Go to main content
Guía de seguridad de Oracle MiniCluster S7-2

Salir de la Vista de impresión

Actualización: Octubre de 2016
 
 

Máquinas virtuales seguras

La seguridad se proporciona en varios niveles dentro de los nodos de cálculo de MiniCluster. Comienza con un inicio verificado seguro de los nodos de cálculo, un sistema operativo endurecido y minimizado que se ejecuta como máquinas virtuales aisladas para evitar que usuarios y sistemas no autorizados accedan a los datos y a las cargas de trabajo. La tecnología de zonas de Oracle Solaris se usa de la misma manera que las máquinas virtuales en MiniCluster, para alojar entornos de cálculo aislados y crear de manera eficaz sandboxes de diferentes aplicaciones que se están ejecutando en el mismo sistema operativo, para protegerlas de actividades maliciosas o involuntarias que se produzcan en otras máquinas virtuales. A pesar de que se ejecutan en el mismo núcleo, cada zona de Solaris tiene su propia identidad y su propio aislamiento de recursos, de espacios de nombres y de procesos. En esencia, las zonas de Solaris proporcionan virtualización incorporada con controles de recursos flexibles y aislamiento eficaz en un espacio de memoria y de CPU más pequeño que las máquinas virtuales tradicionales que se ejecutan en hipervisores de tipo 1. Cada máquina virtual se configura con un perfil de seguridad que define un conjunto completo de políticas y controles de seguridad que se aplican automáticamente durante el proceso de instalación. Los juegos de datos y las agrupaciones ZFS permiten delimitar y aislar el almacenamiento en unidades más granulares para las máquinas virtuales y pueden tener sus propias políticas de seguridad.