Oracle® VM Server for SPARC 3.2 安全指南

結束列印檢視

更新日期: 2015 年 3 月
 
 

攻擊防禦

下圖顯示組成 Oracle VM Server for SPARC「執行環境」的虛擬化元件。這些元件不會嚴格地分隔。最簡單的配置是將這些功能全部合併於單一網域中。控制網域也可作為其他網域的 I/O 網域和服務網域。

圖 1-3  執行環境的元件

image:此圖形顯示執行環境:Hypervisor、控制網域 (Logical Domains Manager)、服務網域、I/O 網域和 ILOM。

假設有攻擊者嘗試破壞系統隔離機制,然後操控執行環境的 Hypervisor 或其他元件來入侵來賓網域。您必須保護每個來賓網域,就像是保護任何獨立伺服器一樣。