Match each virtualization and containerization security mechanism on the left with its primary operational function on the right.
- Type 1 HypervisorRuns directly on physical hardware to create and manage isolated virtual machines.
- Linux NamespacesProvides process visibility isolation by restricting what system resources a container can view.
- Control Groups (cgroups)Restricts and meters resource allocation, such as CPU and memory usage, for container workloads.
- Container MicrosegmentationEnforces granular network traffic policies to isolate communication between individual containerized services.
Answer
Type 1 Hypervisor pairs with bare-metal hardware virtual machine management; Linux Namespaces pairs with process visibility isolation; Control Groups (cgroups) pairs with resource allocation restrictions; Container Microsegmentation pairs with granular container network traffic policy enforcement.
Each security mechanism is accurately matched to its design purpose: Type 1 Hypervisors manage bare-metal VM isolation, Linux Namespaces restrict container visibility, Control Groups enforce resource limits, and Microsegmentation secures container-to-container network communication.
Step-by-Step Solution
Key Concept
Virtualization and Container Isolation Controls