Teklif Al

Güvenlik & Operasyon · 1 dk okuma

SELinux ile sanal makine izolasyonu

Bir VM ele geçirilse bile diğerlerine sıçramasının engellenmesi.

Derinlik: MimariCIO / IT DirektörüAltyapı YöneticisiGüncelleme: 2026-10-03

sVirt

Her VM süreci farklı bir güvenlik etiketiyle çalışır; başka bir VM'in disklerine erişemez.

Varsayılan açık

Red Hat Enterprise Linux'ta SELinux varsayılan olarak etkindir.

sVirt nasıl çalışır?

RHEL'de her QEMU süreci ve o VM'e ait disk dosyaları benzersiz bir SELinux kategorisiyle etiketlenir (sVirt). Bir VM'in süreci ele geçirilse bile başka bir VM'in diskine erişimi SELinux politikası tarafından engellenir. Bu nedenle SELinux'un enforcing modda tutulması önerilir; devre dışı bırakmak bu izolasyon katmanını kaldırır.

getenforce
ps -eZ | grep qemu
ls -Z /var/lib/libvirt/images

Hazırlayan: F2 Mühendislik Ekibi · Son güncelleme: 2026-10-03

Bu mimariyi kendi ortamınızda değerlendirelim.

Mimarimizi Bir Mühendisle İnceleyin