הגדרת האתחול

המסמך הזה מיועד לאדמינים של פלטפורמות ולבעלי אפליקציות שמריצים מכונות וירטואליות (VM) ב-VM Runtime ב-GDC. במאמר הזה מוסבר איך להפעיל את תהליך האתחול של Unified Extensible Firmware Interface ‏ (UEFI) במקום תהליך האתחול של BIOS שמוגדר כברירת מחדל למכונות וירטואליות (VM) שמשתמשות ב-VM Runtime ב-GDC. במסמך הזה מוסבר גם איך להפעיל את ההפעלה המאובטחת ואיך להגדיר שדות smbios שמופעלת בהם הדמיה.

לפני שמתחילים

כדי להשלים את המסמך הזה, תצטרכו גישה למקורות המידע הבאים:

הפעלת אתחול UEFI

אפשר להפעיל את האתחול של UEFI גם במכונות וירטואליות חדשות וגם במכונות וירטואליות קיימות. כדי להפעיל את האתחול של UEFI במכונה וירטואלית קיימת, המכונה הווירטואלית צריכה לכלול מחיצת EFI.

  1. יוצרים קובץ מניפסט שמגדיר VirtualMachine או עורכים את קובץ המניפסט של VirtualMachine קיים.
  2. מוסיפים את השדה firmware למניפסט VirtualMachine, כמו בדוגמה הבאה:

    apiVersion: vm.cluster.gke.io/v1
    kind: VirtualMachine
    metadata:
      labels:
        kubevirt.io/vm: vm1
      name: vm1
      namespace: test-vm-ns
    spec:
      compute:
        cpu:
          vcpus: 2
        memory:
          capacity: 4Gi
      interfaces:
      - name: eth0
        networkName: pod-network
        default: true
      firmware:
        bootloader:
          type: "uefi"
          enableSecureBoot: false
      disks:
      - virtualMachineDiskName: disk-from-gcs
        boot: true
        readOnly: true
    

הפעלת הפעלה מאובטחת

אם הפעלתם אתחול UEFI במכונה וירטואלית, תוכלו גם להפעיל את האתחול המאובטח על ידי הגדרת השדה enableSecureBoot לערך true, כמו בדוגמה הבאה:

  firmware:
    bootloader:
      type: "uefi"
      enableSecureBoot: true

למידע נוסף על אתחול מאובטח, ראו את המאמר אתחול מאובטח במסמכי Compute Engine.

הוספת שדות smbios מדומה

אפשר להגדיר שדות smbios מדומיים כמו uuid ו-serial על ידי הוספה שלהם בשדה הקושחה של מניפסט VirtualMachine, כמו בדוגמה שלמטה:

  firmware:
    FIELD_NAME: FIELD_VALUE
    FIELD_NAME: FIELD_VALUE

מחליפים את FIELD_NAME ואת FIELD_VALUE בשמות ובערכים של השדות smbios שהאפליקציה דורשת.

אפשר להגדיר שדות smbios מדומה כשמשתמשים באתחול UEFI או BIOS.