Compute Engine VM 인스턴스에 대해 보안 VM 서비스를 사용 설정하여 루트킷과 부트킷으로부터 보호할 수 있습니다. 보안 VM은 보안 부팅, vTPM(Virtual Trusted Platform Module)을 사용하는 측정된 부팅 및 무결성 모니터링과 같은 고급 플랫폼 보안 기능을 활용합니다.
자세한 내용은 보안 VM의 주요 개념을 참조하세요.
보안 VM을 사용하려면 빠른 시작을 사용하거나 보안 VM 옵션 수정을 참조하세요.
다음과 같은 방법으로 보안 VM의 무결성을 모니터링할 수 있습니다.
Cloud Monitoring을 사용하여 보안 VM 인스턴스의 부팅 무결성을 모니터링할 수 있습니다. 그런 다음 무결성 확인 실패의 원인을 파악하고 이에 따라 무결성 정책 기준을 업데이트할 수 있습니다.
Cloud Run 함수 트리거를 사용하여 무결성 모니터링 이벤트에 대해 자동으로 조치를 취할 수도 있습니다.