공고마당 로고공고마당
공고원문다운로드

捤獥 汤捯 구매규격서

桤灧 RHOCP

(Red Hat OpenShift Container Platform)

구매규격서

2026. 08.

ETRI 부설 국가보안기술연구소

1. 특징

□ RHOCP(Red Hat OpenShift Container Platform)은 H/W 기반의 신뢰 실행 환경(TEE)를 활용하여 메모리상에서 ‘사용 중인 데이터(Data in Use)’를 보호하는 제로 트러스트 아키텍처를 지원

- 기존 애플리케이션을 코드 수정 없이 OpenShift Sandboxed Containers(OSC)를 통해 기밀 컨테이너(Confidential Containers)로 배포 가능

- 클라우드 서비스 제공자(Cloud Service Provider, CSP) 및 하이퍼바이저 관리자 권한으로 접근할 수 없는 CPU 수준의 메모리 암호화 및 격리 제공

- 원격 증명(Remote Attestation) 서버 연동을 통해 시스템 변조 여부를 검증하고, 무결성 검증 성공 시에만 암호화 키를 발급하여 컨테이너 실행

- AMD SEV-SNP, Intel TDX, NVIDIA CC 등 기밀 컴퓨팅 규격을 지원하는 최신 온프레미스 서버 하드웨어 인프라와의 호환성 및 연동 기능 제공

2. 세부 규격

氠瑢

품명

상세 사양

단위

수량

비고

RHOCP (Red Hat OpenShift Container Platform)

- Red Hat OpenShift Container Platform (Bare Metal Node), Standard (2 Physical Nodes)

- Red Hat Enterprise Linux Server, Standard (Physical/Virtual Nodes)

- Architecture configuration, Implementation, Validation Testing을 포함한 현장 설치

- 1 year On-site support service (Support Carepack) 포함

- H/W 기반 TEE를 활용하여 메모리 상에서 사용 중인 데이터를 보호하는 제로 트러스트 아키텍처 지원

- AMD SEV-SNP, Intel TDX, NVIDIA CC 등 기밀 컴퓨팅 규격을 지원하는 온프레미스 서버 H/W 인프라와의 호환성 및 연동 기능 제공

- 서명 및 암호화된 이미지를 위한 UKI 빌드시스템, 저장소 제공

- Secure Boot 제공

- TEE 구성 요소에 대한 원격 증명(Remote Attestation) 서버 연동을 통한 시스템 변조 여부 검증 제공

- 로컬 KBS/KMS 및 원격 KBS/KMS 연동 기능 제공

- OpenShift Sandboxed Containers(OSC) 기반 기밀 컨테이너(Confidential Containers) 제공

- Confidential VM 기반 인프라 구성용 Confidential Cluster 기능 제공

- AI/ML workload에 대한 Confidential computing 기능 제공

- 제로 트러스트 보안 모델의 Identity, Integrity, Isolation 요구사항 충족

- Service Mesh 기반 Confidential VM/Confidential Containers 간 자동 암호화 통신 지원

- 표준 컨테이너(Containerd, CRI-O) 기반의 컨테이너 관리 기술

- 오픈소스 기반의 S/W 제품으로, 기술지원이 가능한 엔터프라이즈용 PaaS 기술 적용

- 다양한 S/W 벤더들과 Platform 간 상호 호환성이 확보된 자체의 표준 이미지 저장소

- 다양한 S/W, H/W 벤더들과 Platform 간 상호 호환성이 확보된 Operator 저장소

- 최초 설치 및 노드 추가 등의 작업 시 자동 설치를 위한 기능 제공

- 컨테이너 관리 시스템의 이중화 기능을 제공

- 기존 서비스에 영향 없는 노드 증설, 컨테이너의 부하 증가에 대응하여 컨테이너를 확장할 수 있는 기능(Manual Scale out/in, Auto Scale out/in)

