13.2. 透過使用 TLS 與 SSL 來進行遠端管理
您可透過使用 TLS 和 SSL 來管理虛擬機器。TLS 和 SSL 提供了較大的靈活度,不過卻比 ssh 還要複雜(請參閱
節 13.1, “透過使用 SSH 來進行遠端管理”)。TLS 與 SSL 為網站伺服器使用來進行安全連線的相同技術。
libvirt
管理連線會為連入的連線開啟一個 TCP 通訊埠,該通訊埠會透過安全的加密,以及基於 x509 憑證的驗證來受到保護。除此之外,所有客座端虛擬機器的 VNC 主控台都會被設定為使用 TLS 以及 x509 憑證來進行驗證。
若使用此方式,受到管理的遠端機器上便不需要擁有 shell 帳號。不過,您需要額外的防火牆規則才可存取管理服務或 VNC 主控台。憑證撤回清單可被用來撤回提供給使用者的存取權限。