虚拟机隔离
来源:互联网 发布:周润发占中言论 知乎 编辑:程序博客网 时间:2024/04/30 06:37
虚拟机隔离
- 虚拟机隔离
- 需求分析
- 隔离内容
- 隔离措施
需求分析
背景:多实例的虚拟化环境。
目标:通过隔离机制,具有利益关系的用户的虚拟机之间独立运行、互不干扰。
风险:如果隔离不有效
* 当一个虚拟机方式错误时,会影响其他虚拟机,甚至整个系统;
* 当某个虚拟机性能下降时,会影响其他虚拟机性能。QoS保证
隔离内容
- 计算 CPU、内存
- 存储 镜像盘
- 网络 独占连接通道
隔离措施
两个方面
* 隔离模型
SMM 安全内存管理模型,经过SMM控制器,对内存进行加密
SIOM 安全I/O管理模型,针对Xen,弱化 Dom 0
虚拟机亲和和互斥
虚拟机内部部署虚拟防火墙
* 访问控制
集中管理、分布实施
技术点:在Hypervisor中虚拟机对虚拟资源的访问操作处理中添加钩子函数,每当虚拟机需要对虚拟资源进行访问时,钩子函数会截获这一访问请求,并判断虚拟机是否具有访问权限。
安全标签考虑:组织标签.用户标签,或者摘要(MD5运算)
0 0
- 虚拟机隔离
- 使用VLAN隔离虚拟机流量
- ssh 上传文件到隔离虚拟机中
- Windows Azure 虚拟网络中虚拟机的网络隔离选项
- 物理隔离
- 事务隔离
- 隔离级别
- 封装 隔离
- 事务隔离
- 隔离电阻
- 隔离栅
- 隔离行为
- 隔离电源
- 事务隔离
- 事务隔离
- Service 隔离
- 数据隔离
- 接口隔离
- 时钟周期、振荡周期、机器周期、CPU周期、状态周期、指令周期、总线周期、任务周期简单介绍。
- CAS 4.0
- 字符转转十六进制,再转十进制
- 归并排序-迭代法与递归法
- 在 iTunes Store 中支付未付余款
- 虚拟机隔离
- 替换wsock32.dl
- linux的物理内存与线性地址空间布局--1
- leetcode 300. Longest Increasing Subsequence
- codeforces 652D Nested Segments
- 易景地球对大数据的支持
- android中URI简介
- UI控件--ViewPager详解添加标题栏(3)
- 平台安装时写入注册表的打包方法