruimte). Dit zijn respectievelijk het Red Hat Global File System en de Red Hat Cluster Suite. Voorheen werden beide apart aan de man gebracht. Met deze producten moet het mogelijk zijn om verschillende servers te verbinden met hetzelfde opslagsysteem.

Security Enhanced Linux (SELinux) staat standaard aan in RHEL Server 5 en ondersteunt nu ook multi-level security (MLS) policies. SELinux is een zogenaamd Mandatory Access Control systeem. Toegang tot bestanden wordt bepaald door een systeemwijd beleid, niet door de toegangsrechten die een gebruiker of programma heeft tot een bepaald bestand.

SELinux verscheen voor het eerst in versie 4 van RHEL. In versie 5 zitten ongeveer 200 nieuwe regels en nu levert Red Hat ook een SELinux Troubleshooter mee. Hiermee moet het opsporen van ‘rare toegangsfouten’ makkelijker worden. Het programma speurt hiervoor in de logs van SELinux. Vooral beheerders die echt aan de slag willen met SELinux hebben hier baat bij. De SELinux Management Tool is vervolgens in te zetten om de ‘rare toegangsfouten’ op te lossen.


Linux-marktplaats

Het ligt voor de hand dat niet elke nieuwe klant van de Linux-leverancier meteen de weg weet in het opensourcelandschap. Met de website Red Hat Exchange (RHX) laat Red Hat op één plek een kleine selectie zien welke zakelijke producten en diensten van opensourceontwikkelaars er allemaal voorhanden zijn die het gebruiken waard zijn. Verder is er een forum op de site met bijvoorbeeld een complete installatiehandleiding van RHEL en vragen en antwoorden over de aangeboden software.

Alle programma’s komen standaard met een versie van RHEL waarin de software al is geïntegreerd: het zijn kant-en-klare distributies. Red Hat verkoopt de software en levert ook de patches aan via het Red Hat Network, de eigen patch- en ondersteuningsdienst. Klanten betalen jaarlijks een bedrag voor het gebruik van de software en de Linux-distributeur deelt deze opbrengsten met de partners.

Het bedrijf claimt dat er 2.755 gecertificeerde zakelijke applicaties zijn die werken met RHEL. In vergelijking daarmee is het aanbod nog mager: er staan dertien producten op RHX, vrijwel allemaal bekende namen. Het aanbod varieert van de MySQL-database tot business intelligence van Pentaho en Zimbra voor e-mail en agendering.


Ondersteuning

Red Hat weet als geen ander bedrijf zo veel mogelijk te halen uit ondersteuning. Dat moet ook wel, want het bieden van ondersteuning en daarvoor betaald worden is een grote inkomstenbron voor de Linux-leverancier. Tegelijk met de lancering van RHEL maakte het bedrijf de oprichting bekend van het Red Hat Cooperative Resolution Center (RHCRC), een loket waar klanten terechtkunnen met de meest uiteenlopende technische problemen. Dat hoeft niet alleen over Red Hat te gaan. Het bedrijf werkt voor het RHCRC samen met technici van andere leveranciers om problemen van klanten op te lossen, of de oorzaak nu bij Red Hat-software ligt of niet.

Alles bij elkaar genomen heeft de nieuwste versie van RHEL genoeg aan boord om eerdere gebruikers te verleiden tot een upgrade of geïnteresseerden over de streep te trekken. Met vernieuwingen als virtualisatie en de uitgebreide beveiliging dankzij SELinux in deze versie kan Red Hat een goede vuist maken tegenover de grote concurrent Novell Suse Linux Enterprise Server 10. De andere concurrent Oracle is lastiger te bestrijden. Die biedt namelijk ondersteuning voor een eigen kloon van Red Hat Linux. Dat is voor de oorspronkelijke leverancier lastig concurreren: vechten tegen jezelf maakt je zelden sterker.





