您可以在 Compute Engine VM 執行個體上啟用 Shielded VM 服務,防範 Rootkit 和 Bootkit 攻擊。Shielded VM 採用諸如安全啟動、啟用虛擬信任平台模組 (vTPM) 的測量啟動,以及完整性監控等各種進階平台安全性功能。
如需更詳細的總覽,請參閱受防護 VM 的重要概念。
如要開始使用 Shielded VM,請參閱快速入門導覽課程,或瞭解如何修改 Shielded VM 選項。
您可以透過下列方式監控受防護 VM 的完整性:
您可以使用 Cloud Monitoring監控 Shielded VM 執行個體的啟動完整性。接著,您可以找出完整性驗證失敗的原因,並據此更新完整性政策基準。
您也可以使用 Cloud Run 函式觸發條件,自動因應完整性監控事件。