5.3.4. 减少硬件漏洞


OpenStack 在物理服务器硬件上运行,固有其本身的安全挑战。本章介绍了方法来缓解基于硬件的威胁和漏洞。

5.3.4.1. 强化 PCI 透传

PCI 透传可让您让实例直接访问主机上安装的特定物理硬件。对于许多网络功能虚拟化(NFV)用例,可能会发生这种情况。但是,需要考虑一些安全实践:

如果使用 PCI 透传,请考虑部署支持中断重新映射的硬件。否则,您需要启用 allow_unsafe_interrupts 设置,这可能使 Compute 节点无法中断恶意实例的注入攻击。

如需更多信息,请参阅网络指南: https://access.redhat.com/documentation/en-us/red_hat_openstack_platform/16.0/html-single/networking_guide/#review-the-allow_unsafe_interrupts-setting

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat