← 회차 전체 문제정처LAB 자체 제작내용 검수 완료정처LAB 정보처리기사 필기 자체 제작 2회 · 정보시스템 구축 관리 · 가상화 · 99번
격리 환경 X는 각 인스턴스마다 PID·네트워크 네임스페이스와 CPU·메모리 cgroup을 사용하지만 호스트 커널은 공유한다. X의 분류와 보안상 고려사항을 바르게 연결한 것은?
- 1
컨테이너이며, 커널 취약점의 영향이 여러 인스턴스로 이어질 수 있어 커널 패치와 최소 권한이 중요하다.
정답 근거컨테이너의 격리·자원 제한 수단과 공유 커널에서 생기는 보안 경계를 정확히 연결했다. - 2
전가상화 가상 머신이며, 모든 인스턴스가 반드시 서로 다른 하이퍼바이저를 사용한다.
오답 이유전가상화 VM은 일반적으로 각 게스트 OS가 자체 커널을 실행한다. - 3
듀얼 부트이며, 인스턴스가 동시에 실행될 수 없다.
오답 이유듀얼 부트는 부팅 시 운영체제를 선택하는 방식으로 동시 격리 실행 방식이 아니다. - 4
언어 가상 머신이며, 네임스페이스가 바이트코드를 기계어로 변환한다.
오답 이유언어 VM의 바이트코드 실행과 운영체제 네임스페이스·cgroup은 다른 계층의 기능이다.
정답·상세해설정답 1번
네임스페이스는 프로세스가 보는 자원을 격리하고 cgroup은 자원 사용량을 제한한다. 별도 게스트 커널 없이 호스트 커널을 공유하므로 컨테이너이며, 커널 취약점·과도한 권한이 격리 경계를 약화할 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-16