VPC의 IBM Cloud Hyper Protect Virtual Servers 에 대한 추가 보안 책임
VPC용 IBM Cloud Hyper Protect Virtual Servers 은 더 이상 사용되지 않습니다. 2026년 2월 28일부터는 새 인스턴스를 만들 수 없습니다. 기존 인스턴스는 2027년 2월 20일까지 지원됩니다. 해당 날짜에 여전히 존재하는 모든 인스턴스는 삭제됩니다. IBM 기밀 컴퓨팅 컨테이너 런타임(이전의 Hyper Protect Virtual Servers ) 또는 IBM 기밀 컴퓨팅 컨테이너 런타임 for Red Hat 가상화 솔루션(이전의 Red Hat 가상화 솔루션용 Hyper Protect 컨테이너 런타임 )을 사용하여 워크로드를 재배치할 수 있습니다. 데이터 마이그레이션에 대한 자세한 내용은 마이그레이션 가이드를 참조하세요. 자세한 내용은 서비스 사용 중단 공지를 참조하세요.
VPC에 대해 IBM Cloud Hyper Protect Virtual Servers 를 사용할 때 준수해야 하는 보안 관련 책임에 대해 학습합니다.
보다 안전한 환경을 유지하는 데 도움이 되는 다음 보안 우수 사례를 준수해야 합니다.
- 현재 HPVS 이미지가 더 이상 사용되지 않는 경우, 지속적인 지원과 호환성을 보장하려면 가능한 한 빨리 최신 버전으로 업그레이드해야 합니다.
- 사용 가능하게 되면 환경을 정기적으로 최신 사용 가능 이미지로 업데이트해야 합니다.
- IBM 에서 정기 보안 알림에 대해 필요한 조치를 취하세요.
- 필요한 포트만 열고 포트가 보호되어 있는지 확인합니다( TLS 활성화). 가상 서버 인스턴스에서 포트를 열려면 보안 우수 사례를 따르는지 확인하십시오. IBM 포트 사용으로 인해 발생하는 보안 사고에 대해 책임을 지지 않습니다.
- 신뢰할 수 있거나 알려진 사용자만 환경 및 가상 서버에 액세스할 수 있는지 확인하십시오.
- Docker 환경에서 보안 위험을 최소화하는 데 필수적인 최소 권한의 원칙을 채택하십시오. 루트가 아닌 사용자 또는 권한이 있는 컨테이너로 컨테이너를 실행하지 마십시오.
- AppArmor Linux 커널 보안 모듈은 가상 서버 인스턴스에서 사용으로 설정되어 있습니다. 자세한 정보는 AppArmor사용 을 참조하십시오.
- 이미지가 더 이상 사용되지 않는 경우 사용 가능한 최신 버전으로 업그레이드하는 것이 좋습니다. 이미지가 더 이상 사용되지 않으면 이미지가 더 이상 유효하지 않으므로 VSI 생성 또는 시작이 오류와 함께 실패합니다.
- 계약에 대한 다음 우수 사례를 준수해야 합니다.
- 계약의 모든 섹션을 암호화하는 것이 좋습니다. 자세한 정보는 계약 암호화 를 참조하십시오.
- 계약의 무결성을 보장하기 위해 계약에 서명하는 것이 좋습니다. 자세한 정보는 계약 서명 을 참조하십시오.
- 컨테이너 이미지에 서명할 수 있습니다. 자세한 정보는 IBM Hyper Protect Container Runtime 이미지 를 참조하십시오.
- 작성한 계약의 사본을 안전하게 보관하여 실수로 보안 위험이 발생하지 않도록 하는 것은 사용자의 책임입니다. 계약이 유실되면 검색할 수 없기 때문입니다.
- 입력 데이터는 증명 레코드를 사용하여 유효성 검증할 수 있습니다. 자세한 정보는 증명 을 참조하십시오.
- 증명 레코드는 다음을 사용하여 암호화될 수 있습니다.attestationPublicKey.
- 계약 암호화 및 증명을 위해 다운로드하는 인증서의 유효성을 검증할 수 있습니다. 자세한 정보는 인증서 유효성 검증 을 참조하십시오.
- 계약에서 사용하는 시드가 쉽게 추측하거나 크랙할 수 없도록 하십시오.
- 계약에서 정의하는 모든 소프트웨어가 신뢰할 수 있는 소스에서 비롯되었는지 확인하십시오.