如何在让Virtcca机密容器主动触发一次远程证明
t('forum.solved') 已解决
发表于2026-07-09 16:27:29

我根据BoostKit和virtcca_sdk, 部署了kata-v3.5.0,在这里,我根据教程完成了对机密容器的部署。但是我比较困惑的是,我有一个需求,就是在宿主机上,我需要通知机密容器,做一次远程证明。现在我进入机密容器之后,发现:

cke_3528.png

这个地方我是可以获取evidence的,我的想法是,KATA有没有留这样一个接口,我可以直接让容器做一次远程证明

机密容器的配置yaml如下:

apiVersion: v1

kind: Pod

metadata:

  name: sign-test-api

  annotations:

    io.containerd.cri.runtime-handler: "kata-qemu-virtcca"

    io.katacontainers.config.hypervisor.kernel_params: "agent.guest_components_rest_api=all agent.debug_console agent.log=debug agent.image_policy_file=kbs:///default/security-policy/test agent.enable_signature_verification=true agent.guest_components_rest_api=all agent.aa_kbc_params=cc_kbc::http:10.244.0.1:8080"

spec:

  runtimeClassName: kata-qemu-virtcca

  terminationGracePeriodSeconds: 5

  containers:

  - name: box

    image: registry.hw.com:5000/busybox:latest

    imagePullPolicy: Always

    command:

      - sh

    tty: true

新人帖
发表于2026/07/09