18.10. SEV-SNP の有効化


Secure Encrypted Virtualization-Secure Nested Paging (SEV-SNP) は、仮想マシンに対して強力なメモリー暗号化と整合性保護を提供するハードウェアベースのセキュリティー機能です。この機能は、仮想マシンをハイパーバイザーやその他のホストシステムソフトウェアから分離します。SEV-SNP は AMD 製 CPU でのみ使用できます。

重要

現時点では、RHEL ホスト上での SEV-SNP の有効化はテクノロジープレビュー機能です。ただし、RHEL ゲスト上での SEV-SNP の有効化は完全にサポートされています。

Red Hat のテクノロジープレビュー機能のサポート範囲に関する詳細は、テクノロジープレビュー機能のサポート範囲 を参照してください。

18.10.1. RHEL ホストで SEV-SNP を有効にする

RHEL ホスト上で Secure Encrypted Virtualization-Secure Nested Paging (SEV-SNP) を有効にするには、システムが前提条件を満たしていることを確認してから、snphost および libvirt-daemon-kvm パッケージをインストールする必要があります。

SEV-SNP は、仮想マシンに対して強力なメモリー暗号化と整合性保護を提供するハードウェアベースのセキュリティー機能です。この機能は、仮想マシンをハイパーバイザーやその他のホストシステムソフトウェアから分離します。SEV-SNP は AMD 製 CPU でのみ使用できます。

重要

RHEL ホスト上での SEV-SNP の使用はテクノロジープレビュー機能です。テクノロジープレビュー機能は、Red Hat 製品のサービスレベルアグリーメント (SLA) の対象外であり、機能的に完全ではないことがあります。Red Hat では、実稼働環境での使用を推奨していません。テクノロジープレビュー機能は、最新の製品機能をいち早く提供して、開発段階で機能のテストを行い、フィードバックを提供していただくことを目的としています。

Red Hat のテクノロジープレビュー機能のサポート範囲に関する詳細は、テクノロジープレビュー機能のサポート範囲 を参照してください。

前提条件

  • ホストは以下のハードウェアとソフトウェアを使用している。

    • SEV-SNP をサポートする AMD CPU (AMD EPYC シリーズの対応モデルなど)
    • RHEL 10.0 以降
    • SEV ファームウェアバージョン 1.55 以降
    • SNP メモリーカバレッジ設定のための十分なシステムメモリー
  • UEFI CPU メニューで以下の設定が有効になっている。

    • SVM Mode (セキュア仮想マシンモード)
    • SEV-SNP Support または Secure Nested Paging
    • SMEE (セキュアメモリー暗号化)

手順

  • RHEL ホストに必要なパッケージをインストールします。

    # dnf install snphost libvirt-daemon-kvm

検証

  • ホスト上で SEV-SNP が有効になっていることを確認します。

    # virt-host-validate qemu
    
      QEMU: Checking for hardware virtualization:   PASS
      QEMU: Checking if device '/dev/kvm' exists:   PASS
      QEMU: Checking if device '/dev/kvm' is accessible:   PASS
      QEMU: Checking if device '/dev/vhost-net' exists:   PASS
      QEMU: Checking if device '/dev/net/tun' exists:   PASS
      QEMU: Checking for cgroup 'cpu' controller support:   PASS
      QEMU: Checking for cgroup 'cpuacct' controller support:   PASS
      QEMU: Checking for cgroup 'cpuset' controller support:   PASS
      QEMU: Checking for cgroup 'memory' controller support:   PASS
      QEMU: Checking for cgroup 'devices' controller support:   PASS
      QEMU: Checking for cgroup 'blkio' controller support:   PASS
      QEMU: Checking for device assignment IOMMU support:   PASS
      QEMU: Checking if IOMMU is enabled by kernel:   PASS
      QEMU: Checking for secure guest support:   PASS

    ホストで SEV-SNP が有効になっている場合、Checking for secure guest support 行には PASS と報告されます。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る