Elle couvre hyperviseurs, systèmes hôtes, systèmes d'exploitation invités, réseaux et stockage virtuels, images, instantanés, migration, passthrough de périphériques et interfaces de gestion. Sa préoccupation centrale est de préserver l'isolation et le partage contrôlé des ressources entre workloads et entre invités et hôte.
L'hyperviseur sert d'intermédiaire pour l'accès au processeur, à la mémoire, aux périphériques, au stockage et au réseau, ce qui rend son plan de gestion hautement privilégié. Une organisation peut exploiter ces couches ou hériter des contrôles d'hôte et d'hyperviseur d'un fournisseur ; chaque invité a néanmoins besoin de contrôles gérés par le client. Les inventaires doivent inclure les machines éteintes, les modèles, les instantanés contenant des secrets, les identités clonées et les workloads migrés.
Points clés
Plan de gestionSéparer et fortement authentifier l'administration, appliquer le moindre privilège, protéger automatisation et images, restreindre les interfaces exposées, superviser les changements importants et maintenir une récupération testée.
Isolation et ressourcesMinimiser l'accès aux périphériques et à l'hôte, contrôler les réseaux virtuels, valider le passthrough et les services partagés, et empêcher qu'un workload épuise les ressources nécessaires aux autres.
Cycle de vieDurcir hôtes et invités, maintenir des logiciels pris en charge, gouverner modèles, instantanés, clones, migration, sauvegarde et élimination, et préserver identités uniques et contrôles à jour après restauration.
Limite importanteUne machine virtuelle n'est pas une frontière de sécurité physique. Une compromission de l'hyperviseur, du firmware, du plan de gestion ou de l'hôte peut affecter de nombreux invités, tandis que des logiciels invités vulnérables et un réseau virtuel dangereux restent des risques. Instantanés et clonage rapide peuvent reproduire logiciels obsolètes, identifiants, identifiants de machine et erreurs de configuration.