Go to main content
Guide de sécurité d'Oracle MiniCluster S7-2

Quitter la vue de l'impression

Mis à jour : Octobre 2016
 
 

Sécurisation des machines virtuelles

La sécurité des noeuds de calcul du système MiniCluster est assurée à plusieurs niveaux. Elle commence par la sécurisation par Verified Boot des noeuds de calcul, un système d'exploitation sécurisé et réduit qui s'exécute sur des machines virtuelles isolées pour prévenir l'accès aux données et charges de travail par des systèmes ou utilisateurs non autorisés. La technologie de zones Oracle Solaris est utilisée sous forme de machines virtuelles dans le système MiniCluster pour héberger des environnements de calcul isolés et offrir un modèle d'environnement restreint efficace et performant aux différentes applications s'exécutant sur le même système d'exploitation, afin de les protéger d'activités malveillantes ou accidentelles survenant sur d'autres machines virtuelles. Bien qu'elles s'exécutent sur le même noyau, chaque zone Solaris a sa propre identité et ses ressources, nom d'espace et processus sont isolés. En substance, les zones Solaris fournissent une virtualisation intégrée dotée d'un isolement puissant et de contrôles de ressource flexibles au niveau d'un CPU et d'une empreinte de mémoire inférieurs à celles des machines virtuelles classiques s'exécutant sur des hyperviseurs de type 1. Chaque machine virtuelle est configurée avec un profil de sécurité qui définit un jeu complet de stratégies et de contrôles de sécurité automatiquement appliqués lors du processus d'installation. L'utilisation des pools et jeux de données ZFS permet de partager et d'isoler le stockage en unités plus granulaires pour les machines virtuelles avec des stratégies de sécurité qui leur sont propres.