2.3. 为 TDX 创建 MachineConfig 配置映射
如果使用 Intel Trust Domain Extensions (TDX),则必须在安装红帽构建的 Trustee Operator 前创建一个 MachineConfig 对象。
流程
根据以下示例创建
tdx-machine-config.yaml清单文件:apiVersion: machineconfiguration.openshift.io/v1 kind: MachineConfig metadata: labels: machineconfiguration.openshift.io/role: <role>1 name: 99-enable-intel-tdx spec: kernelArguments: - kvm_intel.tdx=1 - nohibernate config: ignition: version: 3.2.0 storage: files: - path: /etc/modules-load.d/vsock.conf mode: 0644 contents: source: data:text/plain;charset=utf-8;base64,dnNvY2stbG9vcGJhY2sK- 1
- 为单节点 OpenShift 指定
master,为多节点集群指定kata-oc。
运行以下命令来创建 TDX 配置映射:
$ oc create -f tdx-config.yaml