Esistono diversi modi per verificare che Confidential Computing sia abilitato per un'istanza VM.
gcloud
Esegui il seguente comando per determinare quale tecnologia di Confidential Computing utilizza la tua Confidential VM:
gcloud compute instances describe INSTANCE_NAME \
--zone=ZONE_NAME \
--format="yaml(confidentialInstanceConfig)"
Fornisci i seguenti valori:
INSTANCE_NAME: il nome dell'istanza Confidential VM.ZONE_NAME: la zona in cui è in esecuzione l'istanza Confidential VM.
Se l'istanza VM utilizza AMD SEV, riceverai una delle seguenti risposte:
confidentialInstanceConfig:
enableConfidentialCompute: true
confidentialInstanceConfig:
confidentialInstanceType: SEV
Se l'istanza VM utilizza AMD SEV-SNP o Intel TDX, riceverai una delle seguenti risposte:
confidentialInstanceConfig:
confidentialInstanceType: SEV_SNP
confidentialInstanceConfig:
confidentialInstanceType: TDX
dmesg
Per determinare quale tecnologia di Confidential Computing utilizza la tua Confidential VM, potresti essere in grado di utilizzare i log dmesg sulla VM.
Per verificare se i log dmesg contengono informazioni su Confidential Computing, utilizza SSH per connetterti alla VM ed esegui dmesg:
Nella Google Cloud console, vai alla pagina Istanze VM.
Nella tabella della scheda Istanze, trova la riga per l'istanza Confidential VM.
Per aprire una finestra del terminale per interagire con l'istanza Confidential VM, fai clic su SSH nella stessa riga.
Esegui questo comando:
sudo dmesg | grep -i "Encryption Features active"
Se la VM utilizza AMD SEV, la risposta dovrebbe essere simile all'esempio seguente:
Memory Encryption Features active: SEV
Se la VM utilizza AMD SEV-SNP, la risposta dovrebbe essere simile all'esempio seguente:
Memory Encryption Features active: SEV SEV-ES SEV-SNP
Se la VM utilizza Intel TDX, la risposta dovrebbe essere simile all'esempio seguente:
Memory Encryption Features active: Intel TDX