操作场景 XEN实例变更为KVM实例前,需要确保Windows弹性云服务器已安装了PV driver和UVP VMTools。 本节指导您安装PV driver和UVP VMTools,将XEN实例变更为KVM实例。 弹性云服务器的实例包括…
在现有的基于QingTian架构的虚拟机产品中,我们增加了一个置于其内部的,安全的、完全隔离的虚拟机,这个虚拟机我们称之为QingTian Enclave虚拟机,外部对这个QingTian Enclave虚拟机具备所有权的虚拟机,我们称之为…
操作场景 当您购买的弹性云服务器规格无法满足业务需要时,可参考本章节变更规格,升级vCPU、内存。对于部分类型的弹性云服务器,您还可以在变更规格时,更换弹性云服务器的类型。 “XEN实例”变更为“KVM实例”,需先手动配置弹性云服务器,安装…
操作场景 本节介绍将Windows操作系统的KVM实例变更为QingTian架构实例的操作步骤。 KVM实例:参考规格清单,查询对应规格的虚拟化类型。 QingTian架构实例:选择“通用计算增强型C7”、“内存优化型M7”。 约束与限制 …
相关角色 在这个QingTian Enclave使用场景里,涉及到了以下几个角色: 安全员:拥有对机密数据和华为云KMS密钥的控制权限。作为华为云账号的所有者,他具有最高权限,例如他可以创建IAM用户并为其设置最小权限,创建加密密钥和加密敏…
操作场景 本节介绍将Linux操作系统的KVM实例变更为QingTian架构实例的操作步骤。 KVM实例:参考规格清单,查询对应规格的虚拟化类型。 QingTian架构实例:选择“通用计算增强型C7”、“内存优化型M7”。 约束与限制 变更…
资源隔离 启动QingTian Enclave虚拟机之前,您首先要在父虚拟机内隔离资源供QingTian Enclave虚拟机使用。隔离的资源包括cpu个数和内存大小,可以通过在虚拟机内访问修改*/etc/qingtian/enclave/…
qt-enclave-env是一个service,service启动后从qt-enclave-env.conf配置文件中读取需要隔离的资源信息,并执行资源隔离操作。隔离操作需要在创建QingTian Enclave虚拟机之前执行。接下来我们…
接下来,我们将介绍证明文档的验证过程。当您从QingTianHypervisor请求证明文档时,您将会收到一个包含已签名证明文档的二进制blob。已签名的证明文档是一个由CBOR编码,COSE签名的对象。整个验证过程包括以下几个步骤: 1….
华为云KMS服务内置了对QingTian Enclave证明的支持。通过使用QingTian Enclave SDK中包含的华为云KMS API,您可以在QingTian Enclave实例中基于QingTian Enclave证明来执行华…