带你读《云原生机密计算最佳实践白皮书》——AMD SEV机密虚拟机(2)

简介: 带你读《云原生机密计算最佳实践白皮书》——AMD SEV机密虚拟机(2)

《云原生机密计算最佳实践白皮书》——06运行时底座——AMD SEV机密虚拟机(1) https://developer.aliyun.com/article/1230950?groupCode=aliyun_linux



第三步 启动虚拟机相关的准备工作

1、yum update && yum upgrade

2、yum install libvirt-daemon virt-manager libvirt-client qemu-kvm epel-release cloud-utils virt-install

3、virsh domcapabilities

确保输出有 "sev supported='yes'"

类似输出如下

<sev supported='yes'>
 <cbitpos>51</cbitpos>
 <reducedPhysBits>1</reducedPhysBits>
 <maxGuests>253</maxGuests>
 <maxESGuests>0</maxESGuests>
 </sev>

VM 网络环境配置

1、创建默认的网络环境配置 default.xml

<network>
 <name>default</name>
 <forward mode='nat'/>
 <bridge name='virbr0' stp='on' delay='0'/>
<mac address='52:54:00:0a:cd:21'/>
 <ip address='192.168.122.1' netmask='255.255.255.0'>
 <dhcp>
 <range start='192.168.122.2' end='192.168.122.254'/>
 </dhcp>
 </ip> 
</network>

1、virsh net-defifine --fifile default.xml

2、virsh net-start default

3、virsh net-autostart --network default


第四步 VM 镜像的配置

ubuntu 作为VM

1、wget https://cloud-images.ubuntu.com/focal/current/focal-server-cloudimg-amd64.img

2、qemu-img convert focal-server-cloudimg-amd64.img /var/lib/libvirt/images/sev-guest.img

3、创建VM镜像用户和密码配置文件 cloud-confifig

#cloud-confifig
 ssh_pwauth: True
password: 123456
chpasswd: { expire: False }
chpasswd:
 list: |
 root:123456
 ubuntu:123456
expire: False

4、cloud-localds /var/lib/libvirt/images/init-passwd.iso cloud-confifig




《云原生机密计算最佳实践白皮书》——06运行时底座——AMD SEV机密虚拟机(3) https://developer.aliyun.com/article/1230948?groupCode=aliyun_linux

相关文章
|
存储 Cloud Native 数据处理
从嵌入式状态管理到云原生架构:Apache Flink 的演进与下一代增量计算范式
本文整理自阿里云资深技术专家、Apache Flink PMC 成员梅源在 Flink Forward Asia 新加坡 2025上的分享,深入解析 Flink 状态管理系统的发展历程,从核心设计到 Flink 2.0 存算分离架构,并展望未来基于流批一体的通用增量计算方向。
113 0
从嵌入式状态管理到云原生架构:Apache Flink 的演进与下一代增量计算范式
|
2月前
|
Linux 虚拟化 iOS开发
VMware Fusion 13.6.4 OEM BIOS 2.7 - 在 macOS 中运行 Windows 虚拟机的最佳方式
VMware Fusion 13.6.4 OEM BIOS 2.7 - 在 macOS 中运行 Windows 虚拟机的最佳方式
365 3
|
11月前
|
运维 Cloud Native 云计算
云原生技术:探索未来计算的无限可能
【10月更文挑战第8天】 云原生技术,作为云计算领域的一次革新性突破,正引领着企业数字化转型的新浪潮。它不仅重塑了应用的构建、部署和运行方式,还通过极致的弹性、敏捷性和可扩展性,解锁了未来计算的无限潜力。本文将深入浅出地解析云原生技术的核心理念、关键技术组件及其在不同行业中的实际应用案例,展现其如何赋能业务创新,加速企业的云化之旅。
154 7
|
6月前
|
监控 网络安全 虚拟化
Hyper-V中Win10,虚拟机运行错误处理的方案
当Hyper-V中的Windows 10虚拟机出现运行错误时,可按以下步骤处理:首先进行基本检查与修复,包括检查虚拟机配置、确保Hyper-V服务正常运行及重启相关服务。其次,使用PowerShell命令或DISM工具修复虚拟机配置和系统组件。接着,查看事件查看器中的错误日志,分析问题原因。调整虚拟机资源分配,优化性能。针对特定错误情况,如启动失败或网络问题,采取相应措施解决。若问题仍未解决,考虑克隆、重置或重新安装虚拟机,必要时联系技术支持。操作前请备份重要数据并以管理员身份运行命令。
|
7月前
|
Cloud Native Serverless 数据中心
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
ACK One注册集群已正式支持ACS(容器计算服务)算力,为企业的容器化工作负载提供更多选择和更强大的计算能力。
|
7月前
|
Cloud Native Serverless 数据中心
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
233 10
|
9月前
|
运维 Cloud Native Serverless
Serverless Argo Workflows大规模计算工作流平台荣获信通院“云原生技术创新标杆案例”
2024年12月24日,阿里云Serverless Argo Workflows大规模计算工作流平台荣获由中国信息通信研究院颁发的「云原生技术创新案例」奖。
|
11月前
|
存储 Dart Java
Dart 虚拟机运行原理
【10月更文挑战第20天】Dart 虚拟机通过一系列复杂的机制和操作,确保 Dart 代码能够准确、高效地执行。它为 Dart 语言的广泛应用提供了坚实的基础和可靠的运行环境
280 6
|
11月前
|
Kubernetes Cloud Native 开发者
探秘云原生计算:Kubernetes与Docker的协同进化
在这个快节奏的数字时代,云原生技术以其灵活性和可扩展性成为了开发者们的新宠。本文将带你深入了解Kubernetes和Docker如何共同塑造现代云计算的架构,以及它们如何帮助企业构建更加敏捷和高效的IT基础设施。
|
运维 Cloud Native 云计算
云原生架构的演进:从微服务到无服务器计算
在数字化转型的浪潮中,云原生技术以其灵活性、可扩展性和成本效益性,成为推动现代软件开发和运维的关键力量。本文将探讨云原生概念的演变,特别是从微服务架构到无服务器计算的转变,揭示这一进化如何影响应用程序的开发、部署和管理。通过分析实际案例,我们旨在提供对云原生技术未来趋势的洞察,同时指出企业在这一转变过程中可能面临的挑战和机遇。
166 29