Це досить гарне запитання, якщо ви новачок у віртуалізації з «голими металами» хостів. Таким чином потрібен інший розум до підходу, який ви можете застосувати з гіпервізорами, які виконуються як послуга / додаток на звичайній ОС.
На мій досвід, напевно, справедливо сказати, що ESX та HyperV в цілому потребують менше виправлень, ніж звичайні операційні системи. Це не означає, що їм взагалі не потрібно виправлення або що застосування деяких патчів не було б корисним незалежно від "потреби", але це означає, що перерви у ваші служби для виправлення хоста повинні бути рідше і більше під вашим контролем. Існує потенційний ризик безпеки для ОС гіпервізора так само, як і для будь-яких інших, і хоча ви можете мінімізувати експозицію цього ризику (наприклад, лише піддаючи управління гіпервізором на ізольованій VLAN, до якої неможливо досягти зловмисного сервера) було б нерозумно робити вигляд, що взагалі немає ніякого ризику.
Отже, якщо у вас є, наприклад, 4 невіртуальних сервери, і ви переміщуєте їх на один і той же індивідуальний віртуалізований хост, то так, ви збільшуєте кількість збоїв, які можуть бути викликані необхідністю виправити хост-систему (або мати справу з проблема з обладнанням тощо для цього питання).
У той час як я хотів би запропонувати шанс цього відбувається ризику є відносно низьким (я говорю про різницю між латок віртуального хоста і свого роду латок , що вимагає перезавантаження , що ви повинні зробити , щоб система автономного так чи інакше ), не можна відволіктися від того, що вплив високий.
То чому ми це робимо тоді?
Справжня перевага віртуалізації полягає в тому, що можна налаштувати більше одного хоста і налаштувати хости для спільної роботи, що дозволяє гостям переходити з одного хоста на інший у випадку, якщо один хост не працює або ви хочете запланувати виправлення на хост-системи.
Використовуючи такий підхід, мені вдалося по черзі без жодних перебоїв проклеїти 5 хостів ESX на 40 віртуальних серверах, що працюють над ними. Це просто питання економії на масштабі - як тільки у вас буде достатньо потенційних віртуальних гостьових машин, щоб зробити їх доцільним будувати таку складну настройку та керувати нею за допомогою інструментів @ewwhite згадує у своїй відповіді, окупність у зменшенні ризиків Ви хвилюєтесь, що прибуде дуже швидко.