হ্যাঁ, অথবা VMware মত পণ্য কখনও কখনও patched করা উচিত ( আপডেট হয় ক্রমযোজিত ), কিন্তু প্যাচ একটি মেইনলাইন অপারেটিং সিস্টেম চেয়ে কম ঘন ঘন আসা এবং সম্ভাব্য হামলা ভেক্টর ছোট - আপনার হাইপারভাইসরের সর্বজনীনভাবে প্রবেশযোগ্য করা উচিত হবে না ।
আমি উদাহরণ হিসাবে ভিএমওয়্যার ইএসজি সংস্করণ 5.0 (5.1 নয়) ব্যবহার করব ...
ESXi 5.0 এর নিম্নলিখিত আপডেটের সময়সূচীটি রয়েছে:
9/2011 এবং বর্তমানের মধ্যে, ESXi 5.0 পণ্যটির জন্য দশটি আপডেট হয়েছে । এর মধ্যে, এসআইএক্স ছিল সুরক্ষা- কেন্দ্রিক আপডেটগুলি যেমন বর্ণনা সহ আপডেট বান্ডেলগুলিতে রোলড হয়েছিল:
"ESXi NFS ট্র্যাফিক দুর্বলতার পার্সিং" - CVE-2012-2448 ।
এই সুরক্ষা দুর্বলতাগুলি আসল, কারণ এগুলি কখনও কখনও সাধারণ লিনাক্স সুরক্ষা বাগগুলি আয়না করে, তবে আমি মনে করি বেশিরভাগ সংস্থাগুলি ঝুঁকির পক্ষে খুব বেশি সংবেদনশীল নয়। যদিও এই ঝুঁকিটি নির্ধারণ করা ইঞ্জিনিয়ারের হাতে রয়েছে। আপনার ব্যবহারকারীরা নিম্নলিখিত শোষণ ঠিক করতে বিশাল ডাউনটাইম চান ?
"জিএনইউ সি লাইব্রেরিতে মিস / ম্যান্টেন্ট_আর.সি.তে এনকোড_নাম ম্যাক্রো (ওরফে গ্লিবসি বা লাইবসি)) ২.১১.১ এবং এর আগে, এনসিএমউন্ট এবং মাউন্ট.সিফ দ্বারা ব্যবহৃত, মাউন্টপয়েন্ট নামগুলিতে নতুন লাইনের অক্ষরগুলি সঠিকভাবে পরিচালনা করতে পারে না, যা স্থানীয় ব্যবহারকারীদের অনুমতি দেয় পরিষেবা অস্বীকারের কারণ হিসাবে (এমটিএবি দুর্নীতি), বা সম্ভবত একটি কারুকৃত মাউন্ট অনুরোধের মাধ্যমে মাউন্ট বিকল্পগুলি পরিবর্তন করতে এবং সুযোগ-সুবিধা অর্জন করতে "।
হতে পারে? হয়তো না.
আমি ভিএমওয়্যারের আপডেট ম্যানেজারটি চালাচ্ছি , তবে কেবলমাত্র যদি আমি কোনও বাগ দ্বারা প্রভাবিত হয়েছি বা কোনও বৈশিষ্ট্য বর্ধনের প্রয়োজন হয় তবে কেবল আপডেট করার ঝোঁক থাকে। একটি ক্লাস্টার সেটআপ চলাকালীন, প্যাচিং চলমান ভিএম এর কোনও ডাউনটাইম ছাড়াই সহজ। অন্য কোনও চাপের কারণ যদি না থাকে তবে আমি কেবল ত্রৈমাসিক আপডেট করার চেষ্টা করব। পৃথক হোস্টগুলিকে সম্পূর্ণ পুনরায় বুট লাগানো দরকার, যেহেতু প্যাচগুলি একক চিত্র হিসাবে সরবরাহ করা হয়।
পার্শ্ব নোট হিসাবে, যখনই আমি কোনও ভিএমওয়্যার ইএসজি সেটআপ উত্তরাধিকারী করি বা আমি সাধারণত পরিচালনা করি না এমন কোনও সিস্টেমে কাজ করি, আমি প্রায়শই হোস্টগুলি চলমান দেখি যা কোনও ভিএমওয়্যার প্যাচ প্রয়োগ করেনি । এটা ভুল !! তবে আমি দেখতে পাচ্ছি যে সিস্টেমগুলি চালু হয়ে যাওয়ার পরে প্রশাসকরা কীভাবে সেই ভুল করতে পারেন।