다음을 통해 공유


기존 Azure VM에서 신뢰할 수 있는 시작 사용

적용 대상: ✔️ Linux VM ✔️ Windows VM ✔️ 2세대 VM ✔️

Azure VM(Virtual Machines)은 신뢰할 수 있는 시작 보안 유형으로 업그레이드하여 기존 Azure 2세대 VM에서 신뢰할 수 있는 시작을 사용하도록 지원합니다.

신뢰할 수 있는 시작Azure 2세대 VM 가상 머신에서 기본 컴퓨팅 보안을 사용하도록 설정하는 방법으로, 부팅 키트 및 루팅 키트와 같은 지능형 및 지속적 공격 기법으로부터 보호합니다. 보안 부팅, vTPM, 부팅 무결성 모니터링과 같은 인프라 기술을 VM에 결합하여 이를 수행합니다.

Important

  • 기존 Azure 1세대 VM에서 신뢰할 수 있는 시작 사용 지원은 현재 프라이빗 미리 보기로 제공됩니다. 등록 링크 https://aka.ms/Gen1ToTLUpgrade를 사용하여 미리 보기에 액세스할 수 있습니다.

필수 조건

모범 사례

  • 테스트 2세대 VM에서 신뢰할 수 있는 시작을 사용하도록 설정하고 프로덕션 워크로드와 연결된 2세대 VM에서 신뢰할 수 있는 시작을 사용하도록 설정하기 전에 필수 구성 요소를 충족하기 위해 변경이 필요한지 확인합니다.
  • 신뢰할 수 있는 시작 보안 유형을 사용하도록 설정하기 전에 프로덕션 워크로드와 연결된 Azure 2세대 VM에 대한 복원 지점을 만듭니다. 복원 지점을 사용하여 이전의 잘 알려진 상태로 디스크와 2세대 VM을 다시 만들 수 있습니다.

기존 VM에서 신뢰할 수 있는 시작 사용

참고 항목

  • 신뢰할 수 있는 시작을 사용하도록 설정한 후에는 현재 가상 머신을 표준(신뢰할 수 없는 시작 구성) 보안 유형으로 롤백할 수 없습니다.
  • vTPM은 기본적으로 사용하도록 설정됩니다.
  • 서명되지 않은 사용자 지정 커널 또는 드라이버를 사용하지 않는 경우 보안 부팅을 사용하도록 설정하는 것이 좋습니다(기본적으로 사용하도록 설정되지 않음). 보안 부팅은 부팅 무결성을 유지하고 VM에 대한 기본 보안을 사용하도록 설정합니다.

Azure Portal을 사용하여 기존 Azure 2세대 VM에서 신뢰할 수 있는 시작을 사용하도록 설정합니다.

  1. Azure Portal에 로그인합니다.

  2. 가상 머신 생성이 V2인지 유효성을 검사하고 VM을 중지합니다.

    할당 취소할 Gen2 VM의 스크린샷.

  3. VM 속성개요 페이지에서 보안 유형 아래의 표준을 선택합니다. VM의 구성 페이지로 이동합니다.

    보안 형식 표준의 스크린샷.

  4. 구성 페이지의 보안 유형 섹션에서 드롭다운 보안 유형을 선택합니다.

    보안 형식 드롭다운의 스크린샷.

  5. 드롭다운에서 신뢰할 수 있는 시작을 선택하고 확인란을 선택하여 보안 부팅vTPM을 사용하도록 설정합니다. 필요한 변경을 수행한 후 저장을 클릭합니다.

    참고 항목

    보안 부팅 및 vTPM 설정의 스크린샷.

  6. 업데이트가 성공적으로 완료되면 구성 페이지를 닫고 개요 페이지의 VM 속성에서 보안 유형의 유효성을 검사합니다.

    신뢰할 수 있는 시작 업그레이드된 VM의 스크린샷.

  7. 업그레이드된 신뢰할 수 있는 시작 VM을 시작하고 RDP(Windows VM의 경우) 또는 SSH(Linux VM의 경우)를 사용하여 VM에 로그인할 수 있는지 확인합니다.

다음 단계

(권장) 업그레이드 후 부팅 무결성 모니터링을 사용하도록 설정하면 클라우드용 Microsoft Defender를 사용하여 VM의 상태를 모니터링할 수 있습니다.

신뢰할 수 있는 시작에 대해 자세히 알아보고 질문과 대답을 검토합니다.