---
title: 部署核心组件
description: "为构建一个安全的虚拟化环境，支持TEE的隔离执行和安全启动，需要部署相关软件，本小节主要描述如何源码编译安装libvirt、QEMU、Host Kernel、edk2等组件。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0052.html
sourcePath: /source/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0052.html
indexId: daea28befeea126f62303929e80f74ee12033d195cf291211581f041c78f8c3f66
---
# 部署核心组件

为构建一个安全的虚拟化环境，支持TEE的隔离执行和安全启动，需要部署相关软件，本小节主要描述如何源码编译安装libvirt、QEMU、Host Kernel、edk2等组件。

编译环境信息：

openEuler 24.03 LTS-SP3

下载编译依赖：

```
sudo yum install ninja-build libcap-ng-devel libattr-devel glib2-devel numactl-devel libslirp-devel liburing-devel meson.noarch ncurses-devel openssl-devel elfutils-libelf-devel dwarves gnutls-devel yajl-devel libtirpc-devel python3-docutils libxml2-devel rpcgen libpciaccess-devel meson
sudo yum groupinstall "Development Tools"
```

#### Yum源安装libvirt

1. 安装openEuler 24.03 LTS SP3源的libvirt。
  安装版本号大于等于27的libvirt软件包。

```
yum install libvirt
```


2. 如果需要启用libvirt中透传dtb dump参数，需要修改libvirt配置使QEMU启动用户与当前OS用户一致。

  a. 查看当前用户。

```
whoami
```


  b. 打开“/etc/libvirt/qemu.conf”文件。

```
vim /etc/libvirt/qemu.conf
```


  c. 按“i”进入编辑模式，将user、group配置项修改为“root”。
  d. 按“Esc”键退出编辑模式，输入:wq!，按“Enter”键保存并退出文件。
  e. 查看libvirtd状态。

```
systemctl status libvirtd
```


    如果libvirtd状态为inactive
    则执行如下命令启动libvirtd，否则需跳过此步骤，直接执行2.f
    。

```
systemctl start libvirtd
```


  f. 重新加载libvirtd配置。

```
systemctl reload libvirtd
```


#### Yum源安装qemu

1. 执行以下命令查看openEuler 24.03 LTS SP3源QEMU版本号，安装版本号大于等于71的QEMU。

```
yum list | grep qemu
```


2. 执行以下命令安装openEuler 24.03 LTS SP3源的QEMU。

```
yum install -y  qemu liburing-devel telnet
```


  安装完成之后的QEMU默认路径为“/usr/libexec/qemu-kvm”。


#### Yum源安装host kernel

1. 查看openEuler 24.03 LTS SP3源中可用的kernel版本。

```
yum list --showduplicates kernel
```


2. 安装版本号大于等于6.6.0-145.0.3.134.oe2403sp3的kernel。

```
yum install kernel-6.6.0-145.0.3.134.oe2403sp3.aarch64
```


3. 执行reboot命令重启，并选中新安装的内核使之生效。


#### 部署EDK2

1. 下载EDK2 RPM包。

```
wget https://repo.openeuler.org/openEuler-24.03-LTS-SP4/everything/aarch64/Packages/edk2-aarch64-202308-43.oe2403sp4.noarch.rpm
```


2. 安装RPM包。

```
rpm -ivh edk2-aarch64-202308-38.oe2403sp4.noarch.rpm
// 安装后QEMU_EFI.fd的目录为/usr/share/edk2/aarch64/QEMU_EFI.fd
```
