亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 3456 | 回復(fù): 13
打印 上一主題 下一主題

[內(nèi)核模塊] selinux 究竟適不適合應(yīng)用到云平臺(tái),請(qǐng)各位老師出來交流下!! [復(fù)制鏈接]

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-07-25 06:20:00
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2016-05-16 16:51 |只看該作者 |倒序?yàn)g覽
前段時(shí)間在論壇上也對(duì)selinux做了某些提問,感謝各位老師的鼎力協(xié)助,那么現(xiàn)在小弟有一個(gè)問題,selinux究竟適不適合應(yīng)用到云平臺(tái)(重點(diǎn)在通過sVIrt保證虛擬機(jī)之間的隔離)!

論壇徽章:
20
CU大;照
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中國系統(tǒng)架構(gòu)師大會(huì)
日期:2015-06-29 16:11:282015亞冠之平陽省
日期:2015-07-31 09:19:042015七夕節(jié)徽章
日期:2015-08-21 11:06:17IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-09-30 06:20:002015亞冠之柏太陽神
日期:2015-10-19 20:29:5915-16賽季CBA聯(lián)賽之天津
日期:2016-11-29 14:03:4315-16賽季CBA聯(lián)賽之北控
日期:2016-12-24 20:51:492015年辭舊歲徽章
日期:2015-03-03 16:54:15雙魚座
日期:2015-01-12 20:58:532014年中國系統(tǒng)架構(gòu)師大會(huì)
日期:2014-10-14 15:59:00
2 [報(bào)告]
發(fā)表于 2016-05-18 16:53 |只看該作者
對(duì)性能會(huì)有一定的損耗,畢竟在DAC 以后還多了一個(gè)MAC來判斷,只要老板點(diǎn)頭,那就是大膽的試吧,我以前有做過這方面的工作。

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-07-25 06:20:00
3 [報(bào)告]
發(fā)表于 2016-05-19 14:54 |只看該作者
求引導(dǎo)啊老師,現(xiàn)在我主要是想利用使用selinux+sVirt對(duì)虛擬機(jī)之間的隔離、根據(jù)某些情況劃分的域內(nèi)資源共享,域間資源限制等等,還要考慮虛擬機(jī)在不同節(jié)點(diǎn)遷移的問題。
老師覺得這些需求是否可行??但就遷移來說,我們要保證遷移前后訪問控制策略的一致性,那就意味著底層策略和Vm標(biāo)簽的一致性,這種情況能否得到保證呢??還請(qǐng)老師指點(diǎn)下





回復(fù) 2# beyondfly


   

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-07-25 06:20:00
4 [報(bào)告]
發(fā)表于 2016-05-25 09:54 |只看該作者
老師,請(qǐng)教一個(gè)問題,現(xiàn)在我們給每個(gè)租戶劃分為一個(gè)可信安全域,租戶的虛擬機(jī)可能位于不同的物理節(jié)點(diǎn),一方面我們?cè)诰W(wǎng)絡(luò)層通過OVS劃分網(wǎng)絡(luò)安全域,滿足某些特定的安全需求,但是在底層,虛擬機(jī)的層面,是否還能找到其他的需求需要通過selinux+sVIrt來保證。
虛擬機(jī)隔離是一個(gè)大的層面,我們是否可以考慮同一租戶的VM可能會(huì)共享某些資源(這點(diǎn)個(gè)人感覺VM之間資源的共享一般都是通過網(wǎng)絡(luò),不通過網(wǎng)絡(luò)的還真沒有想到),還請(qǐng)老師指點(diǎn)下

















回復(fù) 3# zhunxun


   

論壇徽章:
20
程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟(jì)拖拉機(jī)
日期:2015-08-17 12:21:08
5 [報(bào)告]
發(fā)表于 2016-05-27 10:47 |只看該作者
請(qǐng)教一下,selinux怎么用于多租戶的隔離?在隔離什么?selinux應(yīng)用于每個(gè)vm里面,還是應(yīng)用在vmm/supervisor層面?

論壇徽章:
20
程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟(jì)拖拉機(jī)
日期:2015-08-17 12:21:08
6 [報(bào)告]
發(fā)表于 2016-05-27 10:49 |只看該作者
完全沒有云安全/selinux的背景,問題可能很幼稚,勿怪。

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-07-25 06:20:00
7 [報(bào)告]
發(fā)表于 2016-05-27 11:11 |只看該作者
其實(shí)也不幼稚,我也是初學(xué)者,但是根據(jù)我對(duì)selinux以及sVIrt的了解,selinux本身就是應(yīng)用到單臺(tái)主機(jī)上的,而把selinux應(yīng)用到云環(huán)境下,初步想法也是限制對(duì)同一租戶的虛擬機(jī)訪問資源的權(quán)限做限制(聽起來似乎也說得過去),只是我不太明白,虛擬機(jī)在運(yùn)行期間除了自己的鏡像文件還可能訪問哪些宿主機(jī)的資源,設(shè)備文件不應(yīng)該都是同一臺(tái)物理機(jī)上所有虛擬機(jī)共享的么,這點(diǎn)仁兄如果知道,還請(qǐng)指教!!

對(duì)于租戶之間的隔離感覺還是只能通過網(wǎng)絡(luò)層面。






回復(fù) 5# nswcfd


   

論壇徽章:
20
程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟(jì)拖拉機(jī)
日期:2015-08-17 12:21:08
8 [報(bào)告]
發(fā)表于 2016-05-27 11:19 |只看該作者
本帖最后由 nswcfd 于 2016-05-27 11:35 編輯


sVirt沒了解過,不太清楚在嘗試解決什么問題,能給個(gè)大概的描述么?

論壇徽章:
20
程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟(jì)拖拉機(jī)
日期:2015-08-17 12:21:08
9 [報(bào)告]
發(fā)表于 2016-05-27 11:22 |只看該作者

論壇徽章:
20
程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟(jì)拖拉機(jī)
日期:2015-08-17 12:21:08
10 [報(bào)告]
發(fā)表于 2016-05-27 11:30 |只看該作者
還是有很強(qiáng)的需求背景的,感覺更多的側(cè)重在于對(duì)host的保護(hù)
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP