7.3. AMD SEV SNP を使用した Azure 上の RHEL 仮想マシンの設定


AMD Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP) は、Azure 仮想マシン (VM) 上の Red Hat Enterprise Linux (RHEL) 向け Confidential Virtual Machine (CVM) テクノロジーのセキュリティータイプです。これは AMD EPYC プロセッサーファミリーでのみ使用できます。SEV-SNP は、信頼できるブート環境を実現することで、ハイパーバイザーやクラウドサービスプロバイダーがデータにアクセスできないように、プロセス全体をセキュアにして保護します。

前提条件

  • openssh および openssh-clients パッケージがインストールされている。
  • Azure CLI ユーティリティーがインストールされている。詳細は、Azure CLI のインストール を参照してください。
  • 指定された Azure インスタンスタイプのみを使用してインスタンスを起動した。詳細は、CVM でサポートされる仮想マシンサイズ を参照してください。

手順

  1. Azure CLI ユーティリティーを使用して Azure にログインします。

    $ az login
    Copy to Clipboard Toggle word wrap
  2. 選択したアベイラビリティーゾーンの Azure リソースグループを作成します。

    $ az group create --name <example_resource_group> --location eastus
    Copy to Clipboard Toggle word wrap
  3. SEV-SNP を使用する RHEL インスタンス (例: Standard_DC4as_V5 インスタンスタイプ) をデプロイします。

    $ az vm create --resource-group <example_resource_group> \
    --name <example-rhel-10-sev-snp-instance> \
    --image <RedHat:rhel:10_x64_Gen2:latest> \
    --size <Standard_DC4as_V5> \
    --admin-username <example_azure_user> \
    --generate-ssh-keys \
    --security-type ConfidentialVM \
    --os-disk-security-encryption-type DiskWithVMGuestState
    Copy to Clipboard Toggle word wrap
  4. RHEL インスタンスに接続します。

    $ ssh <example_azure_user>@<example_ip_address_of_VM>
    Copy to Clipboard Toggle word wrap

検証

  • カーネルログを確認して、SEV-SNP のステータスを検証します。

    $ sudo dmesg | grep -i sev
    Copy to Clipboard Toggle word wrap
    ...
    [    0.547223] Memory Encryption Features active: AMD SEV
    [    4.843171] kvm-guest: setup_efi_kvm_sev_migration : EFI live migration variable not found
    ...
    Copy to Clipboard Toggle word wrap
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る