第5章 セキュアブートを使用した AWS 上の RHEL の設定
Unified Extensible Firmware Interface (UEFI) 仕様で定義されているセキュアブートは、ブート時に、許可された信頼できるプログラムだけを実行するように制御する機能です。ブート時にブートローダーとそのコンポーネントのデジタル署名を検証することで、許可された信頼できるプログラムだけをロードし、無許可のプログラムをブロックします。この機能は、AWS Marketplace Red Hat Enterprise Linux (RHEL) Amazon Machine Image (AMI) とカスタム RHEL AMI の両方で有効にできます。
5.1. AWS 上の RHEL AMI の種類 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- AWS Marketplace RHEL AMI
- AWS Marketplace では、事前設定された Red Hat Enterprise Linux (RHEL) Amazon Machine Image (AMI) を提供しています。このイメージは、データ処理、システム管理、Web 開発などの特定のユースケース向けに設計されています。すぐに使用できるこのイメージは、オペレーティングシステムとソフトウェアパッケージに必要な手動のインストールと設定を最小限に抑えることで、セットアップ時間を短縮するのに役立ちます。
- カスタム RHEL AMI
- カスタム RHEL AMI は、特定のアプリケーションとワークフローの要件を満たすカスタマイズした環境を構築およびデプロイするための柔軟性をお客様と組織に提供します。カスタム RHEL AMI を作成することで、必要なツール、設定、セキュリティーポリシーが事前にインストールされた RHEL インスタンスを使用できます。このカスタマイズは、インフラストラクチャーをより細かく制御することを目的としています。