7.11.2. 가상 머신에 vTPM 장치 추가
가상 머신(VM)에 vTPM(가상 신뢰할 수 있는 플랫폼 모듈) 장치를 추가하면 물리적 TPM 장치 없이 Windows 11 이미지에서 생성된 VM을 실행할 수 있습니다. vTPM 장치는 해당 VM의 시크릿도 저장합니다.
사전 요구 사항
-
OpenShift CLI(
oc)가 설치되어 있습니다. -
RWX(
ReadWriteMany) 액세스 모드를 지원하는Filesystem유형의 스토리지 클래스를 사용하도록 PVC(영구 볼륨 클레임)를 구성했습니다. 이 작업은 VM 재부팅 시 vTPM 장치 데이터를 유지해야 합니다.
프로세스
다음 명령을 실행하여 VM 구성을 업데이트합니다.
$ oc edit vm <vm_name> -n <namespace>VM 사양을 편집하여 vTPM 장치를 추가합니다. 예를 들면 다음과 같습니다.
apiVersion: kubevirt.io/v1 kind: VirtualMachine metadata: name: example-vm spec: template: spec: domain: devices: tpm:1 persistent: true2 # ...- 변경 사항을 적용하려면 편집기를 저장하고 종료합니다.
- 선택 사항: 실행 중인 가상 머신을 편집한 경우 변경 사항을 적용하려면 가상 머신을 다시 시작해야 합니다.