7.9. 가상화


RHEL 네트워킹용 VDUSE는 기술 프리뷰로 사용 가능

이제 사용자 공간(VDUSE) 기능의 virtio Data Path Acceleration(vDPA) 장치를 RHEL 네트워킹의 기술 프리뷰로 사용할 수 있습니다. VDUSE는 특히 vDPA 장치에 사용자 공간을 할당하는 Linux 커널 메커니즘입니다. 이 메커니즘을 사용하면 사용자 공간 프로세스에서 NIC 또는 블록 장치와 같은 virtio 클래스 장치를 커널에 제어된 방식으로 등록할 수 있습니다. 결과적으로 표준 vDPA 또는 virtio 인터페이스를 통해 가상 시스템 또는 호스트에서 사용할 수 있습니다.

Jira:RHEL-76477[1]

KVM 가상 머신용 AMD SEV, SEV-ES 및 SEV-SNP를 기술 프리뷰로 사용할 수 있습니다.

RHEL은 기술 프리뷰로 KVM 하이퍼바이저를 사용하는 AMD EPYC 호스트 시스템에 SEV(Secure Encrypted Virtualization) 기능을 제공합니다. VM(가상 시스템)에서 활성화된 경우 SEV는 VM의 메모리를 암호화하여 호스트의 액세스로부터 보호합니다. 이렇게 하면 VM 보안이 향상됩니다.

또한 SEV (SEV-ES)의 향상된 암호화 상태 버전도 기술 프리뷰로 제공됩니다. SEV-ES는 VM 실행이 중지되면 모든 CPU 레지스터 콘텐츠를 암호화합니다. 이렇게 하면 호스트에서 VM의 CPU 레지스터를 수정하거나 해당 항목에서 정보를 읽지 않습니다.

RHEL은 또한 SEV-SNP(Secure Nested Paging) 기능을 기술 프리뷰로 제공합니다. SNP는 메모리 무결성 보호를 개선하여 SEV 및 SEV-ES를 개선하여 데이터 재생 또는 메모리 다시 매핑과 같은 하이퍼바이저 기반 공격을 방지하는 데 도움이 됩니다.

다음 사항에 유의하십시오.

  • SEV 및 SEV-ES는 2세대 AMD EPYC CPU(코드네임) 이상에서만 작동합니다.
  • SEV-SNP는 3세대 AMD EPYC CPU(코드명 Milan) 이상에서만 작동합니다.

또한 RHEL에는 SEV, SEV-ES 및 SEV-SNP 암호화가 포함되어 있지만 SEV, SEV-ES 및 SEV-SNP 보안 인증 및 실시간 마이그레이션은 포함되지 않습니다.

Jira:RHELDOCS-16800[1]

중첩된 가상 머신 생성

중첩된 KVM 가상화는 RHEL 10이 포함된 Intel, AMD64 및 IBM Z 호스트에서 실행되는 KVM 가상 머신(VM)용 기술 프리뷰로 제공됩니다. 이 기능을 사용하면 물리적 RHEL 10 호스트에서 실행되는 RHEL 7, RHEL 8 또는 RHEL 9 VM이 하이퍼바이저 역할을 하며 자체 VM을 호스팅할 수 있습니다.

Jira:RHELDOCS-20080[1]

새 패키지: trustee-guest-components

이 업데이트는 기술 프리뷰로 trustee-guest-components 패키지를 추가합니다. 이를 통해 기밀 가상 머신은 자체적으로 인증하고 Trustee 서버에서 기밀 리소스를 얻을 수 있습니다.

Jira:RHEL-73770[1]

가상 소켓 TCP 브리지는 기술 프리뷰로 사용 가능

기술 프리뷰로 가상 소켓(vsock)을 TCP 브리지로 사용할 수 있습니다. 이 브릿지를 사용하면 IP 네트워킹을 구성하지 않고 SSH와 같은 VM(가상 머신) 서비스를 호스트 머신에 안전하게 노출할 수 있습니다.

하이퍼바이저의 개인 vsock 채널을 통해 VM 내부의 SSH 서비스에 호스트의 연결을 직접 브리지하려면 socat 과 같은 릴레이 툴을 사용할 수 있습니다.

Jira:RHEL-91041

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat