Anda dapat mengubah perilaku VM workload Confidential Space dengan meneruskan variabel
ke opsi --metadata saat Anda membuat VM.
Untuk meneruskan beberapa variabel, tetapkan terlebih dahulu pemisah dengan menambahkan awalan
nilai --metadata dengan ^~^. Tindakan ini menetapkan pembatas ke ~, karena , digunakan dalam nilai variabel.
Contoh:
metadata="^~^tee-restart-policy=Always~tee-image-reference=us-docker.pkg.dev/WORKLOAD_AUTHOR_PROJECT_ID/REPOSITORY_NAME/WORKLOAD_CONTAINER_NAME:latest"
Tabel berikut menjelaskan variabel metadata yang dapat Anda tetapkan untuk VM beban kerja.
| Kunci metadata | Jenis | Deskripsi dan nilai |
|---|---|---|
|
Berinteraksi dengan:
|
String |
Wajib. Ini mengarah ke lokasi container workload. Contoh |
|
String |
Hanya diperlukan jika Anda menggunakan Intel Trust Authority sebagai layanan pengesahan Anda. Tetapkan nilai ke kunci API Intel Trust Authority Anda. Lihat dokumentasi Intel untuk mengetahui cara membuat kunci API Intel Trust Authority. Intel Trust Authority mendukung instance VM Intel TDX yang secara opsional memiliki GPU NVIDIA H100. Jika GPU ada, bukti keberadaannya juga diverifikasi. Contoh |
|
String |
Hanya diperlukan jika Anda menggunakan Intel Trust Authority sebagai layanan pengesahan Anda. Setel nilai ke wilayah tempat Anda ingin Intel Trust Authority berjalan. Wilayah yang valid adalah:
Intel Trust Authority mendukung instance VM Intel TDX yang secara opsional memiliki GPU NVIDIA H100. Jika GPU ada, bukti keberadaannya juga diverifikasi. Contoh |
|
Berinteraksi dengan:
|
Array string JSON |
Menambahkan kemampuan Linux tambahan ke penampung workload. Contoh |
|
Berinteraksi dengan:
|
Boolean |
Nilai defaultnya adalah Contoh |
|
Berinteraksi dengan:
|
Array string JSON |
Menggantikan
CMD yang ditentukan dalam
Contoh |
|
Berinteraksi dengan:
|
Enumerasi |
Menampilkan Nilai yang valid adalah:
Volume log yang tinggi di konsol serial dapat memengaruhi performa workload. Contoh |
|
|
Bilangan bulat |
Menetapkan ukuran dalam kB dari pemasangan memori bersama Contoh |
|
Berinteraksi dengan:
|
String |
Menetapkan variabel lingkungan dalam container beban kerja. Penulis
beban kerja juga harus menambahkan nama variabel lingkungan ke
kebijakan peluncuran
Contoh |
|
Berinteraksi dengan:
|
String |
Daftar akun layanan yang dapat ditiru identitasnya oleh operator workload. Operator workload harus diizinkan untuk meniru identitas akun layanan. Beberapa akun layanan dapat dicantumkan, yang dipisahkan dengan koma. Contoh |
|
Berinteraksi dengan:
|
Boolean |
Apakah akan menginstal driver GPU Confidential Computing NVIDIA. Memerlukan jenis mesin yang mendukung NVIDIA Confidential Computing. Contoh |
|
Berinteraksi dengan:
|
Boolean |
Nilai defaultnya adalah Contoh |
|
Berinteraksi dengan:
|
String |
Daftar definisi pemasangan yang dipisahkan dengan titik koma. Definisi pemasangan
terdiri dari daftar pasangan nilai kunci yang dipisahkan koma, yang memerlukan
Contoh |
|
Berinteraksi dengan:
|
Enumerasi |
Kebijakan mulai ulang peluncur container saat beban kerja berhenti. Nilai yang valid adalah:
Variabel ini hanya didukung oleh image Confidential Space produksi. Contoh |
|
Berinteraksi dengan:
|
String |
Daftar repositori penampung yang dipisahkan koma yang menyimpan tanda tangan yang dibuat oleh Sigstore Cosign. Contoh |