19.9. Secure Boot Windows 가상 머신 생성


가상화 호스트의 보안을 개선하기 위해 Secure Boot 기능을 사용하는 Windows VM(가상 머신)을 생성할 수 있습니다. Secure Boot는 VM이 암호화 서명된 운영 체제(OS)를 실행하도록 합니다.

Secure Boot는 게스트 OS에 대한 특정 유형의 공격을 방지할 수 있습니다. Secure Boot는 또한 가상화에서 이미 제공하는 격리를 통해 호스트 OS의 추가 보호 계층 역할을 합니다. 게스트 OS에서 지원하는 경우 Red Hat은 Secure Boot를 활성화하는 것이 좋습니다.

사전 요구 사항

  • VM은 Q35 시스템 유형을 사용합니다.
  • 호스트 시스템은 AMD64 또는 Intel 64 아키텍처를 사용합니다.
  • Secure Boot 구성에 필요한 패키지가 호스트에 설치되어 있습니다.

    # dnf install swtpm swtpm-tools edk2-ovmf
  • 게스트 운영 체제의 설치 소스는 로컬 또는 네트워크에서 사용할 수 있습니다. 다음 형식 중 하나일 수 있습니다.

  • 선택 사항: 설치보다 빠르고 쉽게 구성할 수 있도록 Kickstart 파일을 제공할 수 있습니다.

프로세스

  1. 명령행을 사용하여 가상 머신 생성에 설명된 대로 virt-install 명령을 사용하여 VM을 생성합니다. --boot 옵션의 경우 uefi,firmware.feature0.name=enrolled-keys,firmware.feature0.enabled=yes 값을 사용합니다.

    예를 들면 다음과 같습니다.

    # virt-install \ *--name Win11SecBoot --memory 4096 \
       --vcpus 4 --os-variant win11 \
       --boot uefi,firmware.feature0.name=enrolled-keys,firmware.feature0.enabled=yes \
       --tpm model=tpm-tis,backend.version=2.0 \
       --disk boot_order=2,size=10 \
       --disk boot_order=1,device=cdrom,bus=scsi,path=/images/Win11-installation.iso
  2. 화면의 지침에 따라 OS 설치 절차를 따르십시오.

검증

  1. Windows 게스트 운영 체제에서 시스템 정보 도구(msinfo32)를 엽니다.
  2. 시스템 요약 탭에서 Secure Boot State 매개변수가 On 으로 나열되어 있는지 확인합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동