המסמך הזה מיועד לאדמינים של פלטפורמות ולבעלי אפליקציות שמריצים מכונות וירטואליות (VM) ב-VM Runtime ב-GDC. במאמר הזה מוסבר איך להפעיל את תהליך האתחול של Unified Extensible Firmware Interface (UEFI) במקום תהליך האתחול של BIOS שמוגדר כברירת מחדל למכונות וירטואליות (VM) שמשתמשות ב-VM Runtime ב-GDC. במסמך הזה מוסבר גם איך להפעיל את ההפעלה המאובטחת ואיך להגדיר שדות smbios שמופעלת בהם הדמיה.
לפני שמתחילים
כדי להשלים את המסמך הזה, תצטרכו גישה למקורות המידע הבאים:
- גישה ל-Google Distributed Cloud מגרסה 1.12.0 (
anthosBareMetalVersion: 1.12.0) ואילך של אשכול. אפשר להשתמש בכל סוג של אשכול שיכול להריץ עומסי עבודה. אם צריך, אפשר לנסות את Google Distributed Cloud ב-Compute Engine או לעיין בסקירה הכללית על יצירת אשכול.
הפעלת אתחול UEFI
אפשר להפעיל את האתחול של UEFI גם במכונות וירטואליות חדשות וגם במכונות וירטואליות קיימות. כדי להפעיל את האתחול של UEFI במכונה וירטואלית קיימת, המכונה הווירטואלית צריכה לכלול מחיצת EFI.
- יוצרים קובץ מניפסט שמגדיר
VirtualMachineאו עורכים את קובץ המניפסט שלVirtualMachineקיים. מוסיפים את השדה
firmwareלמניפסטVirtualMachine, כמו בדוגמה הבאה:apiVersion: vm.cluster.gke.io/v1 kind: VirtualMachine metadata: labels: kubevirt.io/vm: vm1 name: vm1 namespace: test-vm-ns spec: compute: cpu: vcpus: 2 memory: capacity: 4Gi interfaces: - name: eth0 networkName: pod-network default: true firmware: bootloader: type: "uefi" enableSecureBoot: false disks: - virtualMachineDiskName: disk-from-gcs boot: true readOnly: true
הפעלת הפעלה מאובטחת
אם הפעלתם אתחול UEFI במכונה וירטואלית, תוכלו גם להפעיל את האתחול המאובטח על ידי הגדרת השדה enableSecureBoot לערך true, כמו בדוגמה הבאה:
firmware:
bootloader:
type: "uefi"
enableSecureBoot: true
למידע נוסף על אתחול מאובטח, ראו את המאמר אתחול מאובטח במסמכי Compute Engine.
הוספת שדות smbios מדומה
אפשר להגדיר שדות smbios מדומיים כמו uuid ו-serial על ידי הוספה שלהם בשדה הקושחה של מניפסט VirtualMachine, כמו בדוגמה שלמטה:
firmware:
FIELD_NAME: FIELD_VALUE
FIELD_NAME: FIELD_VALUE
מחליפים את FIELD_NAME ואת FIELD_VALUE בשמות ובערכים של השדות smbios שהאפליקציה דורשת.
אפשר להגדיר שדות smbios מדומה כשמשתמשים באתחול UEFI או BIOS.