摘要
本发明公开了一种新型KVM云主机微隔离方法,包括:基于Netfilter框架实现的虚拟机内核微隔离模块、实现半虚拟化通道的宿主机后端处理模块和用于提供云用户配置管理云主机的网络策略配置交互能力的云主机微隔离管理平台,其有益效果为:基于半虚拟化技术和内核Netfilter框架Hook技术,实现对虚拟机网络的内核层配置能力,同时通过策略优先级管控,避免因为应用层恶意或错误配置导致的安全管控失效问题;基于半虚拟化通道,通过宿主机的处理后端和云主机微隔离管理平台实现配置数据交互,使用宿主机网络,不使用租户网络,在策略配置错误时,可通过该条配置通道修复,避免由于网络策略配置错误导致云主机失联问题。
技术关键词
隔离方法
云主机
建立通信通道
策略
隔离模块
内核
半虚拟化设备
半虚拟化技术
KVM虚拟化
Hook技术
网络
平台
模拟程序
数据
框架
字符
系统为您推荐了相关专利信息
模糊测试方法
神经网络模型
残差神经网络
种子
图像
预警系统
信息采集单元
操作控制单元
闪烁频率
坐标系
轮廓提取方法
建筑物
多边形
视觉特征
大语言模型
图像
Zernike矩
神经网络模型
边缘检测单元
噪声像素