6. 6
Windows Server 2016Standard and Datacenter Editions Licensing Datasheet
http://download.microsoft.com/download/7/2/9/7290EA05-DC56-4BED-9400-138C5701F174/WS2016LicensingDatasheet.pdf
Windows Server containers と
かと並ぶ新規実装機能の一つ
Datacenter Edition のみで利用可
能な機能
……というわけで
20. - Domain Controller
- Host Guardian Service
・ Attestation Server
・ Key Protection Server
Physical or Virtual
Domain Controller
20
Internet
Virtual Machine Manager
Hyper-V Hosts
for
Shielded VM
Shielded VMs
Physical Server
- Hyper-V host
- Remote Server
Administration Tools
Host Guardian Service
contoso-hgs3.com
Hoster Active Directory
contoso.com
Tenant Infrastructure
fabrikam.com
信頼関係
Service Provider
Infrastructure
21. 21
System Center 2016 Virtual Machine Manager
◦ VMM コンソール
◦ VMM 管理サーバーへコンソール接続 (8100/TCP) 可能な経路が必要
Windows Azure Pack
◦ Update Rollup 7.1 以降で対応(プレビュー扱い)
◦ Web Interface によるアクセスが可能
◦ 操作が Azure (旧ポータル)ライクで簡単
今回はこちらを紹介
22. 22
Shielded VM のテンプレート展開
Shielded VM を展開する際に必要なファイルのダウンロードとアップロード
◦ Volume signature catalog (.VSC) ファイルのダウンロード
◦ Protected data file(.PDK) ファイルのアップロード
既存 VM の Shielded VM 化(既存仮想ディスクの暗号化)
◦ Windows Server 2016 TP
◦ Windows Server 2012 R2
23. 23
※ 基本的には Host Guardian Service を提供するプロバイダー側にて、Shielded VM 対応
VM テンプレートを準備することになるので、参考程度
Gen2 VM であること
パーティションテーブルが GPT であること
Secure Boot が有効であること
Shielded VM にインストールする OS は Windows Server 2016 TP または
Windows Server 2012 R2 であること
24. 24
テナント側 Host Guardian Service 用証明書の作成
プロバイダー提供 Host Guardian Service 証明書の登録
Unattend.xml の作成
リモートデスクトップ接続用証明書の作成
(以上、事前準備完了済み)
Volume signature catalog (.VSC) ファイルのダウンロード
Protected data file(.PDK) ファイルの作成
◦ 使用する VM テンプレートの指定( .VSC ファイルの指定)
◦ Unattend.xml /リモートデスクトップ接続用証明書の登録
Protected data file(.PDK) ファイルのアップロード
Shielded VM の VM テンプレートからの展開
39. 39
Shielded VMは、仮想 Disk の暗号化を基軸にした画期的なセキュリティーソリューション
です
これにより『仮想 Disk そのもの』の持ち去りから発生する情報漏えいを、未然に防止で
きます
Windows Azure Pack を利用することにより、ユーザー視点からは『 Shielded VM であ
る』ことを特段意識することなく、通常の VM と同じように扱うことが可能です
機会がありましたら、ぜひ一度テストをしてみてください
40. 40
Shielded VMs and Guarded Fabric Validation Guide for Windows Server 2016 (TPM)
https://gallery.technet.microsoft.com/Shielded-VMs-and-Guarded-44176db3
Shielded VMs and Guarded Fabric Validation Guide for Windows Server 2016 (Admin)
https://gallery.technet.microsoft.com/Shielded-VMs-and-Guarded-8f51568f
Harden the Fabric: Protecting Tenant Secrets in Hyper-V
http://channel9.msdn.com/Events/Ignite/2015/BRK3457
Windows Server 2016世代のクラウド基盤の守護者、Host Guardian Serviceとは
http://www.atmarkit.co.jp/ait/articles/1506/15/news009.html