带你读《云原生机密计算最佳实践白皮书》——AMD SEV机密虚拟机(2)

简介: 带你读《云原生机密计算最佳实践白皮书》——AMD SEV机密虚拟机(2)

《云原生机密计算最佳实践白皮书》——06运行时底座——AMD SEV机密虚拟机(1) https://developer.aliyun.com/article/1230950?groupCode=aliyun_linux



第三步 启动虚拟机相关的准备工作

1、yum update && yum upgrade

2、yum install libvirt-daemon virt-manager libvirt-client qemu-kvm epel-release cloud-utils virt-install

3、virsh domcapabilities

确保输出有 "sev supported='yes'"

类似输出如下

<sev supported='yes'>
 <cbitpos>51</cbitpos>
 <reducedPhysBits>1</reducedPhysBits>
 <maxGuests>253</maxGuests>
 <maxESGuests>0</maxESGuests>
 </sev>

VM 网络环境配置

1、创建默认的网络环境配置 default.xml

<network>
 <name>default</name>
 <forward mode='nat'/>
 <bridge name='virbr0' stp='on' delay='0'/>
<mac address='52:54:00:0a:cd:21'/>
 <ip address='192.168.122.1' netmask='255.255.255.0'>
 <dhcp>
 <range start='192.168.122.2' end='192.168.122.254'/>
 </dhcp>
 </ip> 
</network>

1、virsh net-defifine --fifile default.xml

2、virsh net-start default

3、virsh net-autostart --network default


第四步 VM 镜像的配置

ubuntu 作为VM

1、wget https://cloud-images.ubuntu.com/focal/current/focal-server-cloudimg-amd64.img

2、qemu-img convert focal-server-cloudimg-amd64.img /var/lib/libvirt/images/sev-guest.img

3、创建VM镜像用户和密码配置文件 cloud-confifig

#cloud-confifig
 ssh_pwauth: True
password: 123456
chpasswd: { expire: False }
chpasswd:
 list: |
 root:123456
 ubuntu:123456
expire: False

4、cloud-localds /var/lib/libvirt/images/init-passwd.iso cloud-confifig




《云原生机密计算最佳实践白皮书》——06运行时底座——AMD SEV机密虚拟机(3) https://developer.aliyun.com/article/1230948?groupCode=aliyun_linux

相关文章
|
5天前
|
运维 Cloud Native 开发者
云原生技术演进:从微服务到无服务器计算
【6月更文挑战第22天】 云原生技术如同一场持续的演化之旅,它不断重塑着应用的开发与部署方式。本文将探讨云原生技术如何从微服务架构演变至无服务器计算,以及这一转变对开发者和运维人员带来的深远影响。通过分析容器化、持续集成/持续部署(CI/CD)、微服务治理等关键概念,我们将揭示云原生技术如何在提高应用的可伸缩性、灵活性和可靠性的同时,也提出了新的挑战和机遇。
|
1月前
|
存储 Cloud Native 对象存储
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
AutoMQ[1] 是新一代基于共享存储架构实现的云原生 Kafka。得益于其存算分离的共享存储架构,通过和阿里云合作,深度使用阿里云可靠、先进的云服务如对象存储OSS、块存储 ESSD、弹性伸缩ESS以及抢占式实例实现了相比 Apache Kafka 10倍的成本优势并且提供了自动弹性的能力。
84032 19
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
|
1月前
|
存储 弹性计算 Cloud Native
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
|
7月前
|
存储 人工智能 Cloud Native
耳朵经济快速增长背后,喜马拉雅数据价值如何释放 | 创新场景
喜马拉雅和阿里云的合作,正走在整个互联网行业的最前沿,在新的数据底座之上,喜马拉雅的AI、大数据应用也将大放光彩。本文摘自《云栖战略参考》
46594 5
耳朵经济快速增长背后,喜马拉雅数据价值如何释放 | 创新场景
|
11月前
|
Cloud Native 大数据
阿里云最新产品手册——阿里云核心产品——云原生大数据计算服务——云原生、大数据、计算的结合
阿里云最新产品手册——阿里云核心产品——云原生大数据计算服务——云原生、大数据、计算的结合自制脑图
185 1
|
6月前
|
弹性计算 人工智能 Cloud Native
新开普副总裁焦征海:云原生计算基础设施助力新开普创新提速
新开普副总裁焦征海在【云服务器 & 计算服务】专场中带来了题为《云原生计算基础设施助力新开普创新提速》的主题演讲,围绕新开普业务上云之路、倚天ECS实例降本实践以及未来业务展望等相关话题展开。
|
10月前
|
Cloud Native Devops 容器
阿里云最新产品手册——云基础产品与基础设施——计算——弹性容器实例——应用场景之云原生DevOps
阿里云最新产品手册——云基础产品与基础设施——计算——弹性容器实例——应用场景之云原生DevOps自制脑图
210 1
|
11月前
|
存储 Cloud Native 关系型数据库
阿里云最新产品手册——阿里云核心产品——云原生关系型数据库PolarDB——计算与存储分离
阿里云最新产品手册——阿里云核心产品——云原生关系型数据库PolarDB——计算与存储分离自制脑图
221 1
|
新零售 运维 Kubernetes
带你读《云原生架构白皮书2022新版》——加速 SaaS 规模化演进,餐道基于 K8s 的云上创新底座(上)
带你读《云原生架构白皮书2022新版》——加速 SaaS 规模化演进,餐道基于 K8s 的云上创新底座(上)
302 0
|
新零售 运维 Prometheus
带你读《云原生架构白皮书2022新版》——加速 SaaS 规模化演进,餐道基于 K8s 的云上创新底座(下)
带你读《云原生架构白皮书2022新版》——加速 SaaS 规模化演进,餐道基于 K8s 的云上创新底座(下)
299 1