1.2. 虚拟化安全性问题的原因
在您的基础架构中部署虚拟化可带来许多好处,但也会带来新的风险。虚拟化资源和服务应该根据以下安全考虑进行部署:
- 主机和管理程序成为主要目标;它们通常是客户机和数据的单一故障点。
- 虚拟机可能会以不必要的方式相互干扰。如果没有访问控制来帮助防止此问题,则一个恶意 guest 可以绕过存在漏洞的管理程序并直接访问主机系统上的其他资源,例如存储其他客户机。
- 资源和服务可能变得难以跟踪和维护;随着虚拟化系统的快速部署越来越需要资源管理,包括足够的补丁、监控和维护。
- 存储等资源可以分散在多台机器上,并依赖于它。这会导致环境过于复杂,管理和维护的系统也较差。
- 虚拟化不会消除环境中存在的任何传统安全风险;必须保护整个解决方案堆栈,而不仅仅是虚拟化层。
本指南旨在通过为红帽企业 Linux 提供多种虚拟化推荐做法来帮助您降低安全风险,从而帮助您保护虚拟化基础架构。