9.15. NBDE ネットワークで仮想マシンをデプロイする


仮想マシンに Network-bound Disc Encryption (NBDE) を設定する場合、実稼働環境ではセキュアな方法のみを使用してください。

clevis luks bind コマンドは、LUKS マスター鍵を変更しません。これは、仮想マシンまたはクラウド環境で使用する、LUKS で暗号化したイメージを作成する場合に、このイメージを実行するすべてのインスタンスがマスター鍵を共有することを意味します。これにはセキュリティーの観点で大きな問題があるため、常に回避する必要があります。

これは、Clevis の制限ではなく、LUKS の設計原理です。クラウド内に暗号化されたルートボリュームが必要な場合は、クラウド内の Red Hat Enterprise Linux の各インスタンスに対してもインストールプロセスを実行してください。このイメージは、LUKS マスター鍵を共有しなければ共有できません。

仮想化環境で自動ロック解除をデプロイするには、Lorax や virt-install などのツールをキックスタートファイルまたは別の自動プロビジョニングツールと併用して、暗号化された各仮想マシンが一意のマスター鍵を持つようにします。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る