【问题标题】:How i can secure hypervisor with svirt?如何使用 svirt 保护虚拟机管理程序?
【发布时间】:2018-05-10 10:06:28
【问题描述】:

我正在从事旨在保护 openstack 的项目,我想保护虚拟化,我听说过很多关于保护虚拟机管理程序的事情,所以我开始害怕,我知道 selinux 不需要管理员干预,因为 svirt 会自动生成实例及其磁盘映像的标签,那么为什么在将 selinux 置于强制模式就足够的情况下,关于 svirt 和管理程序安全性存在很多争论??

【问题讨论】:

    标签: openstack virtualization selinux hypervisor


    【解决方案1】:

    请注意,另一种选择是使用具有硬件信任根的安全飞地保护 OpenStack 应用程序,使用英特尔 SGX 等技术。这将为应用程序提供硬件级安全性,而不是在虚拟机管理程序中建立信任。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-09-13
      • 1970-01-01
      • 2018-10-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-08-13
      相关资源
      最近更新 更多