איך מוודאים ש-Confidential Computing מופעל

יש כמה דרכים לוודא שהמחשוב החסוי מופעל עבור מופע של מכונה וירטואלית.

gcloud

מריצים את הפקודה הבאה כדי לקבוע באיזו טכנולוגיית Confidential Computing נעשה שימוש במכונת ה-VM שלכם:

gcloud compute instances describe INSTANCE_NAME \
    --zone=ZONE_NAME \
    --format="yaml(confidentialInstanceConfig)"

מספקים את הערכים הבאים:

  • INSTANCE_NAME: השם של מופע Confidential VM.

  • ZONE_NAME: האזור שבו פועל המופע של Confidential VM.

אם מכונת ה-VM שלכם משתמשת ב-AMD SEV, תקבלו אחת מהתגובות הבאות:

confidentialInstanceConfig:
  enableConfidentialCompute: true
confidentialInstanceConfig:
  confidentialInstanceType: SEV

אם מכונת ה-VM שלכם משתמשת ב-AMD SEV-SNP או ב-Intel TDX, תקבלו אחת מהתגובות הבאות:

confidentialInstanceConfig:
  confidentialInstanceType: SEV_SNP
confidentialInstanceConfig:
  confidentialInstanceType: TDX

dmesg

כדי לדעת באיזו טכנולוגיית Confidential Computing נעשה שימוש ב-Confidential VM, אפשר להיעזר ביומני dmesg במכונה הווירטואלית.

כדי לבדוק אם היומנים של dmesg מכילים מידע על Confidential Computing, מתחברים למכונה הווירטואלית באמצעות SSH ומריצים את dmesg:

  1. נכנסים לדף VM Instances במסוף Google Cloud .

    כניסה לדף VM Instances

  2. בטבלה שבכרטיסייה Instances, מוצאים את השורה של מופע Confidential VM.

  3. כדי לפתוח חלון טרמינל לאינטראקציה עם מכונה וירטואלית חסויה, לוחצים על SSH באותה השורה.

  4. מריצים את הפקודה הבאה:

    sudo dmesg | grep -i "Encryption Features active"
    

אם המכונה הווירטואלית משתמשת ב-AMD SEV, התגובה צריכה להיות דומה לדוגמה הבאה:

Memory Encryption Features active: SEV

אם המכונה הווירטואלית משתמשת ב-AMD SEV-SNP, התשובה צריכה להיות דומה לדוגמה הבאה:

Memory Encryption Features active: SEV SEV-ES SEV-SNP

אם המכונה הווירטואלית שלכם משתמשת ב-Intel TDX, התגובה צריכה להיות דומה לדוגמה הבאה:

Memory Encryption Features active: Intel TDX