在ovirt中,一个节点上有多个虚拟机,而不是我们在虚拟机之间使用哪种方法彼此隔离?
验证虚拟机之间的隔离确实是一项繁琐的任务。我提出建议以开始您的工作。1)写入内线组件要从一台虚拟机运行以访问文件或某个秘密。此外,还尝试从另一个VM中杀死一个VM。
2)研究vSphere的侧渠道攻击,并尝试在您的设置中启动它们
3)尝试在该VM之外找到在VM中运行的过程的足迹。阅读http://www.cs.utexas.edu/~shmat/shmat_oak12memento.pdf某些技术