13.2.3. 为 vTPM 设备创建类别
当 overcloud 被启用来创建具有 vTPM 设备的实例时,您可以创建一个或多个 vTPM 设备类别,供您的云用户用来启动具有 vTPM 设备的实例。
注意
只有 hw_tpm_model 和 hw_tpm_version 属性没有在镜像上设置时,才需要 vTPM 设备类别。如果类别和镜像同时指定了 TPM 设备模型,并且两个值不匹配,则调度会失败。
流程
为 vTPM 设备创建类别:
(overcloud)$ openstack flavor create --vcpus 1 --ram 512 --disk 2 \ --property hw:tpm_version=2.0 \ vtpm-flavor注意不支持 TPM 版本
1.2。可选:指定要使用的 TPM 模型:
(overcloud)$ openstack flavor set \ --property hw:tpm_model=<tpm_model> \ vtpm-flavor将
<tpm_model> 替换为要使用的 TPM 设备的模型。设置为以下有效值之一:-
TPM
-tis: (默认) TPM 接口规格。 TPM-crb:命令响应缓冲.仅与 TPM 版本 2.0 兼容。注意如果没有设置
hw:tpm_model属性,Compute 服务会忽略hw:tpm_model 属性的配置。
-
TPM
验证
使用 vTPM 类别创建一个实例:
(overcloud)$ openstack server create --flavor vtpm-flavor \ --image rhel-image vtpm-instance- 以云用户身份登录实例。
要验证实例是否可以访问 vTPM 设备,请从实例输入以下命令:
$ dmesg | grep -i tpm