İnsanların genellikle buna karşı sahip olduğu iddialar, tarihin hemen hemen kanıtlanmış olduğu hiper denetimcinin kendisinin güvenliği. Bu her zaman değişebilir, ancak gerçekten önemli bir tekrarlayan hiper yönetici güvenlik sorunu olmamıştır. Bazı insanlar buna güvenmeyi reddediyor, iyi bir sebep yok. Birisi güvenlik duvarına sahipse diğer ana bilgisayarlara saldırmakla ilgili değildir, bu durumda nerede çalıştığı önemli değildir ve tehlikeye girme olasılığı olan her şeyden, açık bir aptalca bir şey yapmadığınız sürece güvenlik duvarı listede YOLU varsayılan parola ayarıyla tüm Internet'e yönetimi. Bu insanlar, köprülü arayüzlerinden biri aracılığıyla internetten gönderilen sihirli bir "kök ESX" paketinin olacağı mantıksız bir korkuya sahipler. s bir şekilde hipervizöre bir şeyler yapacak. Bu son derece düşüktür, ağınızın güvenliğinin aşılması için milyonlarca daha olası yol vardır.
ESX'te çok sayıda üretim veri merkezi pfSense çalıştırıyor, muhtemelen tek başıma 100'den fazla kurulum yaptım. Güvenlik duvarlarımız ESX'te çalışır. Tüm bu deneyimlerden, güvenlik duvarlarınızı sanallaştırmanın küçük dezavantajları şunlardır: 1) sanallaştırma altyapınız bozulursa, o konumda fiziksel olarak değilseniz sorun gidermek için buna erişemezsiniz (çoğunlukla Colour veri merkezlerine uygulanabilir). Bu, özellikle CARP fiziksel ana bilgisayar başına bir güvenlik duvarıyla dağıtıldıysa çok nadir olmalıdır. Bunun gerçekleştiği durumlarda senaryoları görüyorum ve birileri sanal güvenlik duvarı olarak sanal güvenlik duvarı ile neyin yanlış olduğunu görmek için fiziksel olarak yere gitmeli ve sadece yol da kapalı. 2) Güvenlik sorunlarına yol açabilecek yapılandırma hatalarına daha yatkın. Filtrelenmemiş bir İnternet trafiğine karşı bir anahtarınız ve bir veya daha fazla özel ağ trafiğiniz varsa, filtrelenmemiş İnternet trafiğinin özel ağlarınıza düşmesi için birkaç olasılık vardır (bunun etkisi bir ortamdan diğerine değişebilir). Çok olası olmayan senaryolardır, ancak tamamen güvenilmeyen trafiğin herhangi bir şekilde iç ana bilgisayarlara bağlı olmadığı bir ortamda aynı tür bir vida yapmaktan çok daha olasıdır.
Bunların hiçbiri bunu yapmanıza engel olmamalıdır - özellikle senaryo 1 kesintilerini önlemek için dikkatli olun, özellikle bu, güvenlik duvarını kaybederseniz hazır fiziksel erişime sahip olmadığınız bir veri merkezinde oturuyorsa.