成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VMware ESXi安全六問六答:保衛hypervisor與主機

云計算 虛擬化
保衛你的VMware架構安全是個多層的過程:需要保護ESXi主機、虛擬機和hypervisor本身。VMware ESXi在vSphere 5中占據主導地位,這個hypervisor伴隨著新的ESXi安全考慮。

  保衛你的VMware架構安全是個多層的過程:需要保護ESXi主機、虛擬機和hypervisor本身。VMware ESXi在vSphere 5中占據主導地位,這個hypervisor伴隨著新的ESXi安全考慮。

  有多種方式保衛VMware ESXi的安全。要正確選擇ESXi防火墻,添加網絡安全,鎖定用戶賬戶,這些都非常重要。因此了解vSphere 5里的新安全功能是必須滴。

  以下幾個關于VMware ESXi安全的問答有助于你了解需要保護的所有組件,加固你的架構,并熟悉一些新的VMware安全功能。

  關于VMware ESXi安全你該關注什么?

  ESXi自身非常安全。像VMware ESXi這樣的Type 1 hypervisor不是運行在主機操作系統上,這意味著操作系統不需要額外的保護。不過要啟動ESXi安全,可以手動配置一些額外的VMkernel設置。你也應該確保ESXi網絡的不同部分彼此獨立,保護獨立虛擬機的安全。

  vSphere 5安全有啥新鮮事?

  你可能已聽說VMware更新了vShield 5種的安全套件,但新的虛擬化平臺也提供登錄改進、ESXi防火墻和安全部署ESXi的新方式。要啟動vSphere安全,Auto Deploy功能能幫助你一次部署大量主機,并使用Host Profiles配置這些主機確保一致性。例如,有了Auto Deploy后,可以確保一個集群中所有ESXi主機的防火墻設置是相同的。

  我如何確保ESXi hypervisor安全?

  通過實施物理與虛擬防火墻,最大程度確保VMware hypervisor安全。也要確保分配主機資源,防止單個虛擬機過量消耗導致斷電。所以可以創建資源池并分配給每臺虛擬機。在vSphere 5中,Storage I/O Control與Network I/O Control功能提供額外的資源池。

  每次只讓一個用戶訪問一個虛擬機的控制臺,這樣也能確保hypervisor安全,這種情況發生在遠程用戶同時連接的時候。最后,不要讓管理員擁有太多權限。在ESXi主機上創建特殊用戶賬號并鎖定Mode,阻止他們通過API、命令行工具與vSphere Client直接訪問。

  我需要關注哪些VMware安全漏洞?

  有些區域黑客能輕易滲透:主機管理控制臺、ESXi遠程控制臺、虛擬機數據存儲與網絡。如果有人在數據存儲中訪問虛擬機磁盤文件的話,他們就可以拷貝整個虛擬機并在任何地方都能下載。要避免VMware安全漏洞,你也需要保護虛擬網絡。當在虛擬LAN之間移動虛擬機時,服務器與網絡組之間的錯誤傳達會導致不正確的配置。

  VMware用戶賬戶如何提供ESXi安全?

  為每臺主機創建用戶賬戶并自定義這些賬戶能加強ESXi安全。VMware有個默認的賬戶,但最好添加新的,有特權的賬戶。以便監控每臺主機上誰在做什么。自定義VMware用戶賬戶的過程很簡單,可以分配權限給單個用戶或用戶組。

  如何配置VMware ESXi防火墻?

  VSphere 5引入了新的ESXi防火墻,可與vSphere Client或命令行一起配置。默認下,這種無狀態的防火墻不像ESX Server防火墻那樣,為服務定義端口規則。VMware ESXi防火墻還能指定(一系列)IP地址,使得遠程主機也能訪問每個服務。

  原文鏈接:http://www.searchvirtual.com.cn/showcontent_58122.htm

責任編輯:何巍 來源: TechTarget中國
相關推薦

2011-03-14 14:40:28

VMware Work

2013-02-18 09:22:48

虛擬化KVM

2011-10-10 09:45:34

網絡虛擬化虛擬化

2011-02-18 07:17:09

XenServer虛擬

2013-03-19 09:37:10

開源虛擬化KVM

2011-08-05 11:06:33

VMware vSph虛擬化

2012-01-06 10:06:50

虛擬化桌面虛擬化VMware

2011-11-03 09:29:32

2021-02-01 20:35:49

Kafka大數據數據

2013-02-26 14:03:47

VMware WorkWindows 8

2011-04-21 10:08:34

2012-12-12 16:07:46

VMwareWorkstation

2017-08-13 08:29:12

VMware客戶端主機

2009-09-17 10:31:38

802.11n

2012-02-24 10:28:32

2011-03-07 16:21:17

2011-08-10 10:41:19

虛擬化VMware ESXi

2014-02-28 09:49:11

2012-10-31 09:41:47

WAN優化SSLHTTPS

2014-12-15 11:16:34

vCenter SRM
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 蜜桃精品视频在线 | 欧美精品第一区 | 永久免费在线观看 | 美女在线观看av | 美女黄网站 | 日韩av在线一区二区 | 欧美在线观看网站 | 国产激情精品一区二区三区 | 亚洲日本国产 | 中文字幕一区二区三区在线乱码 | 国外成人在线视频网站 | 欧美在线亚洲 | 国产91一区二区三区 | 国产亚洲欧美日韩精品一区二区三区 | 国产成人精品一区二区三区 | 人人射人人 | 久久国产精品网 | 六月成人网| 精品久久久久一区二区国产 | 熟女毛片 | 精品视频一区二区三区在线观看 | 欧美日韩国产在线观看 | www.青青草| 在线免费观看视频你懂的 | 国产成人精品免高潮在线观看 | 精品久久电影 | 国产大学生情侣呻吟视频 | 亚洲欧洲一区二区 | 精产国产伦理一二三区 | 久夜精品 | 国产成人自拍一区 | 亚洲成av人片在线观看 | 久久一 | 久久中文字幕一区 | 国产精品99久久久久久久vr | 欧美二区在线 | 亚洲国产午夜 | 精品一区二区三区免费视频 | 亚洲精品黄色 | 色综合久久久 | 一区二区三区 在线 |