Informationen zu Shielded VMs

Sie können den Shielded VM-Dienst auf Ihren Compute Engine-VM-Instanzen aktivieren, um die VMs vor Rootkits und Bootkits zu schützen. Shielded VMs nutzen erweiterte Plattformsicherheitsfunktionen wie Secure Boot, durch das vTPM (Virtual Trusted Platform Module) aktiviertes Measured Boot und Integritätsmonitoring.

Eine ausführlichere Übersicht finden Sie unter Übersicht über Shielded VM.

Eine Einführung in Shielded VMs finden Sie in der Kurzanleitung oder unter Shielded VM-Optionen in einer VM-Instanz ändern.

Die Integrität Ihrer Shielded VMs lässt sich auf folgende Arten überwachen:

  • Mit Cloud Monitoring können Sie die Integrität beim Starten von Shielded VM-Instanzen überwachen. Anschließend können Sie die Ursache für einen Fehler bei der Integritätsprüfung ermitteln und die Referenz der Integritätsrichtlinie entsprechend aktualisieren.

  • Sie können auch einen Cloud Run-Funktions-Trigger verwenden, um automatisch auf Ereignisse während des Integritätsmonitorings zu reagieren.