ทีมเครือข่ายออกแบบระบบใหม่ กรณี 117 สำหรับศูนย์เฝ้าระวัง ที่cluster ใหม่ พบโปรไฟล์ capacity เต็ม failover ไม่ผ่าน ประเด็น “Hypervisor และ VM” ข้อสรุปใดถูกต้องเชิงสถาปัตยกรรม
กตรวจ CPU memory storage network และ failure domain ของ host ก่อนรวม workload
ขถือว่า VM แต่ละตัวมีฮาร์ดแวร์จริงแยกทั้งหมด
คย้ายทุกระบบลง host เดียวเพราะ VM แยกกัน
งpatch เฉพาะ guest โดยไม่ดู host/hypervisor
เฉลยอธิบาย
Hyper-V เป็น hypervisor แบบ type 1; VM แยก guest OS แต่ยังใช้ทรัพยากร host ร่วมกัน จึงต้องวาง capacity, patch, isolation และ availability จึงเลือกข้อ A อ้างอิงมาตรฐานและเอกสารทางการปัจจุบัน ได้แก่ RFC Editor สำหรับ TCP/IP และ IPv6 https://www.rfc-editor.org/ NIST SP 800-207 เรื่อง Zero Trust https://www.nist.gov/publications/zero-trust-architecture เอกสาร Hyper-V/Windows Server รุ่นที่รองรับปัจจุบัน https://learn.microsoft.com/en-us/windows-server/virtualization/hyper-v/overview และคำอธิบาย virtual network, VLAN และ overlay https://learn.microsoft.com/en-us/windows-server/networking/sdn/manage/understanding-usage-of-virtual-networks-and-vlans