Archive

VMware

인프라/운영체제 및 환경2026. 4. 7. 16:29

VM (Virtual Machine / 가상 머신)

💡 가상 머신(Virtual Machine) 및 하이퍼바이저 심층 분석 및 인프라 보안 실무 가이드📌 핵심 요약 (TL;DR)본질: 물리적 하드웨어 리소스(CPU, RAM, Disk, NIC)를 논리적으로 추상화하고 분할하여, 단일 호스트 위에서 다수의 독립적인 게스트 OS를 구동하는 핵심 인프라 가상화 기술임.위협 및 목적: 관리자 인터페이스(vCenter, libvirt)의 설정 오류 및 VM Escape(가상머신 탈출) 취약점 발생 시, 단일 노드 침투만으로 호스트 내의 모든 가상 인프라 및 데이터를 연쇄적으로 장악당하는 치명적 파급력이 있음.대응 방안: 하이퍼바이저 관리망(OOB)의 엄격한 L3/L4 물리적 망분리, QEMU/KVM 프로세스에 대한 SELinux/AppArmor MAC(강제 접..