본문으로 건너뛰기

© 2026 Molayo

Phoronix헤드라인2026. 06. 15. 03:45

Fedora 45에서 기밀 컴퓨팅을 위한 경량화된 GRUB 부트로더 검토

요약

Red Hat 엔지니어들이 Fedora 45에서 기밀 컴퓨팅 환경에 최적화된 경량 GRUB 부트로더를 검토하고 있습니다. 이 버전은 UEFI Secure Boot와 최소 모듈에 초점을 맞추며, 측정된 부팅 및 원격 증명에 필요한 안정적인 TPM PCR 값을 유지하는 것이 목표입니다.

핵심 포인트

  • 기밀 컴퓨팅 VM을 위한 경량화된 GRUB 부트로더가 검토 중이다.
  • 측정된 부팅과 원격 증명을 위해 안정적인 TPM PCR 값 유지가 중요하다.
  • systemd-boot 대신 간소화된 GRUB 사용이 결정되었다.
  • Fedora 표준 GRUB은 기본값으로 유지된다.

Fedora 45에서 기밀 컴퓨팅을 위한 경량화된 GRUB 부트로더 검토

FEDORA

Red Hat 엔지니어들은 UEFI 부팅, UEFI Secure Boot 활성화, 그리고 최소한의 내장 모듈에만 초점을 맞춘 별도의 간소화된 GRUB 부트로더 패키지를 고려하고 있습니다. 이 부트로더는 또한 Unified Kernel Images (UKIs)와 Bootloader Specification (BLS) 파일을 처리할 수 있어야 합니다.

표준 GRUB 부트로더는 Fedora Linux에서 계속 사용 가능하며 기본값으로 유지될 것이며, 이 더 가벼운 버전의 GRUB은 기밀 컴퓨팅(confidential compute) VM에 초점을 맞출 것입니다. 기밀 VM이 측정된 부팅(measured boot) 및 원격 증명(remote attestation)에 의존하기 때문에, 'GRUB light'를 통해 동일한 TPM PCR 값을 더 오래 유지하여 보다 안정적인 기밀 컴퓨팅 경험을 제공하는 것이 목표입니다.

Fedora / Red Hat 개발자들은 처음에는 간소화된 GRUB 버전을 배포하는 대신 기밀 VM에 systemd-boot 사용을 고려했지만, systemd 개발자들은 추가 기능 추가를 거부했습니다. 그 이유는 systemd-boot가 GRUB만큼 광범위하게 테스트되거나 퍼징(fuzzed)되지 않았고, Fedora에서 여러 부트로더를 유지 관리하는 것을 피하고 싶었으며, 다른 아키텍처 관련 우려 사항들이 있었습니다.

앞으로 Fedora Linux의 기밀 컴퓨팅 VM을 위한 이 제안된 경량화된 GRUB 버전에 대해 더 알고 싶은 분들은 F45 변경 제안(F45 change proposal)을 참고할 수 있습니다.

AI 자동 생성 콘텐츠

본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.

원문 바로가기
0

댓글

0