捤獥 汤捯 구매규격서
桤灧 RHOCP
(Red Hat OpenShift Container Platform)
구매규격서
2026. 08.
ETRI 부설 국가보안기술연구소
1. 특징
□ RHOCP(Red Hat OpenShift Container Platform)은 H/W 기반의 신뢰 실행 환경(TEE)를 활용하여 메모리상에서 ‘사용 중인 데이터(Data in Use)’를 보호하는 제로 트러스트 아키텍처를 지원
- 기존 애플리케이션을 코드 수정 없이 OpenShift Sandboxed Containers(OSC)를 통해 기밀 컨테이너(Confidential Containers)로 배포 가능
- 클라우드 서비스 제공자(Cloud Service Provider, CSP) 및 하이퍼바이저 관리자 권한으로 접근할 수 없는 CPU 수준의 메모리 암호화 및 격리 제공
- 원격 증명(Remote Attestation) 서버 연동을 통해 시스템 변조 여부를 검증하고, 무결성 검증 성공 시에만 암호화 키를 발급하여 컨테이너 실행
- AMD SEV-SNP, Intel TDX, NVIDIA CC 등 기밀 컴퓨팅 규격을 지원하는 최신 온프레미스 서버 하드웨어 인프라와의 호환성 및 연동 기능 제공
2. 세부 규격
氠瑢
품명
상세 사양
단위
수량
비고
RHOCP (Red Hat OpenShift Container Platform)
- Red Hat OpenShift Container Platform (Bare Metal Node), Standard (2 Physical Nodes)
- Red Hat Enterprise Linux Server, Standard (Physical/Virtual Nodes)
- Architecture configuration, Implementation, Validation Testing을 포함한 현장 설치
- 1 year On-site support service (Support Carepack) 포함
- H/W 기반 TEE를 활용하여 메모리 상에서 사용 중인 데이터를 보호하는 제로 트러스트 아키텍처 지원
- AMD SEV-SNP, Intel TDX, NVIDIA CC 등 기밀 컴퓨팅 규격을 지원하는 온프레미스 서버 H/W 인프라와의 호환성 및 연동 기능 제공
- 서명 및 암호화된 이미지를 위한 UKI 빌드시스템, 저장소 제공
- Secure Boot 제공
- TEE 구성 요소에 대한 원격 증명(Remote Attestation) 서버 연동을 통한 시스템 변조 여부 검증 제공
- 로컬 KBS/KMS 및 원격 KBS/KMS 연동 기능 제공
- OpenShift Sandboxed Containers(OSC) 기반 기밀 컨테이너(Confidential Containers) 제공
- Confidential VM 기반 인프라 구성용 Confidential Cluster 기능 제공
- AI/ML workload에 대한 Confidential computing 기능 제공
- 제로 트러스트 보안 모델의 Identity, Integrity, Isolation 요구사항 충족
- Service Mesh 기반 Confidential VM/Confidential Containers 간 자동 암호화 통신 지원
- 표준 컨테이너(Containerd, CRI-O) 기반의 컨테이너 관리 기술
- 오픈소스 기반의 S/W 제품으로, 기술지원이 가능한 엔터프라이즈용 PaaS 기술 적용
- 다양한 S/W 벤더들과 Platform 간 상호 호환성이 확보된 자체의 표준 이미지 저장소
- 다양한 S/W, H/W 벤더들과 Platform 간 상호 호환성이 확보된 Operator 저장소
- 최초 설치 및 노드 추가 등의 작업 시 자동 설치를 위한 기능 제공
- 컨테이너 관리 시스템의 이중화 기능을 제공
- 기존 서비스에 영향 없는 노드 증설, 컨테이너의 부하 증가에 대응하여 컨테이너를 확장할 수 있는 기능(Manual Scale out/in, Auto Scale out/in)
- 플랫폼 관리를 위한 웹 기반 UI 및 CLI
- Platform의 라이프 사이클(인스톨, 기능 패치, 버전 업그레이드) 관리 기능
- Git 연계 기능
- 컨테이너 간 리소스 간섭 없이 프로젝트별로 분리된 멀티테넌시 환경 제공
- 컨테이너 생성 Template 및 Template 구성 기능 제공
- 배포된 애플리케이션에 대한 이력 관리 및 롤백 기능
- 컨테이너에 외부 스토리지 할당/연결 기능
- 컨테이너가 다른 노드로 이동 시 기연결된 외부 스토리지 자동 연결 기능
- 웹 기반 컨테이너 통합 IDE(개발툴)
- 개별 소스 반영시 CI/CD를 위한 자동 컨테이너 빌드 메커니즘 제공
- 플랫폼과 통합된 CI/CD 파이프라인 도구 (Jenkins, Tekton, ArgoCD 등)
- MSA를 위한 Istio 기반의 기능 및 기술지원
- VM 서비스를 위한 KubeVirt 기반의 가상화 기능 및 기술지원
납품 시 대상 서버군에 현장 설치, 기능 구성, 테스트 및 기술지원 필수
SET
1
3. 검수 계획
가. 검수 개요
□ 계약서 및 규격서에 따라 납품된 RHOCP 소프트웨어의 정품 여부, 규격 내 상세 사양 충족, 요구 기능 구성, 활성화 및 정상 동작 여부, 라이선스 수량 및 케어팩 지원 여부를 확인하여 계약 요구사항 충족 여부를 검증한다.
□ 미비한 사항에 대해서는 연구소에서 보완 요청을 할 수 있으며, 업체는 이를 보완 실시하여야 한다.
나. 검수 항목
氠瑢
검수 항목
확인 내용
검수 방법
Confidential Computing 기능
- 세부 규격 내 상세 사양 중 검수 항목 관련 요건들의 충족
- 구성 요소 확인 및 기밀 컴퓨팅 사용 시나리오 수행 성공 여부 검사
- 공개된 RHOCP 구성 요소를 기준으로 제조사 관리 도구 사용
Container Platform 기능
- 세부 규격 내 상세 사양 중 검수 항목 관련 요건들의 충족
- 구성 요소 확인 및 일반 컨테이너 사용 시나리오 수행 성공 여부 검사
- 공개된 RHOCP 구성 요소를 기준으로 제조사 관리 도구 사용
데이터 보호 및 격리 보안
- 세부 규격 내 상세 사양 중 검수 항목 관련 요건들의 충족
- 구성 요소 확인 및 데이터 보호 ·격리 시험 시나리오 수행 성공 여부 검사
- 공개된 RHOCP 구성 요소를 기준으로 제조사 관리 도구 사용
원격 증명
- TEE 구성 요소에 대한 원격 증명 (Remote Attestation) 서버 연동을 통한 시스템 변조 여부 검증 기능 동작
- TEE 구성 요소의 원격 증명 시나리오 수행 성공 여부 검사
- 공개된 RHOCP 구성 요소 및 TEE 구성 요소 제조사 제공 정보를 기준으로 제조사 관리 도구 사용
대상 H/W 호환성
- 기밀 컴퓨팅 규격을 지원하는 온프레미스 서버 H/W 인프라와의 호환성 및 연동 기능 동작
- 제조사 진단 도구
Physical Node 동작 수
- 세부 규격 내 상세 사양 중 계약 수량과 설치 노드 수 일치 여부
- 제조사 진단 도구
On-site 기술지원
납품 후 1년간 On-site 기술 지원 확약 포함된 케어팩 제공 여부
기술 지원 확약 및 케어팩 제공확인
다. 검수 절차
□ 상기에 제시된 검수 항목들에 대한 확인시험을 실시하고 결과물에 대한 검수 합격 여부를 최종 결정한다.