1장. Trustee 정보
Red Hat build of Trustee는 OpenShift 샌드박스 컨테이너의 기밀 컨테이너 솔루션의 중요한 구성 요소입니다. 신뢰자는 Red Hat OpenShift Container Platform 클러스터의 TEE(신뢰할 수 있는 실행 환경) 내에서 실행되는 기밀 워크로드를 안전하게 관리하고 인증할 수 있습니다.
신뢰자는 기밀 컨테이너의 배포 및 관리를 용이하게 하는 서비스입니다. TEE에서 실행되는 워크로드의 무결성 및 기밀성을 보장하기 위해 인증 및 키 관리 서비스를 제공합니다. 신뢰자는 기본 워크로드를 호스팅하는 클라우드 환경과 다른 신뢰할 수 있는 하드웨어에서 실행되는 별도의 OpenShift Container Platform 클러스터에 배포됩니다. 이러한 분리는 신뢰할 수 없는 클라우드 인프라와 중요한 작업을 분리하여 보안을 강화합니다.
신뢰자는 다음과 같은 주요 기능을 수행합니다.
- TEE 및 TEE 내에서 실행되는 워크로드의 무결성을 확인하여 신뢰할 수 있는 코드와 데이터만 실행합니다.
- 기밀 컨테이너에 필요한 암호화 키와 시크릿을 안전하게 관리하여 민감한 데이터를 무단 액세스로부터 보호합니다.
-
KbsConfig사용자 지정 리소스를 통해 TEE의 구성을 단순화하여 OpenShift Container Platform 워크플로와 원활하게 통합할 수 있습니다.
OpenShift Container Platform 사용자는 Trustee를 활용하여 익숙한 툴을 사용하여 기밀 워크로드를 배포할 수 있으며 공유 또는 타사 인프라에서도 강력한 보안 보장을 유지할 수 있습니다.