2.4. 보안
KVM 가상 머신은 다음 기능을 사용하여 보안을 강화합니다.
- SELinux
- Security-hardened Linux 또는 SELinux는 모든 Linux 시스템에 MAC(Mandatory Access Control)를 제공하므로 Linux 게스트의 이점도 누릴 수 있습니다. SELinux를 제어하면 모든 프로세스와 파일에 유형 이 부여되고 시스템에 대한 액세스는 다양한 유형의 세분화된 제어로 제한됩니다. SELinux는 공격자의 기능을 제한하고 버퍼 오버플로우 공격 및 권한 상승과 같은 많은 일반적인 보안 취약점을 방지하기 위해 작동합니다.
- sVirt
- vGPU는 SELinux 및 가상화를 통합하는 Red Hat Enterprise Linux 7에 포함된 기술입니다. 가상 머신을 사용할 때 보안을 강화하기 위해 MAC(Mandatory Access Control)를 적용하고 호스트 또는 다른 가상 머신을 공격하는 데 사용할 수 있는 하이퍼바이저 버그에 대해 시스템을 강화합니다.
참고
가상화의 보안에 대한 자세한 내용은 Red Hat Enterprise Linux 7 Virtualization 보안 가이드 를 참조하십시오.