過去問ドリル

オリジナル問題 LinuCレベル3 プラットフォームスペシャリスト試験 問題 問7

仮想化基盤の構築/仮想化環境のセキュリティ設定

仮想マシンにvTPM(仮想TPM。swtpm等で実装される)を提供する目的として適切なものはどれか。

出典:オリジナル問題 LinuCレベル3 プラットフォームスペシャリスト試験 問題 問7

正解:B

解説

TPM(Trusted Platform Module)は、鍵の安全な保管や測定ブート(起動時の各段階のハッシュ値を記録し改ざんを検知する仕組み)などに使われるセキュリティチップです。物理的なTPMを持たない仮想マシンでも、swtpm等によるソフトウェア実装の仮想TPM(vTPM)を提供することで、測定ブートやディスク暗号化鍵の封印(TPMに結び付けて保護する)など、TPMを前提とする機能を仮想マシン上でも利用できるようになります。

選択肢ごとの解説

  • A誤り。CPU使用率の制限はcgroups等の別の仕組みの役割で、vTPMの目的ではありません。
  • B正しい。vTPMは物理TPMが無い環境でも、測定ブートや鍵封印等のTPM前提の機能を利用可能にします。
  • C誤り。ディスクスナップショットの自動取得はvTPMの役割ではなく、別のバックアップ・スナップショット機能の役割です。
  • D誤り。ネットワーク通信の遮断はファイアウォール等の役割で、vTPMの目的ではありません。
LinuCレベル3 プラットフォームスペシャリストの過去問を演習モードで解く