다음을 통해 공유


호스트 보호 서비스 배포

적용 대상: Windows Server 2022, Windows Server 2019, Windows Server 2016

호스트된 환경을 제공하는 가장 중요한 목표 중 하나는 환경에서 실행되는 가상 머신의 보안을 보장하는 것입니다. 클라우드 서비스 공급 기업 또는 엔터프라이즈 프라이빗 클라우드 관리자로서 보호된 패브릭을 사용하여 VM에 대한 더욱 안전한 환경을 제공할 수 있습니다. 보호된 패브릭은 하나의 HGS(호스트 보호 서비스) (일반적으로 3노드의 클러스터)에 하나 이상의 보호된 호스트 및 보호된 VM(가상 머신) 세트로 구성됩니다.

비디오: 보호된 패브릭 배포

보호된 패브릭 및 보호된 VM에 대한 배포 작업

다음 표에서는 다른 관리자 역할에 따라 보호된 패브릭을 배포하고 보호된 VM을 만드는 작업을 분석합니다. HGS 관리자가 권한 있는 Hyper-V 호스트를 사용하여 HGS를 구성하면 패브릭 관리자가 호스트에 대한 식별 정보를 동시에 수집하고 제공합니다.

콘텐츠 단계 및 링크 이미지
1 - HGS 필수 구성 요소 확인 Step 1, verify prerequisites
2 - 첫 번째 HGS 노드 구성 Step 2, configure the first HGS node
3 - 추가 HGS 노드 구성 Step 3, configure additional HGS nodes
4 - 패브릭 DNS 구성 Step 4, configure fabric DNS
5 - 호스트 필수 구성 요소 확인(키)호스트 필수 구성 요소 확인(TPM) Step 5, verify host prerequisite key and host prerequisite TPM
6 - 호스트 키 만들기(키)호스트 정보 수집(TPM) Step 6, create host key and collect host info
7 - 호스트 정보를 사용하여 HGS 구성 Step 7, add host info to HGS
8 - 호스트가 증명할 수 있는지 확인 Step 8, confirm host can attest
9 - VMM 구성(선택 사항) Step 9, configure VMM (optional)
10 - 템플릿 디스크 만들기 Step 10, create template disks
11 - VMM용 VM 보호 도우미 디스크 만들기(선택 사항) Step 11, create a VM shielding help disk for VMM
12 - Windows Azure 팩 설정(선택 사항) Step 12, set up Windows Azure Pack (optional)
13 - 보호 데이터 파일 만들기 Step 13, create a shielding data file
14 - Windows Azure 팩을 사용하여 보호된 VM 만들기 Step 14, create shielded VMs using Windows Azure Pack
15 - VMM을 사용하여 보호된 VM 만들기 Step 15, create shielded VMs using VMM

추가 참조