Resumen
En la producción de contenido multimedia, el corte final de un álbum o una película, después de haber finalizado todas las ediciones y mezclas, es la versión definitiva y perfecta: la imagen ideal.
Este concepto se traslada a la administración de los sistemas. En tal contexto, la imagen de referencia es la imagen de la configuración intencional de un sistema (un servidor, un entorno de escritorio virtual o incluso una unidad de disco duro) que puede utilizarse para implementar instancias nuevas. Dado que se utiliza en la virtualización de la red para crear sistemas nuevos, también se denomina imagen principal, imagen clon o imagen estándar. Esta última nomenclatura ilustra la función de las imágenes de referencia: establecer un estándar uniforme y confiable para la configuración del sistema, lo cual puede facilitar su mantenimiento a lo largo del ciclo de vida.
Los estándares y los administradores en la nube
El concepto de las imágenes de referencia nace de las máquinas virtuales, que se configuran y se lanzan especialmente a partir de plantillas. En los entornos virtuales, ofrecen dos ventajas esenciales: comodidad y uniformidad. El uso de una plantilla predefinida permite que los administradores implementen los sistemas de manera uniforme con una configuración clara y conocida.El
cloud computing consiste básicamente en entornos virtuales muy grandes; los conceptos y las tecnologías fundamentales son muy similares y las diferencias radican en la gestión del hardware y la experiencia del usuario. Sin embargo, la más importante es el volumen: es posible implementar, modificar o eliminar las instancias rápidamente y sin restricciones de consumo de recursos o de acceso.
Las imágenes de referencia representan una herramienta muy valiosa para gestionar la TI en el cloud computing, y pueden adaptarse para permitir que los administradores implementen un gran número de instancias en poco tiempo y con uniformidad.
El cloud computing crea infraestructuras más complejas. Por lo tanto, la uniformidad entre todos los sistemas (en realidad, los entornos operativos estándar o SOE) es esencial para gestionar según sea necesario las tareas administrativas comunes, como aplicar los parches, actualizar los paquetes e incluso conceder acceso a los usuarios a los servicios.
Recursos de Red Hat
Los beneficios de las imágenes de referencia
Los beneficios de las imágenes de referencia abarcan todas las etapas del ciclo de vida de los sistemas.
- Implementación agilizada. Las imágenes de referencia te permiten implementar los sistemas más rápidamente en los entornos de nube, tanto mediante la creación de scripts y la automatización como a través de las instancias específicas.
- Reducción de los errores humanos. Según el informe IBM Cyber Security Intelligence Index, el 95 % de las filtraciones de datos provienen de los errores humanos, como los desajustes en la configuración, los sistemas sin parches o los controles de acceso deficientes. Las plantillas predefinidas y probadas reducen el riesgo de que algún error humano afecte la seguridad del sistema.
- Gestión de parches y actualizaciones más rápidas. Las plantillas definidas favorecen el control y la supervisión, ya que es posible detectar rápidamente los sistemas que requieren un parche o un paquete actualizado, o aquellos que presentan un punto vulnerable de seguridad. También permiten automatizar los procesos de manera efectiva, lo cual evita tener que actualizar cada sistema individualmente y arriesgarse a omitir alguno o a configurarlos manera errónea.
- Configuración uniforme. Si bien la expresión "desajustes de la configuración" es conocida, aún hay bastante confusión en torno al concepto. El desajuste significa que el sistema ya no sigue los estándares ideales, ya sea porque se agregaron o modificaron las aplicaciones, se alteraron los ajustes de seguridad o se cambió la configuración entre el centro de datos y los sistemas de recuperación. Sin un estándar, puede ser complejo identificar el momento y la manera en que se modificaron los sistemas, lo cual es fundamental para conservar el cumplimiento de las normas reglamentarias y del sector. Puedes utilizar Red Hat Insights para controlar las modificaciones de los sistemas de Red Hat® Enterprise Linux® y Red Hat OpenShift®.
