成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VMware vSphere 6.5:VM Encryption加固安全性能

云計算 虛擬化
盡管虛擬機加密技術已經出現一段時間,但是仍然存在很多問題,因此VMware希望通過vSphere 6.5的全新虛擬機加密工具改變這種現狀。

盡管虛擬機加密技術已經出現一段時間,但是仍然存在很多問題,因此VMware希望通過vSphere 6.5的全新虛擬機加密工具改變這種現狀。

盡管虛擬機加密技術能夠限制未授權訪問從而提升系統安全性,但是這種技術一直以來發展十分緩慢,主要原因在于系統存在的各種問題。VMware希望vSphere 6.5中的VM Encryption 工具能夠幫助解決這些問題。vSphere 6.5 VM Encryption并不直接針對guest OS,而是虛擬機文件系統的hypervisor。使用這種方式,不論guest OS是Windows還是Linux,都不需要安裝任何客戶端軟件。

VM Encryption工作原理

VM Encryption通過存儲策略進行管理。vSphere 6.5提供了存儲策略管理(Storage Policy-Based Management)系統,管理員可以使用其創建策略,為虛擬磁盤和虛擬機配置文件定義存儲需求。

如圖A所示,在虛擬機存儲策略頁面,管理員可以更改VM Encryption的存儲策略樣例,之后將其應用到虛擬機對象,比如虛擬磁盤。

圖A.創建自定義VM Encryption策略

圖A.創建自定義VM Encryption策略

如果想要配置VM Encryption,管理員必須首先添加KMS(密鑰管理服務器),因為其并不是系統內置組件;管理員可以選擇任何一種可用——或者免費——產品。選擇vCenter Server,之后遵循如下步驟:Management->Key Management Service-> Add Server。

虛擬機和虛擬磁盤控制器之間所有的I/O流量都會通過內核模塊進行加密,這也是ESXi hypervisor的一部分。之后這些I/O會被發送到存儲層。

“加密”意味著什么?

所有虛擬機文件——包括VMDK、VMX配置文件、快照文件以及VMX交換文件——都會被存儲在文件夾中,因此這些文件都將會被加密。

加密由hypervisor進行管理,而不是guest VM,因此訪問虛擬機內存并不能獲取密鑰。

如何在vMotion中使用VM Encryption功能

管理員還可以在vMotion過程中對虛擬機進行加密。一旦虛擬機需要進行vMotion遷移, vCenter Server將會生成一個隨機的256位密鑰,之后將其封裝發送到vMotion的相關主機。

vMotion就可以使用這個密鑰來加密數據了。

管理員可以選擇對虛擬機還是vMotion進行加密,但是需要注意的是只有在對虛擬機加密之后才能進行vMotion加密。

相關功能在虛擬機硬件層實現。如圖B所示,加密vMotion為管理員提供了三種選項: Disabled、 Opportunistic或者Required。 Disabled表示不使用vMotion加密功能, Opportunistic表示僅當目標主機支持時才對vMotion進行加密,否則其使用非加密vMotion。而***一種方式 Required,表示管理員需要對vMotion進行加密,系統將會對目標主機——vSphere 6.5——進行檢查,查看其是否支持加密,如果不支持,那么vMotion將會失敗。

圖B. 加密的vMotion加密選項

圖B. 加密的vMotion加密選項

配置虛擬機加密的過程非常簡單。如果管理員已經配置好KMS,那么只需要將vCenter Server重定向到KMS服務器,創建加密策略并且應用到指定虛擬機,加密vMotion流量也非常簡單,但是需要兩端都使用***的ESXi 6.5。

責任編輯:武曉燕 來源: TechTarget中國
相關推薦

2013-12-16 17:35:14

2017-06-12 08:47:14

ESXi安全vSphere

2019-07-09 17:08:21

數盟科技數字盾甲IOS應用加固

2020-02-05 14:49:04

網絡性能優化微調

2009-10-21 09:35:10

Windows 7安全性能

2017-09-18 15:04:11

VMwareNSX容器

2010-05-05 09:54:55

2011-09-16 10:19:41

2019-07-09 09:45:32

網站安全搜索引擎DNS

2021-12-14 10:05:45

VMware災難恢復虛擬化

2009-02-26 17:01:12

虛擬化VMwareAPI

2012-03-01 10:01:48

虛擬化桌面虛擬化VMware vSph

2014-07-22 09:49:58

VMwarevSphere

2015-04-30 07:57:42

VMware vSph數據保護

2011-12-16 09:52:09

虛擬化vmwarevSphere Cli

2009-12-02 16:39:10

2010-10-25 16:45:51

2009-02-09 11:01:36

VMwareLinux虛擬機

2009-07-02 18:50:43

2013-11-01 14:08:11

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩国产一区 | 欧美精品在线免费观看 | 国产精品久久久久永久免费观看 | 国产精品九九九 | 欧美高清视频 | 日本久久一区二区三区 | 91美女在线观看 | 亚洲欧美成人影院 | 求毛片 | 日本国产精品视频 | 久久精品国产一区二区三区 | 伊人国产精品 | 一区二区高清 | 中文字幕一区二区三区精彩视频 | 国产精品亚洲综合 | 人人干人人干人人干 | 欧洲免费毛片 | 国产成人精品免费视频大全最热 | 国产精品视频一 | 欧美在线观看网站 | 亚洲精品欧洲 | aa级毛片毛片免费观看久 | 麻豆av片| 蜜桃av一区二区三区 | av在线免费不卡 | 日韩综合在线 | 三级黄色网址 | 91久久国产综合久久91精品网站 | 久久久久久九九九九九九 | 亚洲视频在线看 | 国产精品九九视频 | 国产一级视频在线 | 久久精品日产第一区二区三区 | 男人的天堂在线视频 | 精品欧美乱码久久久久久 | 1000部精品久久久久久久久 | 少妇一区二区三区 | 伊人焦久影院 | 天天摸天天干 | 日韩免费成人av | 中文字幕视频免费 |