第 5 章 使用安全引导在 GCP 上配置 RHEL
安全引导是统一可扩展固件接口(UEFI)规范中一种机制,可在引导时控制程序的执行。安全引导会在引导时验证引导装载程序及其组件的数字签名,以确保只执行可信和授权的程序,并防止未经授权的程序加载。您可以将此功能用于 Google Cloud Platform (GCP) Red Hat Enterprise Linux 镜像和自定义 RHEL 镜像。
5.1. GCP 上的 RHEL 镜像类型 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- GCP Marketplace 镜像
- GCP Marketplace 提供了一个预先配置的 Red Hat Enterprise Linux (RHEL)镜像,该镜像是为特定用例(如数据处理、系统管理和 Web 开发)量身定制的。这种类型的现成镜像可通过最大程度减少操作系统和软件包所需的手动安装和配置时间来减少设置。
- 自定义 RHEL 镜像
- 自定义 RHEL 镜像为客户和合作伙伴提供灵活性,以构建和部署满足特定应用程序和工作流要求的定制环境。通过创建自定义 RHEL 镜像,您可以使用预安装了所需工具、配置和安全策略的 RHEL 实例。这种自定义旨在更好地控制基础架构。