3.4. 创建 RVPS 配置映射
您可以创建 Reference Value Provider Service (RVPS)配置映射,该配置映射指定了受信任的执行环境(TEE)的参考值。
客户端从正在运行的软件(TEE 硬件和固件)收集测量,并通过声明向认证服务器提交引用。这些测量必须与注册到红帽构建的 Trustee 的可信摘要匹配。此过程可确保机密虚拟机(CVM)正在运行预期的软件堆栈,并且未被篡改。
data.reference-values.json 小节必须存在,但可以为空。
流程
创建
rvps-configmap.yaml清单文件:apiVersion: v1 kind: ConfigMap metadata: name: rvps-reference-values namespace: trustee-operator-system data: reference-values.json: | [ ]运行以下命令来创建 RVPS 配置映射:
$ oc create -f rvps-configmap.yaml