我正在寻找一种尽可能在不受信任的主机上保护我的虚拟机的方法。
这是我的情况:我可以通过 ssh 访问我不信任的远程主机。我将上传并运行一个虚拟机。VM 包含带有敏感数据的加密分区,该分区将在 VM 启动后挂载。我应该采取哪些步骤来保护主机不访问此 VM?
我知道如果远程机器所有者可以访问该机器上的物理内存,它可能永远不会 100% 安全。我只是想让访问这个虚拟机尽可能的困难。我的想法之一是设置触发器,在未经授权尝试访问 VM 的情况下自动卸载加密分区。是个好主意吗?有什么解决方案可以完成这项工作吗?我还有什么其他选择?