4장. 기술 프리뷰
이 섹션에서는 OpenShift 샌드박스 컨테이너 1.11에서 사용할 수 있는 모든 기술 프리뷰 목록을 제공합니다.
자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
베어 메탈 서버의 기밀 컨테이너
이 릴리스에서는 Intel TDX 및 AMD SEV-SNP 신뢰할 수 있는 실행 환경(TEE)용 베어 메탈 서버의 기밀 컨테이너를 지원합니다. 기밀 컨테이너 Pod는 Red Hat build of Trustee를 사용하여 원격 인증을 통해 확인되는 메모리 암호화로 하드웨어 격리 TEE에서 실행됩니다. 성공적인 테스트 후 CVM 내부에서 봉인된 보안 프로비저닝에 대한 지원도 제공됩니다.
IBM Z 및 IBM LinuxONE 베어 메탈 서버의 기밀 컨테이너
이 릴리스에서는 IBM Secure Execution TEE를 위한 IBM Z® 및 IBM® LinuxONE 베어 메탈 서버의 기밀 컨테이너를 지원합니다.
베어 메탈에 Red Hat build of Trustee 배포
현재 릴리스에서는 베어 메탈 서버에 Red Hat build of Trustee 배포를 지원합니다.
연결이 끊긴 환경의 베어 메탈에 Red Hat build of Trustee 배포
현재 릴리스에서는 연결이 끊긴 네트워크 환경의 베어 메탈 서버에 Red Hat build of Trustee 배포를 지원합니다. 이 기능은 보안 향상으로, 인터넷에 연결하지 않고도 기밀 컨테이너 워크로드를 실행할 수 있습니다.
베어 메탈 서버에서 Intel TDX 원격 인증
현재 릴리스에서는 베어 메탈 서버의 Intel TDX(Trusted Domain Extensions)에서 사용하는 원격 인증 인프라를 지원합니다. 인프라에는 다음 구성 요소가 포함됩니다.
- DCAP(Data Center Attestation Primitives): 인증 프로세스를 위한 핵심 라이브러리를 제공하는 소프트웨어 프레임워크입니다.
- QGS(Sequed Generation Service): 암호화 증명을 생성하고 서명하는 서비스입니다.
- PCCS(인증 캐싱 서비스) 프로비저닝: 암호화 인증 정보의 로컬 캐싱을 담당하는 서비스입니다.
IBM Z 및 IBM LinuxONE의 OpenShift 샌드박스 컨테이너 및 피어 Pod가 있는 기밀 컨테이너
이 릴리스에서는 피어 Pod를 사용하여 IBM Z® 및 IBM® LinuxONE(s390x 아키텍처)에서 OpenShift 샌드박스 컨테이너 및 기밀 컨테이너 워크로드를 지원합니다.
Jira:KATA-2030