安全性与性能隔离

保证分布式计算的安全性,使攻击进程无法访问资源

1.RPC鉴别消息是否合法:

capability访问控制:任意两个角色间有密钥,进程通信前先对密钥

动态token(口令):

进程级沙箱隔离:无法看到该用户组不需要的资源


2.性能隔离,三种虚拟化方法的比较

虚拟机(KVM):完全虚拟化,隔离最好;资源配置容易;image,snapshot移动性好;安全性高;内存占用大

Docker:可以访问硬件,但docker代理;cgroup;image(AUFS)包含app依赖环境,迁移可下载;基于namespace;轻量级

LXC(linux container):linux库的调用;cgroup;依赖机器kernal版本,移动性差;会被利用kernal漏洞攻击;轻量级

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值