다음을 통해 공유


기존 Azure Gen2 VM에서 신뢰할 수 있는 시작 사용

Applies to: ✔️ Linux VM ✔️ Windows VM ✔️ Generation 2 VM

Azure Virtual Machines는 신뢰할 수 있는 시작 보안 유형으로 업그레이드하여 기존 Azure 2세대 VM(가상 머신)에서 Azure Trusted Launch를 사용하도록 설정할 수 있도록 지원합니다.

Trusted launch is a way to enable foundational compute security on Azure Generation 2 VMs and protects against advanced and persistent attack techniques like boot kits and rootkits. 이는 보안 부팅, vTPM(가상 신뢰할 수 있는 플랫폼 모듈), VM의 부팅 무결성 모니터링과 같은 인프라 기술을 결합하여 가능합니다.

Important

기존 Azure 1세대 VM에서 신뢰할 수 있는 시작을 사용하도록 설정하기 위한 지원은 현재 미리 보기로 제공됩니다. 기존 Azure Gen1 VM 업그레이드를 참조하고 신뢰할 수 있는 시작을 사용하도록 설정합니다.

Prerequisites

Azure VM은 다음을 사용하여 구성됩니다.

Best practices

  • 테스트 2세대 VM에서 신뢰할 수 있는 시작을 사용하도록 설정하고, 프로덕션 워크로드와 관련된 2세대 VM에서 신뢰할 수 있는 시작을 사용하도록 설정하기 전에 필수 구성 요소를 충족하는 데 필요한 변경 내용이 있는지 확인합니다.
  • 신뢰할 수 있는 시작 보안 형식을 사용하도록 설정하기 전에 프로덕션 워크로드와 관련된 Azure Generation 2 VM에 대한 복원 지점을 만듭니다. 복원 지점을 사용하여 이전의 잘 알려진 상태로 디스크와 2세대 VM을 다시 만들 수 있습니다.

기존 VM에서 신뢰할 수 있는 시작 사용

Note

  • vTPM은 기본적으로 사용하도록 설정됩니다.
  • 보안 부팅은 기본적으로 사용하도록 설정되지 않습니다. 사용자 지정 서명되지 않은 커널 또는 드라이버를 사용하지 않는 경우 보안 부팅을 사용하도록 설정하는 것이 좋습니다. 보안 부팅은 부팅 무결성을 유지하고 VM에 대한 기본 보안을 사용하도록 설정합니다.

Azure Portal을 사용하여 기존 Azure 2세대 VM에서 신뢰할 수 있는 시작을 사용하도록 설정합니다.

  1. Sign in to the Azure portal.

  2. Confirm that the VM generation is V2 and select Stop for the VM.

    Gen2 VM의 할당이 해제되는 모습을 보여 주는 스크린샷.

  3. On the Overview page in the VM properties, under Security type, select Standard. The Configuration page for the VM opens.

    보안 형식이 표준임을 보여 주는 스크린샷.

  4. On the Configuration page, under the Security type section, select the Security type dropdown list.

    보안 형식 드롭다운 목록을 보여 주는 스크린샷.

  5. Under the dropdown list, select Trusted launch. Select checkboxes to enable Secure Boot and vTPM. After you make the changes, select Save.

    Note

    보안 부팅 및 vTPM 설정을 보여 주는 스크린샷.

  6. After the update successfully finishes, close the Configuration page. On the Overview page in the VM properties, confirm the Security type settings.

    신뢰할 수 있는 시작 업그레이드된 VM을 보여 주는 스크린샷.

  7. 업그레이드된 신뢰할 수 있는 시작 VM을 시작합니다. Windows VM의 경우 RDP(원격 데스크톱 프로토콜) 또는 Linux VM의 경우 Secure Shell 프로토콜(SSH)을 사용하여 VM에 로그인할 수 있는지 확인합니다.

Roll back

Note

가상 머신 구독에서 UseStandardSecurityType 네임스페이스 아래에 Microsoft.Compute 기능을 등록하여 롤백을 지원합니다. 자세한 내용은 Azure 구독에서 미리 보기 기능 설정을 참조하세요.

To roll-back changes from Trusted launch to previous Gen2 known good configuration, you need to set securityType of VM to Standard.

신뢰할 수 있는 시작을 Gen2(신뢰할 수 없는 시작) 구성으로 롤백하는 기능은 현재 Azure Portal에서 지원되지 않습니다.

Azure Advisor 권장 사항

Azure Advisor는 기존 2세대 VM이 신뢰할 수 있는 시작을 채택하기 위한 기존 2세대 VM의 운영 우수성 권장 사항에 대한 신뢰할 수 있는 시작 기본 우수성 및 최신 보안을 채웁니다. 이 경우 추가 비용 없이 Azure VM의 보안 태세를 강화합니다. 2세대 VM이 신뢰할 수 있는 시작으로 마이그레이션하는 데 필요한 모든 필수 조건을 갖추고 있는지 유효성을 검사하고 OS 이미지, VM 크기 유효성 검사, 복원 지점 만들기를 포함한 모든 모범 사례를 따릅니다. Advisor 권장 사항이 완료된 것으로 간주되려면 기존 VM에서 신뢰할 수 있는 시작 사용에 설명된 단계에 따라 가상 머신 보안 형식을 업그레이드하고 신뢰할 수 있는 시작을 사용합니다.

신뢰할 수 있는 시작에 대한 필수 조건에 맞지 않는 2세대 VM이 있는 경우는 어떻게 되나요?

For a Generation 2 VM that doesn't meet the prerequisites to upgrade to Trusted launch, look how to fulfill the prerequisites. 예를 들어 지원되지 않는 가상 머신 크기를 사용하는 경우 신뢰할 수 있는 시작을 지원하는 동일한 신뢰할 수 있는 시작 지원 크기를 찾습니다.

Note

Gen2 가상 머신이 현재 MSv2 시리즈와 같은 신뢰할 수 있는 시작에서 지원되지 않는 VM 크기 제품군으로 구성된 경우 권장 사항을 해제합니다.

  • 새 가상 머신 및 확장 집합 배포에서 신뢰할 수 있는 시작을 사용하도록 설정하려면 신뢰할 수 있는 시작 가상 머신 배포를 참조하세요.
  • 부팅 무결성 모니터링을 사용하도록 설정하려면 부팅 무결성 모니터링을 참조하고 클라우드용 Microsoft Defender 사용하여 VM의 상태를 모니터링합니다.
  • Learn more about Trusted launch and review frequently asked questions.