第1章 概要
Red Hat build of Trustee の機能と用語を学習します。OpenShift Container Platform 環境と互換性があることを確認する必要があります。
1.1. Red Hat build of Trustee とは リンクのコピーリンクがクリップボードにコピーされました!
Red Hat build of Trustee は、OpenShift sandboxed containers の機密コンテナーソリューションにおける重要なコンポーネントです。Red Hat build of Trustee は、Red Hat OpenShift Container Platform クラスター上の Trusted Execution Environment (TEE) 内で実行される機密ワークロードのセキュアな管理とアテステーションを可能にします。
Red Hat build of Trustee は、機密コンテナーのデプロイと管理を容易にするサービスです。TEE で実行されるワークロードの整合性と機密性を確保するためのアテステーションおよびキー管理サービスを提供します。
Red Hat build of Trustee は、プライマリーワークロードをホストするクラスターではなく、高信頼環境内の別の OpenShift Container Platform クラスターにデプロイします。この分離により、機密性の高い操作が信頼できないクラウドインフラストラクチャーから分離され、セキュリティーが強化されます。
Red Hat build of Trustee は、次の主要な機能を実行します。
- TEE とその中で実行されているワークロードの整合性を検証し、信頼できるコードとデータのみが実行されるようにします。
- 機密コンテナーに必要な暗号キーとシークレットをセキュアに管理し、機密データを不正アクセスから保護します。
-
KbsConfigカスタムリソースを通じて TEE の設定を簡素化し、OpenShift Container Platform ワークフローとのシームレスな統合を可能にします。
Red Hat build of Trustee を活用することで、OpenShift Container Platform ユーザーは、共有インフラストラクチャーやサードパーティーのインフラストラクチャーであっても、強力なセキュリティー保証を維持しながら、使い慣れたツールを使用して機密ワークロードをデプロイできます。