יש כמה דרכים לוודא שהמחשוב החסוי מופעל עבור מופע של מכונה וירטואלית.
gcloud
מריצים את הפקודה הבאה כדי לקבוע באיזו טכנולוגיית Confidential Computing נעשה שימוש במכונת ה-VM שלכם:
gcloud compute instances describe INSTANCE_NAME \
--zone=ZONE_NAME \
--format="yaml(confidentialInstanceConfig)"
מספקים את הערכים הבאים:
INSTANCE_NAME: השם של מופע Confidential VM.
ZONE_NAME: האזור שבו פועל המופע של Confidential VM.
אם מכונת ה-VM שלכם משתמשת ב-AMD SEV, תקבלו אחת מהתגובות הבאות:
confidentialInstanceConfig:
enableConfidentialCompute: true
confidentialInstanceConfig:
confidentialInstanceType: SEV
אם מכונת ה-VM שלכם משתמשת ב-AMD SEV-SNP או ב-Intel TDX, תקבלו אחת מהתגובות הבאות:
confidentialInstanceConfig:
confidentialInstanceType: SEV_SNP
confidentialInstanceConfig:
confidentialInstanceType: TDX
dmesg
כדי לדעת באיזו טכנולוגיית Confidential Computing נעשה שימוש ב-Confidential VM, אפשר להיעזר ביומני dmesg במכונה הווירטואלית.
כדי לבדוק אם היומנים של dmesg מכילים מידע על Confidential Computing, מתחברים למכונה הווירטואלית באמצעות SSH ומריצים את dmesg:
נכנסים לדף VM Instances במסוף Google Cloud .
בטבלה שבכרטיסייה Instances, מוצאים את השורה של מופע Confidential VM.
כדי לפתוח חלון טרמינל לאינטראקציה עם מכונה וירטואלית חסויה, לוחצים על SSH באותה השורה.
מריצים את הפקודה הבאה:
sudo dmesg | grep -i "Encryption Features active"
אם המכונה הווירטואלית משתמשת ב-AMD SEV, התגובה צריכה להיות דומה לדוגמה הבאה:
Memory Encryption Features active: SEV
אם המכונה הווירטואלית משתמשת ב-AMD SEV-SNP, התשובה צריכה להיות דומה לדוגמה הבאה:
Memory Encryption Features active: SEV SEV-ES SEV-SNP
אם המכונה הווירטואלית שלכם משתמשת ב-Intel TDX, התגובה צריכה להיות דומה לדוגמה הבאה:
Memory Encryption Features active: Intel TDX