Amazon EC2 인스턴스용 UEFI Secure Boot

Amazon EC2 인스턴스용 UEFI Secure Boot

UEFI Secure Boot는 Amazon EC2의 오랜 기간 이어진 보안 부팅 프로세스를 기반으로, 리부팅을 거쳐도 지속되는 위협으로부터 소프트웨어를 보호하는 **추가 방어 계층(defense-in-depth)**을 제공해요. 인스턴스가 암호화 키로 서명된 소프트웨어만 부팅하도록 보장합니다. 이 키는 UEFI 비휘발성 변수 저장소의 **키 데이터베이스(key database)**에 저장돼요. UEFI Secure Boot는 인스턴스 부팅 흐름의 무단 수정을 방지합니다.

출처: 문서

본문

목차 (Contents)

  • Amazon EC2 인스턴스에서 UEFI Secure Boot가 작동하는 방식
  • Amazon EC2의 UEFI Secure Boot 요구사항
  • Amazon EC2 인스턴스가 UEFI Secure Boot로 활성화되었는지 확인
  • 커스텀 UEFI Secure Boot 키로 Linux AMI 만들기
  • UEFI Secure Boot용 AWS 바이너리 blob(AWS binary blob) 만들기

더 알아보기 (Learn more)