Memverifikasi bahwa Confidential Computing diaktifkan

Ada beberapa cara untuk memverifikasi bahwa Confidential Computing diaktifkan untuk instance VM.

gcloud

Jalankan perintah berikut untuk menentukan teknologi Confidential Computing yang digunakan Confidential VM Anda:

gcloud compute instances describe INSTANCE_NAME \
    --zone=ZONE_NAME \
    --format="yaml(confidentialInstanceConfig)"

Berikan nilai berikut:

  • INSTANCE_NAME: Nama instance Confidential VM.

  • ZONE_NAME: Zona tempat instance Confidential VM beroperasi.

Anda akan menerima salah satu respons berikut jika instance VM Anda menggunakan AMD SEV:

confidentialInstanceConfig:
  enableConfidentialCompute: true
confidentialInstanceConfig:
  confidentialInstanceType: SEV

Anda akan menerima salah satu respons berikut jika instance VM Anda menggunakan AMD SEV-SNP atau Intel TDX:

confidentialInstanceConfig:
  confidentialInstanceType: SEV_SNP
confidentialInstanceConfig:
  confidentialInstanceType: TDX

dmesg

Untuk menentukan teknologi Confidential Computing yang digunakan Confidential VM Anda, Anda mungkin dapat menggunakan log dmesg di VM Anda.

Untuk memeriksa apakah log dmesg Anda berisi informasi Confidential Computing, gunakan SSH untuk terhubung ke VM Anda dan jalankan dmesg:

  1. Di konsol Google Cloud , buka halaman VM Instances.

    Buka Instance VM

  2. Dalam tabel di tab Instances, temukan baris untuk instance VM Rahasia Anda.

  3. Untuk membuka jendela terminal guna berinteraksi dengan instance VM Rahasia Anda, klik SSH di baris yang sama.

  4. Jalankan perintah berikut:

    sudo dmesg | grep -i "Encryption Features active"
    

Jika VM Anda menggunakan AMD SEV, responsnya akan mirip dengan contoh berikut:

Memory Encryption Features active: SEV

Jika VM Anda menggunakan AMD SEV-SNP, responsnya akan mirip dengan contoh berikut:

Memory Encryption Features active: SEV SEV-ES SEV-SNP

Jika VM Anda menggunakan Intel TDX, responsnya akan mirip dengan contoh berikut:

Memory Encryption Features active: Intel TDX