6.2. Intel TDX를 사용하여 Azure에서 RHEL VM 구성


Intel Trusted Domain Extensions (TDX)를 사용하면 신뢰할 수 있는 도메인(TD)이라는 하드웨어 기반 격리된 VM을 만들 수 있습니다. 하이퍼바이저 및 호스트에 액세스할 수 있는 상태에서 VM만 해당 리소스에 액세스할 수 있도록 합니다.

사전 요구 사항

  • opensshopenssh-clients 패키지를 설치했습니다.
  • Azure CLI 유틸리티를 설치했습니다. 자세한 내용은 Linux에 Azure CLI 설치를 참조하십시오.
  • 지원되는 Azure 인스턴스 유형에서 RHEL 인스턴스를 시작했습니다. 자세한 내용은 Azure Confidential VM 옵션을 참조하십시오.

프로세스

  1. azure cli 유틸리티를 사용하여 Azure에 로그인합니다.

    $ az login
    Copy to Clipboard Toggle word wrap
  2. 선택한 가용성 영역에 대한 Azure 리소스 그룹을 생성합니다.

    $ az group create --name <example_resource_group> --location westeurope
    Copy to Clipboard Toggle word wrap
  3. TDX가 활성화된 RHEL 인스턴스를 배포합니다(예: Standard_DC2eds_v5 인스턴스 유형).

    $ az vm create --resource-group <example_resource_group> \
    --name <example_rhel_instance> \
    --image <"RedHat:rhel-cvm:9_5_cvm:latest"> \
    --size <Standard_DC2eds_v5> \
    --admin-username <example_azure_user> \
    --generate-ssh-keys \
    --security-type ConfidentialVM \
    --os-disk-security-encryption-type DiskWithVMGuestState
    Copy to Clipboard Toggle word wrap
  4. RHEL 인스턴스에 연결합니다.

    $ ssh <example_azure_user>@<example_ip_address_of_the_instance>
    Copy to Clipboard Toggle word wrap

검증

  • 커널 로그를 확인하여 TDX의 상태를 확인합니다.

    $ sudo dmesg | grep -i tdx
    Copy to Clipboard Toggle word wrap
    ...
    [    0.733613] Memory Encryption Features active: Intel TDX
    [    4.320222] systemd[1]: Detected confidential virtualization tdx.
    [    5.977432] systemd[1]: Detected confidential virtualization tdx.
    ...
    Copy to Clipboard Toggle word wrap
  • RHEL 인스턴스 구성의 메타데이터를 확인합니다.

    $ az vm show --resource-group <example_resource_group> \
    --name <example_rhel_instance> \
    --query "securityProfile.enableTrustedDomainExtensions" \
    --output json
    Copy to Clipboard Toggle word wrap
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동