10.6. 使用内存加密启动实例
要验证您可以在启用了内存加密的 AMD SEV Compute 节点上启动实例,请使用内存加密类别或镜像来创建实例。
流程
使用 AMD SEV 类别或镜像创建实例。以下示例使用在为内存加密创建类别和 为内存加密 创建镜像时创建的类别来创建实例: ???
Copy to Clipboard Copied! Toggle word wrap Toggle overflow openstack server create --flavor m1.small-amd-sev \ --image amd-sev-image amd-sev-instance
(overcloud)$ openstack server create --flavor m1.small-amd-sev \ --image amd-sev-image amd-sev-instance
- 以云用户身份登录实例。
要验证实例是否使用内存加密,请从实例输入以下命令:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow dmesg | grep -i sev
$ dmesg | grep -i sev AMD Secure Encrypted Virtualization (SEV) active