AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 701541
Accepted
Drifter104
Drifter104
Asked: 2015-06-26 01:15:58 +0800 CST2015-06-26 01:15:58 +0800 CST 2015-06-26 01:15:58 +0800 CST

Hyper-V 来宾数据加密

  • 772

我有一个新的要求,即在 sql 数据库处于静止状态时对其进行加密。

到目前为止,我已经查看了 Bitlocker(见下文)和其他商业产品(我不会命名,因为我不是在寻找这个产品的最佳答案)。我还查看了 SQL 透明数据加密。

TDE 似乎是一个相当简单的选择,但考虑到使用 6 核时 sql 的定价非常高。我被要求寻找其他选择。

我的主要问题是关于 Bitlocker 及其在 hyper-v 客户机和 hyper-v 主机上的使用。

首先,Bitlocker 可以在 hyper-v 来宾中使用吗,我发现 50% 的帖子说不支持,其他人说支持?

我还应该在 hyper-v 主机级别使用它吗?这对我来说有点模糊。如果我在启动卷上启用,那么是的,如果没有启动密码(一个选项),主机就无法启动,但这不会加密共享存储上的数据,我假设我无法加密 iSCSI 卷,因为它们在我们的 hyper-v 集群中的多个节点之间共享。这使得它变得毫无意义,因为如果有人窃取了存储设备,他们可以读取数据。

hyper-v
  • 1 1 个回答
  • 484 Views

1 个回答

  • Voted
  1. Best Answer
    Greg Askew
    2015-06-26T04:24:55+08:002015-06-26T04:24:55+08:00

    可以在主机级别启用 BitLocker。如果服务器具有 TPM 芯片(过去五年中任何不错的服务器硬件都具有 TPM 芯片),主机无需干预即可启动。Microsoft 在 Windows Server 2012 中添加了对 CSV 卷的 BitLocker 支持。

    Microsoft 当前不支持来宾中的 BitLocker。这是可能的,但要在没有干预的情况下启用自动启动,需要将启动密钥(与恢复密钥不同)存储在本地分区上。在某些情况下,这也不像要求的那样安全,因为如果主机受到威胁,则可能会启动来宾并且加密密钥会在内存中(或来自来宾的内存转储)受到攻击。

    值得一提的是,Hyper-V 2016 最终将提供虚拟 TPM 功能。

    如何在 Windows Server 2012 中配置 BitLocker 加密群集磁盘
    http://blogs.msdn.com/b/clustering/archive/2012/07/20/10332169.aspx

    • 2

相关问题

  • Hyper-V 企业许可 - 包含的 CAL 是否应用于每个 VM 或每个 VM?[复制]

  • Hyper-V 和 Drobo Pro

  • 小型企业的服务器虚拟化/RAID 配置

  • 交换服务器 2003 在 hyper-v 上

  • 在同一台机器上将域控制器作为 1 个 VM 和一个 RODC 作为另一个 VM 运行,它会工作吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve