虚拟可信平台模块简介

虚拟可信平台模块 (vTPM) 是物理可信平台模块 (TPM) 2.0 芯片的基于软件的表示形式。使用 vTPM 功能,您可以将 TPM 2.0 虚拟加密处理器添加到虚拟机。Google Cloud VMware Engine 现已提供此 vTPM 支持。

您可以使用默认密钥提供方、Cloud Key Management Service 或外部 KMS 来创建 vTPM。最佳实践是在创建 vTPM 之前将密钥提供方设置为默认 KMS。

将 vTPM 添加到虚拟机

您可以通过向虚拟机添加“可信平台模块”虚拟设备,将 vTPM 添加到虚拟机。如需了解详情,请参阅 vSphere 虚拟 TPM (vTPM) 问答