パフォーマンスと信頼性

VPSは安全ですか?

短い回答

分離は強力です。KVMはハードウェアで分離を強制し、そこから脱出するのは深刻な研究レベルのエクスプロイトです。現実的なリスクはハイパーバイザーではなく、お客様の設定です。パスワードSSH、未パッチのソフトウェア、忘れ去られた公開サービスが、実際の侵害のほぼすべてを占めています。

プロバイダーは技術的には暗号化されていないディスクを読めることを想定してください。これは、すべてのハイパースケーラーを含むあらゆる仮想化プラットフォームに当てはまる真実です。プロバイダーが決して保持しないパスフレーズによるフルディスク暗号化だけが構造的な答えであり、それも保存データのみを保護します。

それ以外は通常のサーバーハイジーンです。パスワードではなくキー、デフォルト拒否のファイアウォール、自動セキュリティ更新、最小限の公開面、テスト済みのバックアップ。これら5つは、どのプロバイダーの機能よりも価値があります。

関連項目: ハイパーバイザー · KVM

パフォーマンスと信頼性における7件の回答

すべての回答 に戻る