Шифрование виртуальных машин

Я являюсь довольно новым в виртуализацию с KVM/QEMU, и у меня есть вопрос о безопасности. Который является лучшим способом зашифровать виртуальные машины? Назад, когда я использовал окна, я осуществил bitlocker на каждом диске на моем компьютере. Теперь у меня есть некоторые установки окон на зашифрованных qemu контейнерах. Я должен придерживаться этого подхода, или я должен осуществить bitlocker в виртуальных машинах? Есть ли проблема производительности, если я использую оба подхода шифрования.

Большое спасибо

0
задан 17 January 2019 в 12:06

1 ответ

Хорошо, это взяло меня некоторое время, но я выяснил несколько вещей. В первую очередь, qcow2 изображения не самый быстрый способ пойти. В настоящее время, так как у меня есть несколько физических дисков в моем сервере, я прохожу через целые разделы к своему VMs, Добавляет физический раздел к виртуальной машине QEMU/KVM в virt-менеджере

Затем я передача модуль TPM в моем VM. Это позволяет мне шифровать диски с bitlocker, как будто у меня был реальный ПК.

Я надеюсь, что это помогает.

0
ответ дан 26 October 2019 в 12:45

Другие вопросы по тегам:

Похожие вопросы: