第1章 OpenShift Sandboxed Containers について
OpenShift Sandboxed Containers は、コンテナー化されたアプリケーションを軽量の仮想マシンで実行することでセキュリティーを提供します。このアーキテクチャーは、ワークロードをクラスター上の他のワークロードから分離します。既存のワークフローに大きな変更を加える必要はありません。
Confidential Containers は、OpenShift Sandboxed Containers を拡張し、追加のセキュリティーレイヤーを提供するものです。ワークロードをハイパーバイザーやクラウドプロバイダーから確実に分離します。Confidential Containers は、Trustee アテステーションサービスによって検証される、ハードウェアベースの Trusted Execution Environments を活用して使用中のデータを保護します。
OpenShift Sandboxed Containers は OpenShift Container Platform とは異なるサイクルでリリースされます。そのため、そのドキュメントは Red Hat OpenShift Sandboxed Containers で個別のドキュメントセットとして提供されています。