Martin C. Asked: 2009-07-11 15:07:32 +0800 CST2009-07-11 15:07:32 +0800 CST 2009-07-11 15:07:32 +0800 CST 如何防止 XenU 域被保存 772 Xen(像其他)虚拟机允许保存和恢复虚拟机。例如,Debian Lenny 上的 Xen 配置为在 Dom0 重新启动时保存和恢复虚拟机。 是否可以启用此行为,但阻止某些虚拟机被保存?这背后的原因是我有一些带有客户端数据的虚拟机cryptsetup-luks用于存储加密的数据,我不希望将加密密钥分页到内存保存文件中。 还是加密内存保存文件的存储区域是解决这种情况的唯一方法? xen security 1 个回答 Voted Best Answer womble 2009-07-11T18:15:32+08:002009-07-11T18:15:32+08:00 /etc/default/xendomains您可以通过编辑和清空来禁用所有域的保存XENDOMAINS_SAVE。从初始化脚本来看,似乎没有一种简单的方法可以提供您想要关闭的域列表,同时保存其他域。 我不喜欢在关闭时保存域,因为它使 dom0 关闭需要更长的时间(延长,而不是缩短,由于 dom0 重新启动而导致的任何中断),老实说,我并没有真正看到这样做的巨大好处。无法完全重新启动的机器处于严重损坏状态(无论如何,dom0 或 domU 的崩溃都会让您崩溃,并且需要成为可恢复的状态)。
/etc/default/xendomains
您可以通过编辑和清空来禁用所有域的保存XENDOMAINS_SAVE
。从初始化脚本来看,似乎没有一种简单的方法可以提供您想要关闭的域列表,同时保存其他域。我不喜欢在关闭时保存域,因为它使 dom0 关闭需要更长的时间(延长,而不是缩短,由于 dom0 重新启动而导致的任何中断),老实说,我并没有真正看到这样做的巨大好处。无法完全重新启动的机器处于严重损坏状态(无论如何,dom0 或 domU 的崩溃都会让您崩溃,并且需要成为可恢复的状态)。