---
title: 约束与限制
description: "硬件服务器需搭载鲲鹏950处理器。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0047.html
sourcePath: /source/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0047.html
indexId: 8f5faa2ba7961aebe29e9d01901e2b2d36a51b70aee01eb1476b9bf8c218a34d66
---
# 约束与限制

#### 应用限制

硬件服务器需搭载鲲鹏950处理器。


#### 不支持超线程（SMT）

当用户使能CPU超线程能力后，可能存在针对机密计算的侧信道攻击等风险，因此业界建议在禁用SMT的系统上运行机密计算，可参见关闭SMT关闭SMT。


#### 不支持超分配

CPU和内存超分配当前不支持。


#### libvirt支持命令

libvirt在机密虚拟机中支持的命令有限，具体支持命令如libvirt支持命令所示：


**表1 libvirt支持命令说明**

| virsh子命令 | 命令说明 | 可选参数 | 机密虚拟机支持情况 | 普通虚拟机支持情况 |
| --- | --- | --- | --- | --- |
| define | 从指定xml文件定义一个虚拟机域。 | \-\-validate | √ | √ |
| undefine | 销毁一个虚拟机域。 | \-\-managed\-save | x | √ |
| undefine | 销毁一个虚拟机域。 | \-\-storage | √ | √ |
| undefine | 销毁一个虚拟机域。 | \-\-remove\-all\-storage | √ | √ |
| undefine | 销毁一个虚拟机域。 | \-\-delete\-storage\-volume\-snapshots | x | √ |
| undefine | 销毁一个虚拟机域。 | \-\-wipe\-storage | √ | √ |
| undefine | 销毁一个虚拟机域。 | \-\-snapshots\-metadata | x | √ |
| undefine | 销毁一个虚拟机域。 | \-\-checkpoints\-metadata | x | √ |
| undefine | 销毁一个虚拟机域。 | \-\-nvram | x | √ |
| undefine | 销毁一个虚拟机域。 | \-\-keep\-nvram | x | √ |
| undefine | 销毁一个虚拟机域。 | \-\-tpm | x | √ |
| undefine | 销毁一个虚拟机域。 | \-\-keep\-tpm | x | √ |
| start | 启动一个已定义过的虚拟机。 | \-\-console | √ | √ |
| start | 启动一个已定义过的虚拟机。 | \-\-paused | x | √ |
| start | 启动一个已定义过的虚拟机。 | \-\-autodestroy | √ | √ |
| start | 启动一个已定义过的虚拟机。 | \-\-bypass\-cache | √ | √ |
| start | 启动一个已定义过的虚拟机。 | \-\-force\-boot | x | √ |
| start | 启动一个已定义过的虚拟机。 | \-\-pass\-fds | x | √ |
| start | 启动一个已定义过的虚拟机。 | \-\-reset\-nvram | x | √ |
| destroy | 销毁一个运行中的虚拟机。 | \-\-graceful | √ | √ |
| destroy | 销毁一个运行中的虚拟机。 | \-\-remove\-logs | √ | √ |
| console | 通过串口连接、登录到虚拟机内部。 | \-\-devname | √ | √ |
| console | 通过串口连接、登录到虚拟机内部。 | \-\-force | √ | √ |
| console | 通过串口连接、登录到虚拟机内部。 | \-\-resume | x | √ |
| console | 通过串口连接、登录到虚拟机内部。 | \-\-safe | √ | √ |
| create | 从指定xml创建并启动一个虚拟机。 | \-\-console | √ | √ |
| create | 从指定xml创建并启动一个虚拟机。 | \-\-paused | x | √ |
| create | 从指定xml创建并启动一个虚拟机。 | \-\-autodestroy | √ | √ |
| create | 从指定xml创建并启动一个虚拟机。 | \-\-pass\-fds | x | √ |
| create | 从指定xml创建并启动一个虚拟机。 | \-\-validate | √ | √ |
| create | 从指定xml创建并启动一个虚拟机。 | \-\-reset\-nvram | x | √ |
| √：机密虚拟机或普通虚拟机支持对应的virsh子命令。 x：机密虚拟机或普通虚拟机不支持对应的virsh子命令。 | √：机密虚拟机或普通虚拟机支持对应的virsh子命令。 x：机密虚拟机或普通虚拟机不支持对应的virsh子命令。 | √：机密虚拟机或普通虚拟机支持对应的virsh子命令。 x：机密虚拟机或普通虚拟机不支持对应的virsh子命令。 | √：机密虚拟机或普通虚拟机支持对应的virsh子命令。 x：机密虚拟机或普通虚拟机不支持对应的virsh子命令。 | √：机密虚拟机或普通虚拟机支持对应的virsh子命令。 x：机密虚拟机或普通虚拟机不支持对应的virsh子命令。 |
