成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

您的hypervisor安全么?

云計算 虛擬化
hypervisor的代碼越少就意味著受攻擊的點越少。基于內核的虛擬機KVM hypervisor內置于Linux內核,利用Linux自身的調度器進行管理,所以其核心源碼很少。

    服務器虛擬化技術在過去幾年獲得了長足發(fā)展。它只需要較少的硬件資源就能運行多種應用程序和操作系統(tǒng),能允許用戶根據(jù)自身需求快速調配新的資源。服務器虛擬化的優(yōu)勢已經(jīng)從多方面論述過了,但對hypervisor安全缺陷的關注還不夠。如果您由于不小心或缺少經(jīng)驗,就會很容易遇到安全問題。有專家警告說,虛擬服務器相對物理服務器而言更容易收到攻擊,這也是管理程序技術開發(fā)過程中面臨的新的隱患。

    每臺物理機執(zhí)行多個工作負載同時也存在風險。每個實例之間必須相互隔離以免有意或無意相互干涉。hypervisor或虛擬機監(jiān)控器VMM是虛擬硬件的軟件,提供子機之間的隔離。但是面對相對較新的非主機虛擬化和處理密集工作負載的需求,hypervisor安全愈發(fā)重要。Gartner預測60%以上計劃在2012年用虛擬服務器代理物理服務器的環(huán)境,安全性降低了。

    更多企業(yè)轉向虛擬化來降低成本和增加靈活性,同時又帶來了虛擬化和hypervisor安全方面的花費。如今市面上有各式各樣的虛擬化hypervisor,該如何選擇才能在既降低成本的同時保護安全呢?

    首先,hypervisor的代碼越少就意味著受攻擊的點越少。基于內核的虛擬機KVM hypervisor內置于Linux內核,利用Linux自身的調度器進行管理,所以其核心源碼很少。KVM是裸機管理程序,無需修改操作系統(tǒng)直接運行于硬件系統(tǒng)之上,屬于Type 1 hypervisor。由于Type 1管理程序以簡化層的方式向虛擬機提交虛擬化后的硬件資源,因此它可以提供更好的性能和可擴展性。從而減少了運行管理程序本身所需的花銷。

    其次,在虛擬環(huán)境中,一個軟件實例服務于多個客戶端,這就涉及到子機隔離的問題。客戶信任hypervisor。毫無疑問,hypervisor上面的子操作系統(tǒng)必須阻止安全漏洞的發(fā)生。并且,客戶端數(shù)據(jù)的訪問必須受到保護。由于KVM屬于Linux一部分,所以遵循Linux進程隔離。在內核中,自主訪問控制DAC阻止用戶訪問未授權的資源或其他進程。

    同樣,基于硬件的隔離也很重要。KVM使用專為虛擬化打造的處理器指令,確保在hypervisor之間子機的隔離。英特爾虛擬機擴展VMX技術與AMD安全虛擬機SVM說明添加了第三層隔離與保護。

    與傳統(tǒng)DAC對應就是MAC,即強制訪問控制。除了DAC隔離,通過SELinux,KVM還集成了MAC。有了MAC,是管理員而不是處理器擁有者去決定哪些用戶可以對哪些對象進行哪些操作類型的訪問。sVirt API在SELinux中集成了MAC與Linux虛擬化,是紅帽RHEL 6的一個默認選項。此外,在IBM系統(tǒng)上采用KVM的紅帽RHEL通過了通用標準評估保準級別4+(EAL4+)認證,達到政府安全標準。

    最后,KVM是由一個大型的、活躍的開放社區(qū)共同開發(fā)的,該社區(qū)的重要成員包括紅帽、IBM、SUSE以及很多其它的IT領先廠商。這種基于開源技術的開發(fā)方法使得KVM能夠獲得更為快速的功能和版本升級。

責任編輯:賈隆 來源: TechTarget
相關推薦

2011-07-12 10:01:04

2013-01-08 10:43:00

2011-07-21 15:13:43

機房數(shù)據(jù)中心服務器

2010-03-10 09:54:38

APC

2018-05-16 09:47:07

數(shù)據(jù)

2011-04-21 10:08:34

2012-04-18 09:47:02

2013-01-09 14:15:53

2018-10-26 18:56:21

應用安全Radware

2011-10-31 14:57:37

2014-08-25 10:21:41

2022-05-19 09:00:00

安全CI/CD工具

2015-10-12 17:06:37

Wi-Fi

2011-12-22 15:51:06

SSLVPN

2025-07-01 09:36:42

2012-02-15 10:30:19

2024-03-20 14:44:10

2012-03-09 13:40:28

大數(shù)據(jù)

2010-07-08 11:02:49

VMware Viewhypervisor

2010-07-08 10:56:53

VMware Viewhypervisor
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久国产一区二区三区四区 | 亚洲bt 欧美bt 日本bt | www.youjizz.com日韩 | 一区二区日韩 | 久久亚洲国产 | 成人在线免费观看视频 | 在线国产一区 | 女朋友的闺蜜3韩国三级 | 尤物视频在线免费观看 | 国产在线观看一区二区 | 久久久青草婷婷精品综合日韩 | 精品中文字幕在线观看 | 日韩不卡一二区 | 欧美黑人一级爽快片淫片高清 | 在线观看视频h | www国产成人 | 青青草社区 | 免费观看的黄色网址 | 羞羞的视频网站 | 精品一区av| 日韩精品成人免费观看视频 | 亚洲精选久久 | 日本免费视频在线观看 | 超碰在线国产 | 殴美成人在线视频 | 国产aⅴ| 亚洲久在线 | 亚洲精品一区二区三区免 | 亚洲成人午夜电影 | 国产精品视频免费观看 | 日韩中文一区二区三区 | 99re视频精品 | 久久看片| 伊人久久在线 | 91毛片在线看 | 色综合色综合色综合 | 天天干,夜夜操 | 狠狠干美女 | 亚州午夜精品 | 91玖玖| 国产成人精品久久 |