6.2. Intel TDX を使用した Azure 上の RHEL 仮想マシンの設定


Intel Trusted Domain Extensions (TDX) を使用すると、Trusted Domains (TD) と呼ばれる、ハードウェアの力によって隔離された仮想マシンを作成できます。これにより、仮想マシンのみが自身のリソースにアクセスできるようになる一方で、ハイパーバイザーやホストからはそのリソースにアクセスできない状態が維持されます。

前提条件

  • openssh および openssh-clients パッケージがインストールされている。
  • Azure CLI ユーティリティーがインストールされている。詳細は、Installing the Azure CLI on Linux を参照してください。
  • サポートされている Azure インスタンスタイプから RHEL インスタンスを起動した。詳細は、Azure Confidential VM options を参照してください。

手順

  1. azure cli ユーティリティーを使用して Azure にログインします。

    $ az login
    Copy to Clipboard Toggle word wrap
  2. 選択したアベイラビリティーゾーンの Azure リソースグループを作成します。

    $ az group create --name <example_resource_group> --location westeurope
    Copy to Clipboard Toggle word wrap
  3. TDX が有効な RHEL インスタンス (Standard_DC2eds_v5 インスタンスタイプなど) をデプロイします。

    $ az vm create --resource-group <example_resource_group> \
    --name <example_rhel_instance> \
    --image <"RedHat:rhel-cvm:9_5_cvm:latest"> \
    --size <Standard_DC2eds_v5> \
    --admin-username <example_azure_user> \
    --generate-ssh-keys \
    --security-type ConfidentialVM \
    --os-disk-security-encryption-type DiskWithVMGuestState
    Copy to Clipboard Toggle word wrap
  4. RHEL インスタンスに接続します。

    $ ssh <example_azure_user>@<example_ip_address_of_the_instance>
    Copy to Clipboard Toggle word wrap

検証

  • カーネルログを確認して、TDX のステータスを検証します。

    $ sudo dmesg | grep -i tdx
    Copy to Clipboard Toggle word wrap
    ...
    [    0.733613] Memory Encryption Features active: Intel TDX
    [    4.320222] systemd[1]: Detected confidential virtualization tdx.
    [    5.977432] systemd[1]: Detected confidential virtualization tdx.
    ...
    Copy to Clipboard Toggle word wrap
  • RHEL インスタンス設定のメタデータを確認します。

    $ az vm show --resource-group <example_resource_group> \
    --name <example_rhel_instance> \
    --query "securityProfile.enableTrustedDomainExtensions" \
    --output json
    Copy to Clipboard Toggle word wrap
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る