2장. 새로운 기능 및 개선 사항
이 섹션에서는 OpenShift 샌드박스 컨테이너 1.10에 도입된 새로운 기능 및 개선 사항에 대해 설명합니다.
Azure 무결성 보호 Pod VM 이미지
이제 Azure에서 실행되는 샌드박스 컨테이너 및 기밀성 컨테이너에 대해 Red Hat에서 생성한 이미지가 기본적으로 활성화되어 컨테이너 및 VM 이미지의 보안이 향상됩니다.
Google Cloud는 이제 Pod VM 인스턴스에 리소스 태그 바인딩을 지원합니다.
사용자는 peer-pods-cm ConfigMap의 TAGS 필드를 통해 태그를 설정할 수 있습니다. 태그는 프로젝트 수준에 있어야 적용할 수 있습니다.
Azure의 기밀 컨테이너
이번 릴리스에서는 자체 관리형 OpenShift 클러스터에서 모든 Azure 기밀 VM 유형(Intel TDX, AMD SEV-SNP)에서 Confidential Containers를 실행할 수 있습니다. 이를 통해 OpenShift 샌드박스 컨테이너(Kata 기반 Pod)는 메모리 암호화가 포함된 하드웨어 격리 CVM에서 실행되고, Red Hat build of Trustee를 사용하여 원격 테스트를 통해 검증되었으며 테스트 후 CVM 내에서 봉인된 시크릿 프로비저닝을 지원합니다.