オリジナル問題 LinuCレベル3 プラットフォームスペシャリスト試験 問題 問7
仮想化基盤の構築/仮想化環境のセキュリティ設定仮想マシンにvTPM(仮想TPM。swtpm等で実装される)を提供する目的として適切なものはどれか。
出典:オリジナル問題 LinuCレベル3 プラットフォームスペシャリスト試験 問題 問7
- A仮想マシンのCPU使用率を制限する
- B物理TPMチップが無い仮想マシンでも、測定ブートやディスク暗号化の鍵封印など、TPMを前提とした機能を利用できるようにする
- C仮想ディスクのスナップショットを自動的に取得する
- D仮想マシン間のネットワーク通信を遮断する
正解:B
解説
TPM(Trusted Platform Module)は、鍵の安全な保管や測定ブート(起動時の各段階のハッシュ値を記録し改ざんを検知する仕組み)などに使われるセキュリティチップです。物理的なTPMを持たない仮想マシンでも、swtpm等によるソフトウェア実装の仮想TPM(vTPM)を提供することで、測定ブートやディスク暗号化鍵の封印(TPMに結び付けて保護する)など、TPMを前提とする機能を仮想マシン上でも利用できるようになります。
選択肢ごとの解説
- A誤り。CPU使用率の制限はcgroups等の別の仕組みの役割で、vTPMの目的ではありません。
- B正しい。vTPMは物理TPMが無い環境でも、測定ブートや鍵封印等のTPM前提の機能を利用可能にします。
- C誤り。ディスクスナップショットの自動取得はvTPMの役割ではなく、別のバックアップ・スナップショット機能の役割です。
- D誤り。ネットワーク通信の遮断はファイアウォール等の役割で、vTPMの目的ではありません。