XenServer 호스트 보호
중요한 VM 격리
가상 환경을 설계하고 어떤 서버가 어떤 워크로드를 호스팅할지 결정할 때 특히 민감한 가상 머신을 고려합니다.
추천:
특히 중요한 VM이 있는 경우 특정 관리자로 제한된 풀에 배치하는 것이 좋습니다.
또한 VLAN을 사용하여 민감한 데이터를 호스팅하는 시스템의 트래픽을 격리하는 것이 좋습니다.
Workload Balancing이 활성화된 환경에서 물리적 보안 수준이 다르더라도(더 높더라도) 풀에 호스트가 있는 경우 Workload Balancing 호스트 제외 기능을 사용하여 해당 호스트를 Workload Balancing 최적화 및 배치 권장 사항에서 제외하는 것이 좋습니다. 활성화된 경우 호스트 제외 기능은 시작 시 배치 권장 사항을 포함하여 Workload Balancing 최적화 및 배치 권장 사항에서 물리적 호스트를 제외합니다.
제어 도메인 보안
풀의 각 호스트에는 제어 도메인이 있습니다. 제어 도메인은 물리적 장치에 대한 액세스 제공과 같이 다른 VM에 낮은 수준의 서비스를 제공하는 권한 있는 VM입니다. 또한 관리 도구 스택을 실행합니다.
제어 도메인에는 호스트를 관리하는 데 필요한 최소한의 기능이 포함되어 있으며 해당 용도를 위해 특별히 설계되었습니다.
추천:
제어 도메인의 보안, 무결성 및 지원 가능성을 유지하기 위해 특별히 권장하지 않는 컨트롤 도메인을 변경하지 않을 것을 강력히 권장합니다.
제어 도메인에 대해 강력한 암호를 구성하고, 이러한 암호를 가진 사용자를 추적하고, 액세스 권한이 있는 개인이 조직을 떠날 때 제어 도메인에서 풀 암호와 루트 계정 암호를 모두 변경하는 정책을 마련하는 것이 좋습니다.
자세한 내용은 관리자 비밀번호 관리 및 풀 비밀번호 순환에 대한 제품 설명서를 참조하세요.
감사를 위한 환경 설계
추천:
RBAC(역할 기반 액세스 제어) 사용 계획을 포함하여 감사를 염두에 두고 환경을 설계하는 것이 좋습니다.
RBAC를 사용하도록 설정하면 트랜잭션이 연결된 사용자 이름으로 기록되므로 감사 로그 데이터가 더 의미가 있습니다.
관리자에게 다른 수준의 액세스 권한이 부여되지 않기를 원하더라도 RBAC를 사용하면 어떤 관리자가 어떤 작업을 수행했는지 감사할 수 있습니다.
추천:
각 관리자에 대해 개별 RBAC 사용자 계정을 구성하여 책임을 제공하는 것이 좋습니다.
XenServer는 관리 변경에 대한 보고서 실행을 지원합니다. 이러한 보고서는 문제 해결 또는 감사 및 규정 준수를 위해 관리자가 XenServer 환경에 대해 수행한 변경 사항을 감지하는 데 도움이 될 수 있습니다.
감사에 대한 지원은 Workload Balancing 구성 요소 및 해당 워크로드 보고서를 통해 제공됩니다. 감사 보고서에 대한 지원을 구성하려면 Active Directory와 다음과 같은 비교적 간단한 작업이 필요합니다.
-
XenServer 관리자의 Active Directory 계정을 XenServer에 추가합니다.
-
XenServer RBAC(역할 기반 액세스 제어) 기능 구성 및 XenServer 사용자 계정에 역할 할당 RBAC에 대한 자세한 내용은 제품 문서.
-
에 설명된 대로 Workload Balancing 배포 제품 문서을 사용하여 Audit Trail History 보고서를 실행할 수 있습니다. 이 보고서 및 보고서에 포함된 내용에 대한 자세한 내용은 의 “풀 감사 추적” 정보를 참조하십시오. 제품 문서.
환경의 규정 준수를 입증해야 하는 필요성에 따라 감사 추적 데이터가 저장되는 Workload Balancing 데이터베이스를 보호하기 위해 추가 단계를 수행할 수 있습니다. 이러한 단계에는 암호에 대한 액세스를 제한하거나 액세스를 제어하는 방법을 보여주는 절차를 문서화하는 것이 포함될 수 있습니다.
