如何防止保存 XenU 域

Mar*_* C. 2 security xen

Xen(像其他)虚拟机允许保存和恢复 VM。例如,Debian Lenny 上的 Xen 被配置为在 Dom0 重新启动时保存和恢复虚拟机。

是否可以启用此行为,但会阻止保存某些 VM?这背后的原因是我有一些带有客户端数据的虚拟机cryptsetup-luks用于存储加密的数据,我不想将加密密钥分页到内存保存文件中。

或者加密内存保存文件的存储区域是解决这种情况的唯一方法?

wom*_*ble 5

您可以通过编辑/etc/default/xendomains和清空来禁用所有域的保存XENDOMAINS_SAVE。从 init 脚本来看,似乎没有一种简单的方法可以提供要关闭的域列表,同时保存其他域。

我不喜欢在关闭时保存域,因为它使 dom0 关闭需要更长的时间(延长,而不是缩短,由于 dom0 重新启动导致的任何中断),老实说,我并没有真正看到这样做的巨大好处。无法干净重启的机器处于严重损坏状态(无论 dom0 还是 domU 崩溃都会使您瘫痪,并且需要处于可恢复状态)。