Go to main content
Oracle MiniCluster S7-2 安全指南

退出打印视图

更新时间: 2016 年 10 月
 
 

安全的虚拟机

MiniCluster 计算节点中的安全性是在多个层次中提供的。它从计算节点的安全验证引导开始,该引导采用强化且最小化的 OS,它作为隔离的虚拟机运行,以防止工作负荷和数据被未经授权的用户和系统访问。MiniCluster 使用 Oracle Solaris Zones 技术作为虚拟机来托管隔离的计算环境并高效地将在同一操作系统上运行的各种应用程序置于沙盒中,从而使其免遭其他虚拟机中会发生的无意或恶意活动的危害。虽然在同一内核中运行,但是每个 Solaris 区域都有其自己的标识、资源、名称空间和进程隔离。实际上,Solaris 区域通过强大的隔离和灵活的资源控制提供了内置的虚拟化,但是 CPU 和内存占用要比在 1 型虚拟机管理程序上运行的传统虚拟机更少。每个虚拟机都配置有一个安全配置文件,该配置文件定义了在安装过程中自动应用的一组全面的安全控制和策略。使用 ZFS 池和数据集可以为虚拟机进一步将存储分隔并隔离为更细粒度的单元,并且可以具有其自己的安全策略。