我根据BoostKit和virtcca_sdk, 部署了kata-v3.5.0,在这里,我根据教程完成了对机密容器的部署。但是我比较困惑的是,我有一个需求,就是在宿主机上,我需要通知机密容器,做一次远程证明。现在我进入机密容器之后,发现:

这个地方我是可以获取evidence的,我的想法是,KATA有没有留这样一个接口,我可以直接让容器做一次远程证明
机密容器的配置yaml如下:
apiVersion: v1
kind: Pod
metadata:
name: sign-test-api
annotations:
io.containerd.cri.runtime-handler: "kata-qemu-virtcca"
io.katacontainers.config.hypervisor.kernel_params: "agent.guest_components_rest_api=all agent.debug_console agent.log=debug agent.image_policy_file=kbs:///default/security-policy/test agent.enable_signature_verification=true agent.guest_components_rest_api=all agent.aa_kbc_params=cc_kbc::http:10.244.0.1:8080"
spec:
runtimeClassName: kata-qemu-virtcca
terminationGracePeriodSeconds: 5
containers:
- name: box
image: registry.hw.com:5000/busybox:latest
imagePullPolicy: Always
command:
- sh
tty: true
我根据BoostKit和virtcca_sdk, 部署了kata-v3.5.0,在这里,我根据教程完成了对机密容器的部署。但是我比较困惑的是,我有一个需求,就是在宿主机上,我需要通知机密容器,做一次远程证明。现在我进入机密容器之后,发现:

这个地方我是可以获取evidence的,我的想法是,KATA有没有留这样一个接口,我可以直接让容器做一次远程证明
机密容器的配置yaml如下:
apiVersion: v1
kind: Pod
metadata:
name: sign-test-api
annotations:
io.containerd.cri.runtime-handler: "kata-qemu-virtcca"
io.katacontainers.config.hypervisor.kernel_params: "agent.guest_components_rest_api=all agent.debug_console agent.log=debug agent.image_policy_file=kbs:///default/security-policy/test agent.enable_signature_verification=true agent.guest_components_rest_api=all agent.aa_kbc_params=cc_kbc::http:10.244.0.1:8080"
spec:
runtimeClassName: kata-qemu-virtcca
terminationGracePeriodSeconds: 5
containers:
- name: box
image: registry.hw.com:5000/busybox:latest
imagePullPolicy: Always
command:
- sh
tty: true