8장. 보안 주제
Red Hat Enterprise Virtualization Hypervisor에는 다양한 보안 기능이 활성화되어 있습니다. SELinux(Security-Enhanced Linux) 및 iptables 방화벽은 기본적으로 완전히 구성 및 활성화됩니다.
관리자는 Red Hat Enterprise Virtualization 감시 목록에서 최신 보안 권고를 받을 수 있습니다. Red Hat Enterprise Virtualization 감시 목록을 구독하면 이메일로 RHEV 제품에 대한 새로운 보안 공지가 제공됩니다. 이 양식을 작성하여 구독하십시오. http://www.redhat.com/mailman/listinfo/rhev-watch-list/.
RHEV는 관리 및 기타 가상화 기능을 위해 다양한 네트워크 포트를 사용합니다. Red Hat Enterprise Linux가 Red Hat Enterprise Virtualization을 사용하는 호스트로 작동하려면 이러한 포트가 열려 있어야 합니다. 아래 목록은 Red Hat Enterprise Virtualization의 포트와 사용법에 대해 다룹니다.
- ICMP 요청을 수락해야 합니다. ICMP 패킷은 Red Hat Enterprise Virtualization Manager에서 네트워크 테스트에 사용됩니다.
- 포트 22는 SSH 액세스 및 초기 설치에 대해 열려 있어야 합니다.
- 포트 80 또는 443 (Red Hat Enterprise Virtualization Manager의 보안 설정에 따라)은 vdsm-reg 서비스에서 호스트에 대한 정보를 전달하는 데 사용됩니다.
- 포트 5634 ~ 6166은 게스트 가상 머신 콘솔 액세스에 사용됩니다.
- 49152 ~ 49216 포트는 마이그레이션에 사용됩니다. 마이그레이션은 동시 마이그레이션의 수에 따라 이 범위의 모든 포트를 사용할 수 있습니다.
- 포트 54321은 기본적으로 관리, 스토리지 및 호스트 간 통신을 위해 VDSM에 의해 사용됩니다. 이 포트는 수정할 수 있습니다.