机密虚机支持UEFI
制作qcow2 镜像
本章节主要介绍如何制作qcow2镜像。
启动机密虚机
当前virtCCA仅支持Kernel+rootfs分离方式启动,云上场景下,虚机的启动主要采用grub boot的方式(需要将edk2+Kernel挂载到同一个qcow镜像中),通过这种方式满足客户的使用方式。
UEFI远程证明
UEFI支持获取机密虚机中ACPI table与event log并进行验证,本章节主要介绍samples的使用。
全盘加密
父主题:
特性使能