文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——基于runtime-attestation使用签名容器(2)

《云原生机密计算最佳实践白皮书》——06运行时底座——海光CSV机密容器——基于runtime-attestation使用签名容器(1) https://developer.aliyun.com/article/1231240?groupCode=aliyun_linux步骤六: 安装并启动VerdictdVerdictd是一种远程认证实现,由一组构建块组成,这些构建块利用Intel/AMD的安....

文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——基于runtime-attestation使用签名容器(1)

基于runtime-attestation使用签名容器本文主要为您介绍如何在kata环境中基于海光安全加密虚拟化功能CSV(China Secure Virtualization)技术,启动一个租户的签名容器镜像。前提条件请参考《基于runtime-attestation使用机密容器》指南的前提条件一节,完成对系统环境的检查和配置。背景信息相较于Confifidential Container ....

带你读《云原生机密计算最佳实践白皮书》——基于runtime-attestation使用签名容器(1)
文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——基于runtime-attestation使用签名容器(3)

《云原生机密计算最佳实践白皮书》——06运行时底座——海光CSV机密容器——基于runtime-attestation使用签名容器(2) https://developer.aliyun.com/article/1231239?groupCode=aliyun_linux步骤七:启动并验证带签名的镜像1. 创建RuntimeClass对象kata用户可以使用RuntimeClass为pod指定不....

文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——海光CSV机密虚拟机(1)

《云原生机密计算最佳实践白皮书》——06运行时底座——海光CSV机密虚拟机(2) https://developer.aliyun.com/article/1231198?groupCode=aliyun_linux海光CSV机密虚拟机本文主要为您介绍如何在 CSV裸金属/物理机环境中启动一个 CSV 虚拟机。背景信息海光CPU支持安全虚拟化技术CSV(China Secure Virtuali....

文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——海光CSV机密虚拟机(2)

《云原生机密计算最佳实践白皮书》——06运行时底座——海光CSV机密虚拟机(1) https://developer.aliyun.com/article/1231199?groupCode=aliyun_linux步骤五:启动CSV guest虚拟机启动方式一:使用 QEMU 命令行启动请参考如下qemu命令行启动CSV guest虚拟机:sudo /usr/libexec/qemu-kvm ....

文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——Intel TDX机密容器(1)

Intel TDX机密容器本文主要为您介绍如何基于Intel信任域(TD)的硬件隔离虚拟化功能TDX(Intel Trust Domain Extensions)(https://www.intel.com/content/www/us/en/developer/articles/technical/intel-trust-domain-extensions.html)技术,通过远程证明启动一个....

带你读《云原生机密计算最佳实践白皮书》——Intel TDX机密容器(1)
文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——Intel TDX机密容器(2)

《云原生机密计算最佳实践白皮书》——06运行时底座——Intel TDX机密容器(1) https://developer.aliyun.com/article/1231174?groupCode=aliyun_linux步骤一:部署测试集群本步骤为您提供快速部署单节点测试集群的步骤。您可以根据您的需求,灵活部署集群。配置权限关闭fifirewallLinux系统下面自带了防火墙 iptable....

文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——Intel TDX机密容器(3)

《云原生机密计算最佳实践白皮书》——06运行时底座——Intel TDX机密容器(2) https://developer.aliyun.com/article/1231170?groupCode=aliyun_linux步骤二:安装Confifidential computing OperatorConfifidential computing Operator 提供了一种在 Kubernet....

文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——Intel TDX机密容器(4)

《云原生机密计算最佳实践白皮书》——06运行时底座——Intel TDX机密容器(3) https://developer.aliyun.com/article/1231169?groupCode=aliyun_linux步骤三:安装并启动verdictdVerdictd是一种远程认证实现,由一组构建块组成,这些构建块利用Intel/AMD的安全特性来发现、验证和支持关键的基础安全和机密计算用例....

文章 2023-05-26 来自:开发者社区

带你读《云原生机密计算最佳实践白皮书》——Intel TDX机密容器(5)

《云原生机密计算最佳实践白皮书》——06运行时底座——Intel TDX机密容器(4) https://developer.aliyun.com/article/1231168?groupCode=aliyun_linux步骤四:启动并验证带签名的加密镜像1. 配置TDX CoCo runtimeattestation agent 支持TDX平台的KBC为:eaa_kbc , 远端verdict....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

阿里云云原生

关注云原生中间件、微服务、Serverless、容器、Service Mesh等技术领域、聚焦云原生技术趋势、云原生大规模的落地实践

+关注