安全内存配置
TEE套件面向使用机密虚机的客户场景,存在部署大内存机密虚机或多个机密虚机的场景,对安全内存的需求远远超出了传统TrustZone应用需求(如512GB)。TEE套件版本配套的BIOS提供了客户选择配置安全内存的选项:
- auto模式:BIOS根据TrustZone芯片能力,分配出最多的安全内存,提供给机密虚机使用。
- 菜单模式:如客户需要少量的安全内存就可以满足机密虚机的部署要求,可以使用菜单模式,从4GB-512GB的范围选择需要配置的安全内存大小。
具体设置方法以及限制可参考《机密计算TEE套件 特性指南》中“BIOS使能TEE”相关内容。
父主题: 关键功能