Guía de seguridad de Oracle® VM Server for SPARC 3.2

Salir de la Vista de impresión

Actualización: Marzo de 2015
 
 

Seguridad en un entorno virtualizado

A fin de proteger con eficacia el entorno virtualizado de Oracle VM Server for SPARC, el sistema operativo y los servicios que se ejecuten en cada dominio, además de reducir los efectos de una infracción, separe los servicios implementándolos en diferentes dominios.

El entorno de Oracle VM Server for SPARC utiliza un hipervisor para virtualizar la CPU, la memoria y los recursos de E/S para los dominios lógicos. Cada dominio es un servidor virtualizado discreto que debe protegerse contra posibles ataques.

Un entorno virtualizado permite consolidar varios servidores en un servidor por medio del uso compartido de recursos de hardware. En Oracle VM Server for SPARC, la CPU y los recursos de memoria se asignan de manera exclusiva a cada dominio, lo cual impide el abuso derivado del uso excesivo de la CPU o la asignación de memoria. Por lo general, los dominios de servicio proporcionan el disco y los recursos de red a muchos dominios invitados.

Al evaluar la seguridad, siempre suponga que el entorno tiene una falla de la que un atacante se puede aprovechar. Por ejemplo, un atacante podría aprovecharse de los puntos vulnerables del hipervisor para usurpar un sistema por completo, incluidos los dominios invitados. Por lo tanto, siempre se deben implementar los sistemas de modo que se minimice el riesgo de daños en caso de que se produzca una infracción de seguridad.