Anda dapat mengubah perilaku VM workload Confidential Space dengan meneruskan variabel
ke opsi --metadata saat Anda membuat VM.
Untuk meneruskan beberapa variabel, tetapkan terlebih dahulu pembatas dengan menambahkan awalan
--metadata nilai dengan ^~^. Tindakan ini menetapkan pembatas ke ~, karena , digunakan dalam
nilai variabel.
Contoh:
metadata="^~^tee-restart-policy=Always~tee-image-reference=us-docker.pkg.dev/WORKLOAD_AUTHOR_PROJECT_ID/REPOSITORY_NAME/WORKLOAD_CONTAINER_NAME:latest"
Tabel berikut menjelaskan variabel metadata yang dapat Anda tetapkan untuk VM beban kerja.
| Kunci metadata | Jenis | Deskripsi dan nilai |
|---|---|---|
|
Berinteraksi dengan:
|
String |
Wajib. Ini menunjukkan lokasi container workload. Contoh |
|
String |
Hanya diperlukan jika Anda menggunakan Intel Trust Authority sebagai layanan pengesahan Anda. Tetapkan nilai ke kunci API Intel Trust Authority Anda. Lihat dokumentasi Intel untuk mengetahui cara membuat kunci API Intel Trust Authority. Intel Trust Authority hanya mendukung instance VM Intel TDX. Contoh |
|
String |
Hanya diperlukan jika Anda menggunakan Intel Trust Authority sebagai layanan pengesahan Anda. Setel nilai ke wilayah tempat Anda ingin Intel Trust Authority berjalan. Region yang valid adalah:
Intel Trust Authority hanya mendukung instance VM Intel TDX. Contoh |
|
Berinteraksi dengan:
|
Array string JSON |
Menambahkan kemampuan Linux tambahan ke penampung workload. Contoh |
|
Berinteraksi dengan:
|
Boolean |
Nilai defaultnya adalah Contoh |
|
Berinteraksi dengan:
|
Array string JSON |
Menggantikan
CMD yang ditentukan dalam
Contoh |
|
Berinteraksi dengan:
|
Enumerasi |
Menampilkan Nilai yang valid adalah:
Volume log yang tinggi di konsol serial dapat memengaruhi performa workload. Contoh |
|
|
Bilangan bulat |
Menetapkan ukuran dalam kB dari pemasangan memori bersama Contoh |
|
Berinteraksi dengan:
|
String |
Menetapkan variabel lingkungan dalam container beban kerja. Penulis
beban kerja juga harus menambahkan nama variabel lingkungan ke
kebijakan peluncuran
Contoh |
|
Berinteraksi dengan:
|
String |
Daftar akun layanan yang dapat ditiru identitasnya oleh operator workload. Operator workload harus diizinkan untuk meniru identitas akun layanan. Beberapa akun layanan dapat dicantumkan, yang dipisahkan dengan koma. Contoh |
|
Berinteraksi dengan:
|
Boolean |
Apakah akan menginstal driver GPU Confidential Computing NVIDIA. Memerlukan jenis mesin yang mendukung NVIDIA Confidential Computing. Contoh |
|
Berinteraksi dengan:
|
Boolean |
Nilai defaultnya adalah Contoh |
|
Berinteraksi dengan:
|
String |
Daftar definisi pemasangan yang dipisahkan dengan titik koma. Definisi pemasangan
terdiri dari daftar pasangan nilai kunci yang dipisahkan koma, yang memerlukan
Contoh |
|
Berinteraksi dengan:
|
Enumerasi |
Kebijakan mulai ulang peluncur container saat workload berhenti. Nilai yang valid adalah:
Variabel ini hanya didukung oleh image Confidential Space produksi. Contoh |
|
Berinteraksi dengan:
|
String |
Daftar repositori penampung yang dipisahkan koma yang menyimpan tanda tangan yang dibuat oleh Sigstore Cosign. Contoh |