知识卡片
Hypervisor的隔离边界
内容
Hypervisor是运行在物理硬件和多个操作系统之间的中间软件层,它存在的核心价值就是让共享 同一台物理服务器的多个虚拟机在内存空间和IO设备访问上做到完全隔离——一个虚拟机的漏洞或 崩溃不应该能读取、篡改或影响到相邻虚拟机的数据和运行。这意味着虚拟化平台的安全上限完全 取决于Hypervisor这一层:物理服务器再怎么加固账户权限、虚拟机再怎么打补丁,只要Hypervisor 本身存在一个能跨虚拟机读写内存的漏洞(即”逃逸”),所有基于它的隔离承诺就全部作废。这是 多租户共享基础设施的一个通用规律:隔离能力最终收敛于承担隔离职责的那一层组件,这一层出现 漏洞的破坏力远大于上层任何单个租户内部的漏洞,因为它能击穿本应互不可见的边界(呼应 [[虚拟防火墙的安全环境隔离]])。
参考来源
《数据中心系统工程及应用》第9章《虚拟化数据中心》