Autor
|
Tema: Sobre aislamiento entre servicios (LXC y VM) (Leído 2,162 veces)
|
Ethicalsk
Desconectado
Mensajes: 113
|
Buenas! Lei que una consideración importante de seguridad (en el caso de un servidor) es aislar cada servicio (por ejemplo HTTP, SMTP, SSH), en diferentes máquinas, tanto físicas como virtuales. Primero se me ocurrió utilizar LXC y utilizar un servicio en cada container, para poder tener aislados los servicios sin necesidad de más de un kernel. El problema que encontré en éste método es que dentro de cada container no se aplica la política de SELinux... Entonces me parece que la mejor alternativa es utilizar sistemas operativos separados por VM, asi en una VM tengo solo el servicio HTTP, con SELinux habilitado, reglas iptables, y asi por cada VM... En la segunda tendría SMTP con su SELinux y reglas propias de iptables... Me gustaría en primer lugar que me dijeran si éste esquema de seguridad que estoy planteando es eficiente o si hay formas de hacerlo aun mejor, y en segundo lugar que me recomendaran un buen hipervisor de linux para lo que necesito...
P.D.: Otra duda que me queda es la utilidad de LXC ya que en cada container no se aplican las políticas de SELinux, de forma que el mismo queda inutilizado y la seguridad se "degrada"
|
|
« Última modificación: 24 Julio 2017, 23:10 pm por Ethicalsk »
|
En línea
|
|
|
|
darkvidhack
Desconectado
Mensajes: 159
Be Linux my friend...
|
No es por nada, pero no sería destinar muchos recursos? Una máquina virtual por cada servicio... es tedioso de mantener, además del gasto en infrastructura.
¿Podrías dejar el link donde leíste lo de separar cada servicio en diferentes máquinas? Me gustaría leerlo.
Saludos!
|
|
|
En línea
|
live and let die
la duda es la base de todo conocimiento
|
|
|
engel lex
|
No es por nada, pero no sería destinar muchos recursos? Una máquina virtual por cada servicio... es tedioso de mantener, además del gasto en infrastructura.
¿Podrías dejar el link donde leíste lo de separar cada servicio en diferentes máquinas? Me gustaría leerlo.
Saludos!
es un estilo standard, es lo que se hace comúnmente en los vps... esto depende del servicio a prestar
|
|
|
En línea
|
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
El IVA al 18% supondrá entre 3 y 5 euros más cada mes en servicios de ....
Noticias
|
wolfbcn
|
5
|
2,346
|
20 Junio 2010, 21:16 pm
por La Muertع Blancα
|
|
|
Tuenti, Facebook y el P2P entre los servicios más utilizados en España
Noticias
|
wolfbcn
|
0
|
1,544
|
30 Junio 2010, 02:11 am
por wolfbcn
|
|
|
Servicios y aplicaciones de móvil para mover dinero entre países
Noticias
|
wolfbcn
|
0
|
1,156
|
8 Mayo 2014, 01:15 am
por wolfbcn
|
|
|
Vodafone sube sus tarifas entre 1 y 9 euros a cambio de más datos y servicios
Noticias
|
wolfbcn
|
2
|
1,943
|
11 Abril 2015, 22:46 pm
por Orubatosu
|
|
|
¿Netflix o HBO? Comparativa entre los servicios de moda para ver series
Noticias
|
wolfbcn
|
0
|
1,543
|
17 Noviembre 2016, 02:13 am
por wolfbcn
|
|