La seguridad sólida no es un parámetro de la configuración, sino una práctica. Es el resultado acumulativo de muchas decisiones diferentes respecto de la administración y los procesos. Puedes incorporar tus propios requisitos y prácticas de protección a las imágenes de referencia para mantener la estrategia de seguridad, incluso en los diferentes entornos y nubes.
Algunas prácticas recomendadas para las imágenes de referencia
A diferencia de la producción de contenido multimedia, en los sistemas de TI nunca hay una versión "final". Para que las prácticas de TI sean eficientes, es necesario el mantenimiento de todo el ciclo de vida de los sistemas y, en el caso de las imágenes de referencia, se deben utilizar plantillas para mantener tanto el catálogo de imágenes como los sistemas implementados.
- Crea las imágenes nuevas en un entorno virtual independiente. Cuando se utilizan herramientas como Image Builder de Red Hat Enterprise Linux para diseñar imágenes de referencia, es recomendable emplear una máquina virtual específica debido a los requisitos de seguridad del sistema.
- Considera la posibilidad de establecer funciones, grupos y servicios dentro de la configuración del sistema. La propia implementación de una instancia nueva no es uno de los principales desafíos de la nube; la dificultad radica en conceder el acceso adecuado a tales instancias a los usuarios y los servicios. Utiliza la configuración de seguridad del sistema para que las funciones y los grupos adecuados se establezcan como parte del proceso de implementación, y así agilizarás el proceso general de autenticación y autorización.
- Realiza las pruebas pertinentes antes del lanzamiento. Establece un proceso de control de calidad para garantizar que la configuración, especialmente en lo relativo a las aplicaciones y la seguridad, cumpla con los requisitos. Prueba el rendimiento: los paquetes deben estar optimizados para el entorno de nube específico en el que se van a utilizar.
- Actualiza las imágenes cuando se lancen paquetes nuevos. Es fácil crear imágenes nuevas o editarlas utilizando herramientas como aquella para compilar imágenes. Para mantener la seguridad y las funciones de las imágenes, actualízalas a medida que estén disponibles las versiones nuevas de los paquetes incluidos.
- Supervisa los sistemas implementados. Los servicios como Red Hat Insights te permiten controlar toda la infraestructura, y el uso de un conjunto de imágenes de referencia puede facilitar la identificación de los puntos vulnerables, la creación de playbooks para la automatización y el rastreo de los desajustes en los sistemas.
- Establece los procesos para eliminar las imágenes y los sistemas. Crea políticas explícitas para la actualización y la eliminación de las imágenes del catálogo y para la gestión de los sistemas a medida que se modifiquen o retiren las imágenes.
- Diseña las imágenes para fines específicos. Identifica los diferentes perfiles dentro del entorno y crea las imágenes de referencia específicas para esos fines concretos. No es necesario tener una sola imagen para todos los casos prácticos; el uso de imágenes más personalizadas puede facilitar el cumplimiento de los requisitos en torno al rendimiento o la seguridad.
Las imágenes de referencia y la cartera de productos de Red Hat
Si quieres crear tus propias imágenes, Red Hat Enterprise Linux tiene una herramienta para compilar imágenes, que se puede ejecutar localmente o a través de Red Hat Hybrid Cloud Console como un servicio alojado. Divide el proceso de creación de imágenes personalizadas en una serie de tareas sencillas, en las que debes seleccionar los paquetes, establecer la configuración y optimizar el sistema operativo fundamental para un entorno de nube específico.
Red Hat también tiene un programa llamado Cloud Access, que permite que las empresas utilicen su suscripción con los proveedores de nubes públicas. Como parte del programa, Red Hat creó imágenes certificadas y prediseñadas de todos sus productos principales, como Red Hat Enterprise Linux, Red Hat Middleware y Red Hat Storage, para las nubes de Amazon Web Services (AWS), Microsoft Azure y Google.
Red Hat incluso ofrece imágenes de contenedores optimizadas y compatibles con la Open Container Initiative (OCI) en el catálogo de Universal Base Images de Red Hat.
Red Hat Enterprise Linux 10
Red Hat Enterprise Linux 10 brinda una respuesta a los desafíos más urgentes de la actualidad, desde la falta de personal capacitado en Linux hasta la seguridad post-cuántica.