我应该在哪个用户下运行我的KVM虚拟机?

我即将开始设置一些基于KVM的虚拟机,这些虚拟机将在Ubuntu 10.04 LTS服务器的生产系统中使用,我不确定哪个用户可以运行它们。 在我的testing中,我是以Ubuntu安装期间设置的用户身份运行它们的,但是作为root用户还是在单独的用户帐户下运行它们,比如slapd如何以用户的身份运行?

你应该select最小特权的原则 。

你的虚拟机不需要以root身份运行。 所以他们不应该以root身份运行。 理想情况下,你会尝试进一步隔离彼此的虚拟机,但是对于这种虚拟机的支持非常有限(例如:为特定用户组保留LVM VG)。

在一些单独的用户帐户下运行您的虚拟机。