Güvenlik & Operasyon · 1 dk okuma
SELinux ile sanal makine izolasyonu
Bir VM ele geçirilse bile diğerlerine sıçramasının engellenmesi.
Derinlik: MimariCIO / IT DirektörüAltyapı YöneticisiGüncelleme: 2026-10-03
sVirt
Her VM süreci farklı bir güvenlik etiketiyle çalışır; başka bir VM'in disklerine erişemez.
Varsayılan açık
Red Hat Enterprise Linux'ta SELinux varsayılan olarak etkindir.
sVirt nasıl çalışır?
RHEL'de her QEMU süreci ve o VM'e ait disk dosyaları benzersiz bir SELinux kategorisiyle etiketlenir (sVirt). Bir VM'in süreci ele geçirilse bile başka bir VM'in diskine erişimi SELinux politikası tarafından engellenir. Bu nedenle SELinux'un enforcing modda tutulması önerilir; devre dışı bırakmak bu izolasyon katmanını kaldırır.
getenforce
ps -eZ | grep qemu
ls -Z /var/lib/libvirt/images Hazırlayan: F2 Mühendislik Ekibi · Son güncelleme: 2026-10-03