成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VMware ESXi安全六問六答:保衛hypervisor與主機

云計算 虛擬化
保衛你的VMware架構安全是個多層的過程:需要保護ESXi主機、虛擬機和hypervisor本身。VMware ESXi在vSphere 5中占據主導地位,這個hypervisor伴隨著新的ESXi安全考慮。

  保衛你的VMware架構安全是個多層的過程:需要保護ESXi主機、虛擬機和hypervisor本身。VMware ESXi在vSphere 5中占據主導地位,這個hypervisor伴隨著新的ESXi安全考慮。

  有多種方式保衛VMware ESXi的安全。要正確選擇ESXi防火墻,添加網絡安全,鎖定用戶賬戶,這些都非常重要。因此了解vSphere 5里的新安全功能是必須滴。

  以下幾個關于VMware ESXi安全的問答有助于你了解需要保護的所有組件,加固你的架構,并熟悉一些新的VMware安全功能。

  關于VMware ESXi安全你該關注什么?

  ESXi自身非常安全。像VMware ESXi這樣的Type 1 hypervisor不是運行在主機操作系統上,這意味著操作系統不需要額外的保護。不過要啟動ESXi安全,可以手動配置一些額外的VMkernel設置。你也應該確保ESXi網絡的不同部分彼此獨立,保護獨立虛擬機的安全。

  vSphere 5安全有啥新鮮事?

  你可能已聽說VMware更新了vShield 5種的安全套件,但新的虛擬化平臺也提供登錄改進、ESXi防火墻和安全部署ESXi的新方式。要啟動vSphere安全,Auto Deploy功能能幫助你一次部署大量主機,并使用Host Profiles配置這些主機確保一致性。例如,有了Auto Deploy后,可以確保一個集群中所有ESXi主機的防火墻設置是相同的。

  我如何確保ESXi hypervisor安全?

  通過實施物理與虛擬防火墻,最大程度確保VMware hypervisor安全。也要確保分配主機資源,防止單個虛擬機過量消耗導致斷電。所以可以創建資源池并分配給每臺虛擬機。在vSphere 5中,Storage I/O Control與Network I/O Control功能提供額外的資源池。

  每次只讓一個用戶訪問一個虛擬機的控制臺,這樣也能確保hypervisor安全,這種情況發生在遠程用戶同時連接的時候。最后,不要讓管理員擁有太多權限。在ESXi主機上創建特殊用戶賬號并鎖定Mode,阻止他們通過API、命令行工具與vSphere Client直接訪問。

  我需要關注哪些VMware安全漏洞?

  有些區域黑客能輕易滲透:主機管理控制臺、ESXi遠程控制臺、虛擬機數據存儲與網絡。如果有人在數據存儲中訪問虛擬機磁盤文件的話,他們就可以拷貝整個虛擬機并在任何地方都能下載。要避免VMware安全漏洞,你也需要保護虛擬網絡。當在虛擬LAN之間移動虛擬機時,服務器與網絡組之間的錯誤傳達會導致不正確的配置。

  VMware用戶賬戶如何提供ESXi安全?

  為每臺主機創建用戶賬戶并自定義這些賬戶能加強ESXi安全。VMware有個默認的賬戶,但最好添加新的,有特權的賬戶。以便監控每臺主機上誰在做什么。自定義VMware用戶賬戶的過程很簡單,可以分配權限給單個用戶或用戶組。

  如何配置VMware ESXi防火墻?

  VSphere 5引入了新的ESXi防火墻,可與vSphere Client或命令行一起配置。默認下,這種無狀態的防火墻不像ESX Server防火墻那樣,為服務定義端口規則。VMware ESXi防火墻還能指定(一系列)IP地址,使得遠程主機也能訪問每個服務。

  原文鏈接:http://www.searchvirtual.com.cn/showcontent_58122.htm

責任編輯:何巍 來源: TechTarget中國
相關推薦

2011-03-14 14:40:28

VMware Work

2013-02-18 09:22:48

虛擬化KVM

2011-10-10 09:45:34

網絡虛擬化虛擬化

2011-02-18 07:17:09

XenServer虛擬

2013-03-19 09:37:10

開源虛擬化KVM

2011-08-05 11:06:33

VMware vSph虛擬化

2012-01-06 10:06:50

虛擬化桌面虛擬化VMware

2011-11-03 09:29:32

2013-02-26 14:03:47

VMware WorkWindows 8

2011-04-21 10:08:34

2021-02-01 20:35:49

Kafka大數據數據

2012-12-12 16:07:46

VMwareWorkstation

2017-08-13 08:29:12

VMware客戶端主機

2009-09-17 10:31:38

802.11n

2012-02-24 10:28:32

2014-02-28 09:49:11

2011-08-10 10:41:19

虛擬化VMware ESXi

2011-03-07 16:21:17

2011-09-21 09:26:31

虛擬化虛擬測試開發環境

2022-04-01 08:37:07

SpringAPI前端
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲在线免费 | 国产精品亚洲综合 | 日韩电影免费在线观看中文字幕 | 91免费视频 | 久久剧场 | 国产综合精品 | 91xxx在线观看 | 99这里只有精品视频 | 四色成人av永久网址 | 欧美一区二区三区久久精品 | 亚洲电影在线播放 | 逼逼视频 | 欧美国产激情二区三区 | 国产精品久久久久久一区二区三区 | 亚洲91精品 | 在线视频久久 | 欧美九九九 | 欧美在线一区二区三区 | 欧美视频在线看 | 久久精品国产一区 | 国产一区视频在线 | 日韩欧美一级精品久久 | 欧美v日韩v | 日韩国产在线 | 97精品超碰一区二区三区 | 一区二区三区视频在线观看 | 日韩精品在线观看视频 | 国产成人精品一区二区 | 欧美一区二区三区 | 精品1区2区3区4区 | 黄色网络在线观看 | 欧美一区二区大片 | 成人亚洲精品 | 免费观看羞羞视频网站 | 久久久美女 | 免费h在线 | 成人精品免费视频 | 亚洲精品电影在线观看 | 秋霞精品 | aaa天堂| 精品1区2区 |