13.2.2. 为 vTPM 设备创建镜像
当 overcloud 启用来创建具有 vTPM 设备的实例时,您可以创建一个 vTPM 设备实例镜像,您的云用户可以使用该镜像来启动具有 vTPM 设备的实例。
注意
如果类别和镜像同时指定了 TPM 设备模型,并且两个值不匹配,则调度会失败。
流程
为 vTPM 设备创建新镜像:
(overcloud)$ openstack image create ... \ --property hw_tpm_version=2.0 vtpm-image注意不支持 TPM 版本
1.2。可选:指定要使用的 TPM 模型:
(overcloud)$ openstack image set \ --property hw_tpm_model=<tpm_model> \ vtpm-image将
<tpm_model> 替换为要使用的 TPM 设备的模型。设置为以下有效值之一:-
TPM
-tis: (默认) TPM 接口规格。 -
TPM-crb:命令响应缓冲.
-
TPM
注意如果没有设置
hw_tpm_version属性,Compute 服务会忽略hw_tpm_model属性的配置。
验证
使用 vTPM 镜像创建实例:
(overcloud)$ openstack server create --flavor m1.small \ --image vtpm-image vtpm-instance- 以云用户身份登录实例。
要验证实例是否可以访问 vTPM 设备,请从实例输入以下命令:
$ dmesg | grep -i tpm