6.2. Intel TDX を使用した Google Cloud 上での RHEL インスタンスの設定


Intel TDX は、ハードウェアベースの Trusted Execution Environment (TEE) です。この機密コンピューティングテクノロジーは、仮想マシンに分離と整合性を提供します。

前提条件

  • openssh および openssh-clients パッケージがインストールされている。
  • google-cloud-cli ユーティリティーがインストールされている。手順については、Installing gcloud CLI on RHEL を参照してください。
  • サポートされている Google Cloud インスタンスタイプからのみインスタンスを起動している。詳細は、Supported Google Cloud instance types for TDX を参照してください。

手順

  1. google-cloud-cli ユーティリティーを使用して Google Cloud アカウントにログインします。

    $ gcloud auth login
    Copy to Clipboard Toggle word wrap
  2. プロジェクトを新規作成します。

    $ gcloud projects create <example_tdx_project> --name=”RHEL TDX Project”
    Copy to Clipboard Toggle word wrap
  3. google-cloud-cli ユーティリティープロパティーを設定してプロジェクトを設定します。

    $ gcloud config set project <example_tdx_project>
    Copy to Clipboard Toggle word wrap
  4. RHEL コンピュートインスタンスを作成します。

    $ gcloud compute instances create <example-rhel-9-tdx-instance> \
    --confidential-compute-type=TDX \
    --machine-type=c3-standard-4 \
    --min-cpu-platform="Intel Sapphire Rapids" \
    --maintenance-policy="TERMINATE" \
    --image=<rhel-guest-image-9-6-20250410-0-x86-64> \
    --image-project="rhel-cloud" \
    --subnet=<example_subnet>
    Copy to Clipboard Toggle word wrap
  5. RHEL インスタンスでポートを開きます。

    $ gcloud compute firewall-rules create allow-ssh \
    --allow tcp:22 \
    --source-ranges 0.0.0.0/0 \
    --target-tags ssh
    Copy to Clipboard Toggle word wrap
  6. RHEL Google Cloud インスタンスに接続します。

    1. オプション: 新しいキーペアを作成します。

      $ gcloud compute ssh <cloud-user>@<example-rhel-9-tdx-instance>
      Copy to Clipboard Toggle word wrap
    2. キーペアを使用して RHEL インスタンスに接続します。

      $ ssh -i <private key> <cloud-user>@<instance ip>
      Copy to Clipboard Toggle word wrap

検証

  • RHEL インスタンスの仮想マシン設定を確認します。

    $ gcloud compute instances describe <example-rhel-9-tdx-instance> --format="get(metadata)"
    Copy to Clipboard Toggle word wrap
  • カーネルログをチェックして、TDX 機能のステータスを確認します。

    $ sudo dmesg | grep -i tdx
    Copy to Clipboard Toggle word wrap
    [    0.000000] tdx: Guest detected
    [    1.334504] process: using TDX aware idle routine
    [    1.413419] Memory Encryption Features active: Intel TDX
    [    3.606910] systemd[1]: Detected confidential virtualization tdx.
    [   10.680475] systemd[1]: Detected confidential virtualization tdx.
    Copy to Clipboard Toggle word wrap
  • 仮想マシンの CPU フラグを確認します。

    $ grep -E 'tdx_guest' /proc/cpuinfo
    Copy to Clipboard Toggle word wrap
    flags : ...`tdx_guest`...
    Copy to Clipboard Toggle word wrap
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る