Oracle® VM Server for SPARC 3.2 安全指南

退出打印视图

更新时间: 2015 年 3 月
 
 

防御攻击

下图显示了形成 Oracle VM Server for SPARC 的“执行环境”的虚拟化组件。这些组件并未严格分隔。最简单的配置是将所有这些功能组合到一个域中。控制域还可能用作 I/O 域以及其他域的服务域。

图 1-3  执行环境的组件

image:图中显示了执行环境:虚拟机管理程序、控制域 (Logical Domains Manager)、服务域、I/O 域以及 ILOM。

假定一个攻击者试图突破系统隔离,然后操纵虚拟机管理程序或者执行环境的另一个组件到达来宾域。必须像保护任何独立服务器一样保护每个来宾域。