De varianten

Red Hat Enterprise Linux (RHEL) komt in vijf smaken: twee varianten voor servers en drie voor de zakelijke desktop. RHEL server Advanced Platform (AP) heeft als voordeel dat er geen limiet is aan bijvoorbeeld het aantal ondersteunde processoren of het aantal gevirtualiseerde besturingssystemen. Voor de base server gelden hiervoor respectievelijk twee en vier stuks. Daarnaast ondersteunt alleen AP het nieuwe clusterbestandssysteem en logisch volumebeheer via Red Hat Global File System en Red Hat Cluster Suite.

Tegelijk met de server versie van RHEL 5, introduceert de Linux-distributeur ook drie verschillende desktopuitvoeringen: normaal, Workstation en Multi OS. Workstation heeft ondersteuning voor twee processoren en kan een ongelimiteerde hoeveelheid geheugen aan. Multi OS moet dit missen, maar heeft dezelfde virtualisatiemogelijkheden in huis als de serveruitvoering van RHEL.

Verder ontbreekt het gebruikelijke rijtje meegeleverde applicaties niet: Gnome als basis, Firefox als standaardbrowser en Evolution (kloon van Outlook) en OpenOffice voor de dagelijkse kantoorwerkzaamheden. Het verbeterde powermanagement en Wi-Fi-implementatie is een welkome aanvulling voor laptopgebruikers.

De ondersteunde processorarchitecturen zijn: x86, AMD64, Intel64, Itanium2 (alleen server) en IBM Power (alleen server).

Versie 5.1 en verder

In oktober verschijnt de eerste update. Versies 5.1 en het latere 5.2 (gepland voor begin 2008) moeten vooral verbeteringen brengen op het gebied van virtualisatie en beveiliging. Door een nieuwe versie van Samba en betere integratie met Active Directory van Microsoft moet de samenwerking in een Windows-omgeving beter gaan. Verder krijgt de virtualisatiebasis Xen-vernieuwingen en komen er meer programma’s bij om voor het onderdeel Security Enhanced Linux (SELinux) regels op te stellen.

Goedkope en gratis klonen

Red Hat Enterprise Linux (RHEL) is gebaseerd op open source software die veelal valt onder de GNU General Public License (GPL). Dat betekent dat de broncode van RHEL vrij beschikbaar is en daar wordt dan ook gebruik van gemaakt door diverse bedrijven om klonen van RHEL in de markt te zetten. De bekendste is Oracles Unbreakable Linux (UL). De aankondiging eind vorig jaar van de databasefabrikant kwam hard aan bij Red Hat, wiens aandelenkoers prompt kelderde. In de praktijk lijkt het minder hard te lopen met de overstappers. Zo weigert IBM vooralsnog om te garanderen dat zijn programma’s compatible zijn met UL.

Ongetwijfeld heeft Red Hat last van de lagere prijs die Oracle rekent voor het besturingssysteem en de ondersteuning. Onderzoeksbureau Gartner raadt Red Hat-gebruikers aan om te onderhandelen met de Linux-leverancier om zo kortingen te bedingen. Echt overstappen vindt het bureau alleen zinvol als bedrijven nu problemen hebben met de ondersteuning die Red Hat biedt.

Wie helemaal niets wil betalen kan terecht bij de bekendste gratis kloon CentOS. Een maand na de lancering van RHEL is ook CentOS toegekomen aan versie 5 die eigenlijk identiek is aan RHEL, maar dan zonder alle verwijzingen naar Red Hat. Zelfs op de website noemt CentOS de naam geen enkele keer, maar gebruikt het onder andere de term ‘prominent North American Enterprise Linux vendor’. Verder is CentOS vrijwel volledig vergelijkbaar met RHEL, inclusief toekomstige ondersteuning. CentOS 3 krijgt nog updates tot 2010, CentOS 4 tot 2012 en CentOS 5 vermoedelijk tot 2014.


Dit artikel is afkomstig van Computable.nl (https://www.computable.nl/artikel/2155253). © Jaarbeurs IT Media.

?


Lees meer over


 
Vacatures bij Alex
Vacatures

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×