사용자 환경에 대한 무단 변경 가능성 추적
맬웨어 또는 다른 위협의 진입점을 추적해야 하는 경우 환경 변경의 원인을 검토할 수 있는 능력이 중요합니다.
추천:
관리자가 개별 사용자 계정을 사용하도록 요구하는 것이 좋으므로 무단 관리 변경의 원인을 더 쉽게 격리할 수 있습니다. 관리자에게 루트 계정 암호를 제공하지 않으면 개별 계정의 사용을 장려하는 데 도움이 될 수 있습니다.
Workload Balancing을 사용하여 감사 추적 기록 보고서를 실행할 수 있도록 RBAC 및 Workload Balancing을 활성화하는 것이 좋습니다.
감사 추적 기록 보고서에는 관리 변경 사항이 나열됩니다. 자세한 내용은 제품 문서.
지리적 지역의 모든 시스템이 동일한 시간 원본을 사용하도록 설정하는 것이 좋습니다(예: NTP 서버 사용).
시스템 간에 이벤트 및 변경 사항을 검색할 때 검색하는 모든 시스템이 동시에 설정되어 있으면 매우 유용합니다. 이렇게 하면 로그를 사용하여 서로 다른 시스템의 로그 간에 이벤트를 더 쉽게 상호 연결할 수 있습니다.
변경 사항을 검토할 때 표준 시간대와 특정 로그 항목이 현지 시간 또는 UTC(협정 세계시)/GMT(그리니치 표준시)를 반영하는지 여부를 알고 있어야 합니다.
Audit Logging 사용Enabling Audit Logging
특정 관리 변경 사항을 기록하는 감사 로깅은 XenServer에서 기본적으로 사용하도록 설정되어 있습니다.
XenServer 감사 로그는 부작용(성공 또는 실패)이 있는 모든 작업을 기록합니다. 이 레코드에는 작업의 대상이 되는 서버 이름과 작업의 성공 또는 실패가 포함됩니다. 감사 로그는 연결된 사용자 이름 또는 RBAC가 활성화되지 않은 경우 작업과의 계정 연결 유형도 기록합니다.
추천:
감사 로그 내용의 보안 및 가용성을 높이고 공격자가 해당 내용을 변경할 위험을 줄이려면 감사 로그를 원격 서버(XenServer 관리자가 액세스할 수 없는 서버)로 보내는 것이 좋습니다.
다음 두 가지를 모두 사용하는 것이 좋습니다.
- 로그를 저장하기 위한 원격 서버는 다른 운영 역할을 가진 사람(예: XenServer 호스트를 관리하지 않는 팀의 사람)이 관리해야 합니다.
- XenServer에 대한 액세스 권한이 있는 관리자에게는 원격 서버의 로그를 수정하거나 삭제할 수 있는 권한을 부여해서는 안 됩니다
조직의 보안 정책에 따라 감사 로그를 보존하는 것이 좋습니다.
XenCenter를 사용하여 시스템 로그의 원격 저장소를 구성하려면
-
XenCenter에서 자원 창에서 호스트를 선택하고 일반 탭.
-
에 일반 탭에서 속성 단추.
-
에 로그 대상 페이지에서 또한 원격 서버에 시스템 로그를 저장합니다 을 클릭하고 로그를 저장할 원격 서버를 입력합니다.

원격 SSH 액세스 비활성화
추천:
제어 도메인에 대한 SSH 액세스를 사용하지 않으려는 고객은 SSH를 비활성화하는 것이 좋습니다. 콘솔은 여전히 로컬에서 또는 XenCenter를 통해 사용할 수 있습니다.
원격 SSH 액세스를 비활성화하려면
-
XenCenter에서 콘솔 탭. 또는 물리적 콘솔로 이동할 수 있습니다.
-
명령 프롬프트에서 xsconsole을 입력합니다.
-
셸 메뉴에서 아래로 스크롤하여 원격 서비스 구성 옵션을 선택하고 들어가다.
-
고르다 Remote Shell 사용/사용 안 함 을 누르고 들어가다.
-
자격 증명을 입력하고 들어가다.
