XenServer VM 관리

스냅샷, 백업 및 아카이브 관리

추천:

  • VM 스냅샷, 백업, 보관 파일 또는 재해 복구를 구성하기 전에 VM에 잠재적으로 중요한 데이터가 있는지 고려하는 것이 좋습니다. 특히, 추가 복사본을 생성할 때는 스토리지 배열의 보안 수준, 물리적 보안 및 액세스할 수 있는 사용자를 알고 있어야 합니다.

  • VM 스냅샷에 중요한 데이터가 포함된 경우 보관 또는 백업 프로세스의 모든 측면에 VM과 동일한 수준의 보안을 적용하는 것이 좋습니다. 예를 들어, 스냅샷 또는 아카이브를 위한 스토리지 배열과 아카이브를 전송하는 데 사용되는 네트워크가 적절하게 보호되는지 확인합니다.

  • CLI를 사용하여 VM의 예약된 스냅샷을 구성하거나 재해 복구를 사용하여 백업된 VM을 구성할 때 관리자에게 할당된 RBAC 역할을 주의 깊게 검토하는 것이 좋습니다. 스냅샷 및 미러링된 재해 복구 사이트에 액세스할 수 있는 관리자를 알고 있어야 합니다.

    • 풀 관리자, 풀 운영자 또는 VM 전원 관리자의 RBAC 역할이 할당된 모든 관리자는 풀의 모든 VM(해당 역할이 있음)에서 만든 스냅샷을 시작할 수 있습니다.
  • 스토리지를 위해 VM 복사본을 백업할 때 중요한 정보가 포함된 VM은 충분한 논리적 및 물리적 보안이 있는 위치에 백업하는 것이 좋습니다. 경우에 따라 중요한 데이터가 포함된 VM을 다른 위치에 백업하거나 중요한 VM에 대해 다른 재해 복구 설정을 구성해야 할 수 있습니다.

맬웨어 검사

추천:

VM에서 동시 바이러스 검사를 피하는 것이 좋습니다.

호스트의 여러 VM에서 동시 보안 스캔을 실행하면 리소스 사용량이 불필요하게 급증할 수 있습니다. 일반적으로 리소스 용량이 초과되는 물리적 서버와 달리 호스트는 최대 VM 밀도로 실행되는 경우가 많으므로 예기치 않은 프로세스로 인해 오버로드가 발생할 수 있으며, 특히 호스트 간에 가상 머신 로드를 밸런싱할 수 있는 Workload Balancing과 같은 기능이 구성되지 않은 경우 더욱 그렇습니다.

지원되는 경우 VM을 임의로 검사하거나 다른 시간에 VM에 업데이트를 다운로드하도록 바이러스 스캐너를 구성하는 것이 좋습니다. 일부 바이러스 백신 응용 프로그램에는 이러한 문제를 완화하는 데 도움이 되는 가상화 인식 기능이 있습니다.

휴면 가상 머신 관리

추천:

  • 유휴 상태, 비활성 VM을 삭제하거나 적극적으로 모니터링, 관리, 보안 및 업데이트 주기에 포함하는 것이 좋습니다. 그렇지 않으면 잠재적으로 환경에 쉽게 액세스할 수 있습니다.

  • 보안 업데이트를 적용할 때 종료되거나 일시 중단된 VM을 간과하지 않는 것이 좋습니다. 소프트웨어 계층(예: 게스트 운영 체제 또는 워크로드 애플리케이션)을 업데이트하지 않으면 보안 취약성과 허점이 남을 수 있습니다.

       Dormant VMs should be tracked and included in all security policies and updates.
    

다음 사항을 고려하세요.

  • 유휴 가상 시스템에는 신용 카드 거래 또는 직원 사회 보장 번호와 같은 중요한 데이터가 포함될 수 있습니다.

  • 유휴 VM은 최신 액세스 정책에 포함되지 않을 수 있고, 최신 바이러스 소프트웨어가 없을 수 있으며, 모니터링 및 바이러스 업데이트에서 실수로 누락될 수 있습니다. 결과적으로, 조직은 실제로는 알려진 위협에 취약하지만 실제로는 해결했다고 믿는 환경이 안전하다고 생각할 수 있습니다.

추천:

환경의 위험 프로필(즉, 잠재적으로 위험하거나 적대적인 트래픽이 있는 경우)에 따라 중요한 보안 업데이트가 없을 수 있는 유휴 VM을 시작해야 하는 경우 VM에 보안 업데이트가 완전히 보완될 때까지 연결이 제한된 네트워크에서 해당 VM을 시작하는 것이 좋습니다.

XenServer VM 관리