Go to main content
Oracle MiniCluster S7-2 安全指南

結束列印檢視

更新日期: 2016 年 10 月
 
 

安全虛擬機器

有許多層次均提供 MiniCluster 運算節點內的安全。它開始於運算節點的安全驗證式開機,這是以隔離虛擬機器執行的強化和最小化 OS,可防止未授權的使用者和系統存取工作負載和資料。Oracle Solaris Zones 技術是用來當作 MiniCluster 中的虛擬機器,可代管隔離運算環境,並有效且有效率地將相同作業系統上執行的不同應用程式放在封閉測試環境中,保護它們不受其他虛擬機器中發生的非故意或惡意活動的影響。儘管是在相同的核心上執行,但是每個 Solaris 區域都有其專屬識別,以及資源、名稱空間和程序隔離。基本上,Solaris 區域會以 CPU 和記憶體覆蓋區小於「類型 1」Hypervisor 上執行的傳統虛擬機器,提供具有嚴格隔離和彈性資源控制的內建虛擬化。每個虛擬機器都會設定一個安全設定檔,以定義在安裝程序期間自動套用的一組全面性安全控制和原則。使用 ZFS 集區和資料集允許進一步調整儲存體,並將儲存體隔離成較小的虛擬機器單位,且可以有它們專屬的安全原則。