-
안에 원격 셸 구성 Options(옵션)에서 비활성화 을 누르고 들어가다.
-
구성이 성공했다는 메시지가 나타나면 그래.
메모: 원격 SSH 액세스를 다시 활성화해야 하는 경우 이 절차를 반복하되 사용 안에 원격 셸 구성 옵션.

XenCenter 보안
XenCenter 버전이 최신 버전이 아닌 경우 해당 알림을 사용하지 않도록 설정하지 않은 경우 업데이트를 사용할 수 있다는 메시지가 표시됩니다.
추천:
최신 버전의 XenCenter를 사용하는 것이 좋습니다.
XenCenter는 제어하는 모든 호스트에 대한 자격 증명을 저장할 수 있습니다. (이 옵션은 도구 > 옵션 > 저장 및 복원.)
추천:
사용자가 조직 보안 정책에서 허용하는 경우에만 시작 시 서비스 연결 상태 저장 및 복원 옵션을 사용하도록 하는 것이 좋습니다. 특히 Active Directory 자격 증명을 저장하지 않는 것이 좋습니다.
기본 암호를 만들어 XenCenter에 저장된 자격 증명을 보호할 수 있습니다. 사용하도록 설정하면 XenCenter에서 관리되는 서버를 볼 수 있는 암호를 입력하라는 메시지를 표시합니다.
추천:
조직의 보안 정책에서 XenCenter에 자격 증명을 저장하도록 허용하는 경우 XenServer를 관리하는 데 사용되는 랩톱을 도난당한 경우와 같이 권한이 없는 사용자가 관리되는 XenServer 호스트의 자격 증명을 얻지 못하도록 XenCenter에 대한 기본 암호를 만드는 것이 좋습니다.
XenCenter에 대한 물리적 액세스를 제한하는 것이 좋습니다. 예를 들어 권한이 없는 사용자가 로그인한 XenCenter 콘솔에 액세스할 수 있도록 방치하지 마십시오.
기본 암호를 설정하려면

-
XenCenter에서 도구 메뉴에서 옵션 을 클릭한 다음 저장 및 복원 탭.
-
다음을 확인합니다. 시작 시 서버 연결 상태 저장 및 복원 확인란이 선택되어 있는지 확인합니다.
-
아래의 주요한 password에서 기본 암호 필요 확인란을 선택한 다음 암호를 입력하고 확인한 다음 그래. 암호는 대소문자를 구분합니다.
호스트 이름을 명확하게 지정
추천:
보안상의 이유로 연결해서는 안 되는 동일한 풀에서 호스트를 실수로 구성하는 것을 방지하기 위해 호스트 이름을 할당할 때 의미 있는 명명 규칙을 사용하는 것이 좋습니다.
- 물리적 보안 제약 조건(예: 물리적 위치)을 나타내는 이름이 있는 명명 규칙을 선택합니다.
VM을 잘못된 호스트로 이동하지 않도록 호스트 이름이 조직에 중요한지 확인하는 것이 좋습니다.
물리적 호스트 보안
이 섹션에서는 호스트에 대한 물리적 액세스를 제한하고 대역 외(“lights-out”) 관리 카드를 보호하는 방법에 대한 권장 사항을 제공합니다.
물리적 호스트 액세스 제한
추천:
시스템에 대한 물리적 액세스를 제한하는 조치를 취하는 것이 좋습니다. 특히, 다양한 기능이 특정 물리적 위치의 가상 환경에서 실행될 수 있으므로 동시에 손상될 수 있는 기능의 수를 고려해야 합니다.
대역 외 관리 카드 보안(Lights-out Management)
추천:
호스트에서 원격 관리를 가능하게 하는 하드웨어 기능(예: Dell DRAC 또는 HP iLO)에 대한 지원이 필요한 경우 이러한 기능에 대한 조직의 보안 정책에 따라 액세스에 보안이 설정되어 있는지 확인합니다. 그렇지 않으면 이러한 기능을 비활성화하십시오.
네트워크의 인터페이스에서 원격 관리를 사용하도록 설정하는 것을 고려할 때 네트워크의 트래픽 유형(예: 신뢰할 수 없는 게스트 VM 트래픽)을 고려하는 것이 좋습니다.