- 플랫폼 관리를 위한 웹 기반 UI 및 CLI

- Platform의 라이프 사이클(인스톨, 기능 패치, 버전 업그레이드) 관리 기능

- Git 연계 기능

- 컨테이너 간 리소스 간섭 없이 프로젝트별로 분리된 멀티테넌시 환경 제공

- 컨테이너 생성 Template 및 Template 구성 기능 제공

- 배포된 애플리케이션에 대한 이력 관리 및 롤백 기능

- 컨테이너에 외부 스토리지 할당/연결 기능

- 컨테이너가 다른 노드로 이동 시 기연결된 외부 스토리지 자동 연결 기능

- 웹 기반 컨테이너 통합 IDE(개발툴)

- 개별 소스 반영시 CI/CD를 위한 자동 컨테이너 빌드 메커니즘 제공

- 플랫폼과 통합된 CI/CD 파이프라인 도구 (Jenkins, Tekton, ArgoCD 등)

- MSA를 위한 Istio 기반의 기능 및 기술지원

- VM 서비스를 위한 KubeVirt 기반의 가상화 기능 및 기술지원

납품 시 대상 서버군에 현장 설치, 기능 구성, 테스트 및 기술지원 필수

SET

1

3. 검수 계획

가. 검수 개요

□ 계약서 및 규격서에 따라 납품된 RHOCP 소프트웨어의 정품 여부, 규격 내 상세 사양 충족, 요구 기능 구성, 활성화 및 정상 동작 여부, 라이선스 수량 및 케어팩 지원 여부를 확인하여 계약 요구사항 충족 여부를 검증한다.

□ 미비한 사항에 대해서는 연구소에서 보완 요청을 할 수 있으며, 업체는 이를 보완 실시하여야 한다.

나. 검수 항목

氠瑢

검수 항목

확인 내용

검수 방법

Confidential Computing 기능

- 세부 규격 내 상세 사양 중 검수 항목 관련 요건들의 충족

- 구성 요소 확인 및 기밀 컴퓨팅 사용 시나리오 수행 성공 여부 검사

- 공개된 RHOCP 구성 요소를 기준으로 제조사 관리 도구 사용

Container Platform 기능

- 세부 규격 내 상세 사양 중 검수 항목 관련 요건들의 충족

- 구성 요소 확인 및 일반 컨테이너 사용 시나리오 수행 성공 여부 검사

- 공개된 RHOCP 구성 요소를 기준으로 제조사 관리 도구 사용

데이터 보호 및 격리 보안

- 세부 규격 내 상세 사양 중 검수 항목 관련 요건들의 충족

- 구성 요소 확인 및 데이터 보호 ·격리 시험 시나리오 수행 성공 여부 검사

- 공개된 RHOCP 구성 요소를 기준으로 제조사 관리 도구 사용

원격 증명

- TEE 구성 요소에 대한 원격 증명 (Remote Attestation) 서버 연동을 통한 시스템 변조 여부 검증 기능 동작

- TEE 구성 요소의 원격 증명 시나리오 수행 성공 여부 검사

- 공개된 RHOCP 구성 요소 및 TEE 구성 요소 제조사 제공 정보를 기준으로 제조사 관리 도구 사용

대상 H/W 호환성

- 기밀 컴퓨팅 규격을 지원하는 온프레미스 서버 H/W 인프라와의 호환성 및 연동 기능 동작

- 제조사 진단 도구

Physical Node 동작 수

- 세부 규격 내 상세 사양 중 계약 수량과 설치 노드 수 일치 여부

- 제조사 진단 도구

On-site 기술지원

납품 후 1년간 On-site 기술 지원 확약 포함된 케어팩 제공 여부

기술 지원 확약 및 케어팩 제공확인

다. 검수 절차

□ 상기에 제시된 검수 항목들에 대한 확인시험을 실시하고 결과물에 대한 검수 합격 여부를 최종 결정한다.

AA