אפשר לשנות את ההתנהגות של המכונה הווירטואלית של עומס העבודה ב-Confidential Space על ידי העברת משתנים לאפשרות --metadata כשיוצרים את המכונה הווירטואלית.
כדי להעביר כמה משתנים, קודם צריך להגדיר את התו המפריד על ידי הוספת הקידומת ^~^ לערך --metadata. ההגדרה הזו קובעת את התו המפריד כ-~, כי נעשה שימוש ב-, בערכי המשתנים.
לדוגמה:
metadata="^~^tee-restart-policy=Always~tee-image-reference=us-docker.pkg.dev/WORKLOAD_AUTHOR_PROJECT_ID/REPOSITORY_NAME/WORKLOAD_CONTAINER_NAME:latest"
בטבלה הבאה מפורטים משתני המטא-נתונים שאפשר להגדיר עבור מכונת ה-VM של עומס העבודה.
| מפתח מטא-נתונים | סוג | תיאור וערכים |
|---|---|---|
|
אינטראקציה עם:
|
String |
חובה. הנתיב הזה מצביע על המיקום של מאגר עומס העבודה. דוגמה |
|
String |
חובה רק אם משתמשים ב-Intel Trust Authority כשירות האימות. מגדירים את הערך למפתח ה-API של Intel Trust Authority. ב מסמכי התיעוד של Intel מוסבר איך ליצור מפתח API של Intel Trust Authority. Intel Trust Authority תומך רק במכונות וירטואליות מסוג Intel TDX. דוגמה |
|
String |
חובה רק אם משתמשים ב-Intel Trust Authority כשירות האימות. מגדירים את הערך לאזור שבו רוצים להפעיל את Intel Trust Authority. האזורים התקפים הם:
Intel Trust Authority תומך רק במכונות וירטואליות מסוג Intel TDX. דוגמה |
|
אינטראקציה עם:
|
מערך מחרוזות JSON |
מוסיף יכולות Linux נוספות לקונטיינר של עומס העבודה. דוגמה |
|
אינטראקציה עם:
|
בוליאני |
ברירת המחדל היא דוגמה |
|
אינטראקציה עם:
|
מערך מחרוזות JSON |
מחליף את ההוראות
CMD שצוינו ב- דוגמה |
|
אינטראקציה עם:
|
ספירה |
הפלט של הערכים התקינים הם:
נפח גדול של יומנים במסוף הטורי עלול להשפיע על ביצועי עומס העבודה. דוגמה |
|
|
מספר שלם |
מגדיר את הגודל ב-kB של נקודת הטעינה של דוגמה |
|
אינטראקציה עם:
|
String |
הגדרת משתני סביבה בקונטיינר של עומס העבודה. יוצר עומס העבודה צריך גם להוסיף את שמות משתני הסביבה למדיניות ההפעלה
דוגמה |
|
אינטראקציה עם:
|
String |
רשימה של חשבונות שירות שאפשר להתחזות אליהם באמצעות האופרטור של עומס העבודה. למפעיל עומס העבודה צריכה להיות הרשאה להתחזות לחשבונות השירות. אפשר לציין כמה חשבונות שירות ולהפריד ביניהם באמצעות פסיקים. דוגמה |
|
אינטראקציה עם:
|
בוליאני |
האם להתקין את דרייבר ה-GPU של NVIDIA ל-Confidential Computing. נדרש סוג מכונה שתומך ב-NVIDIA Confidential Computing. דוגמה |
|
אינטראקציה עם:
|
בוליאני |
ברירת המחדל היא דוגמה |
|
אינטראקציה עם:
|
String |
רשימה של הגדרות של נקודות חיבור שמופרדות באמצעות נקודה-פסיק. הגדרת הנפח מורכבת מרשימה מופרדת בפסיקים של צמדי מפתח/ערך, שכוללת את דוגמה |
|
אינטראקציה עם:
|
ספירה |
מדיניות ההפעלה מחדש של מפעיל הקונטיינר כשהעומס מופסק. הערכים התקינים הם:
המשתנה הזה נתמך רק בתמונה של Confidential Space בסביבת הייצור. דוגמה |
|
אינטראקציה עם:
|
String |
רשימה של מאגרי מאגרי תגים מופרדים בפסיקים שמאחסנים את החתימות שנוצרות על ידי Sigstore Cosign. דוגמה |