首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >嵌套虚拟化安全吗?

嵌套虚拟化安全吗?
EN

Server Fault用户
提问于 2017-02-05 21:01:01
回答 2查看 2.4K关注 0票数 1

在我们的(物理)主机上启用KVM嵌套虚拟化是否安全,以便用户能够在VPS中运行自己的KVM?或者它会给我们的主主机带来一些安全问题,嵌套虚拟化应该只用于可信的VM吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2017-02-05 21:17:30

虚拟化总是在没有屏蔽VM的情况下增加安全风险。一个不可改变的安全法则是“如果一个坏人对你的计算机有不受限制的物理访问,它就不再是你的计算机了”,如果你可以访问主机,你就可以访问虚拟机层了。请注意,这也适用于任何基于云的服务。如果您可以访问管理控制台--您可以有效地访问在那里运行的VM,并按您的意愿执行。

票数 3
EN

Server Fault用户

发布于 2017-02-05 21:13:56

总之,这有风险。VM的还不够完美。看看xen最近的问题。

http://seclists.org/oss-sec/2016/q4/684 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2596

票数 -2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/830752

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档