Est-il sûr d'activer la virtualisation imbriquée KVM sur notre hôte (physique) afin de permettre aux utilisateurs d'exécuter leurs propres VM dans leur VPS ? Ou cela introduit-il des problèmes de sécurité sur notre hôte principal et la virtualisation imbriquée ne devrait être utilisée que pour les VM de confiance ?
Je veux dire de l'autre côté du propriétaire de la machine physique. Si c'est notre serveur physique, pouvons-nous activer la virtualisation imbriquée sur l'hôte ? Ou cela permet-il à l'utilisateur du VPS de s'échapper vers / de déstabiliser l'hôte physique ?
0 votes
C'est à peu près aussi sûr que d'utiliser KVM en premier lieu. Certains hyperviseurs ne s'imbriquent pas aussi bien dans KVM. J'ai eu de nombreux problèmes dans le passé en imbriquant ESXi sous KVM en production, mais j'ai imbriqué Xen et KVM sous KVM sans aucun problème.