Go to main content
Oracle MiniCluster S7-2 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 10월
 
 

가상 머신 보안

MiniCluster 컴퓨트 노드 내에서의 보안은 여러 레벨에서 제공됩니다. 이러한 보안은 컴퓨트 노드의 보안 확인 부트, 격리된 가상 머신으로 실행되는 강화 및 최소화된 OS로부터 시작해서 권한 부여되지 않은 사용자 및 시스템이 작업 부하 및 데이터에 액세스하지 못하도록 방지하는 것까지 포함합니다. Oracle Solaris 영역 기술은 MiniCluster에서 가상 머신으로 사용되어 격리된 컴퓨트 환경을 호스트하고 동일한 운영체제에서 실행되는 서로 다른 애플리케이션을 효과적으로 샌드박싱하여 다른 가상 머신에서 발생하는 의도하지 않은 또는 악의적인 활동으로부터 보호합니다. 동일한 커널에서 실행됨에도 불구하고 각 Solaris 영역은 고유한 ID, 리소스, 이름 공간 및 프로세스 격리를 갖습니다. 기본적으로 Solaris 영역은 유형 1 하이퍼바이저에서 실행되는 기존의 가상 머신보다 더 적은 CPU 및 메모리 공간에서 강력한 격리 및 유연한 리소스 제어가 가능한 내장된 가상화 성능을 제공합니다. 각 가상 머신은 설치 프로세스 중 자동으로 적용되는 포괄적인 보안 제어 및 정책 세트를 정의하는 보안 프로파일로 구성됩니다. 또한 ZFS 풀 및 데이터 세트를 사용해서 가상 머신에 대해 보다 세부적인 단위로 스토리지를 분배 및 격리할 수 있으며, 고유한 보안 정책을 적용할 수 있습니다.