diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/2-\346\265\213\350\257\225CSV\346\234\272\345\257\206\345\256\271\345\231\250.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/2-\346\265\213\350\257\225CSV\346\234\272\345\257\206\345\256\271\345\231\250.md" index 7d59417f0140689532d45edc08eae9a60c027f86..8ae85a1715a840c98af3608e1653f75da7a9d636 100644 --- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/2-\346\265\213\350\257\225CSV\346\234\272\345\257\206\345\256\271\345\231\250.md" +++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/2-\346\265\213\350\257\225CSV\346\234\272\345\257\206\345\256\271\345\231\250.md" @@ -44,6 +44,7 @@ nginx 1/1 Running 0 3m50s ### 二、运行一个CSV/CSV2/CSV3机密容器 **该实践支持情况如下:** + | 机密容器类型 | 是否支持 | | --- | --- | | CSV | 是 | @@ -162,6 +163,7 @@ test-csv 1/1 Running 0 146m #### 三、验证CSV/CSV2内存加密 **该实践支持情况如下:** + | 机密容器类型 | 是否支持 | 说明 | | --- | --- | --- | | CSV | 是 | - | @@ -200,6 +202,7 @@ test-csv 1/1 Running 0 146m #### 四、测试Runtime Attestation功能 **该实践支持情况如下:** + | 机密容器类型 | 是否支持 | | --- | --- | | CSV | 是 | @@ -318,6 +321,7 @@ test-csv 1/1 Running 0 146m #### 一、CSV独有的增强特性 **以下特性为相对于SEV、TDX,CSV机密容器所独有的特性:** + | 特性 | 特性说明 | 限制 | | --- | --- | --- | | 复用ASID | 通过复用ASID,支持一台设备部署更多的机密容器,具体参考[3-测试ASID复用](https://openanolis.cn/sig/Hygon-Arch/doc/865622239407380268);| 1)只有海光2号和海光C86-3G支持;
2)**海光C86-4G支持500个虚拟机密钥,不支持该功能;**| diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/3-\346\265\213\350\257\225ASID\345\244\215\347\224\250.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/3-\346\265\213\350\257\225ASID\345\244\215\347\224\250.md" index 3df0f9388b1884e67ea5605c964841718b396569..2dfda3188cba6bda5f3cd887a4bafcd5f362ed2b 100644 --- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/3-\346\265\213\350\257\225ASID\345\244\215\347\224\250.md" +++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/3-\346\265\213\350\257\225ASID\345\244\215\347\224\250.md" @@ -3,6 +3,7 @@ ## 功能描述 **该实践支持情况如下:** + | 机密容器类型 | 是否支持 | 特殊限制 | | --- | --- | --- | | CSV | 是 | **自海光C86-4G开始,不支持ASID复用** | diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/4-\346\265\213\350\257\225\347\233\264\351\200\232DCU.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/4-\346\265\213\350\257\225\347\233\264\351\200\232DCU.md" index 144ae5e70201c993d16ddf6ae5c07212a75beb8b..003d9193f393371f605656f2ae0af5cc0f511064 100644 --- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/4-\346\265\213\350\257\225\347\233\264\351\200\232DCU.md" +++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/4-\346\265\213\350\257\225\347\233\264\351\200\232DCU.md" @@ -1,5 +1,6 @@ # 测试直通DCU **该实践支持情况如下:** + | 机密容器类型 | 是否支持 | | --- | --- | | CSV | 是 | diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/6-\344\275\277\347\224\250\345\212\240\345\257\206\351\225\234\345\203\217\346\235\245\351\203\250\347\275\262workload.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/6-\344\275\277\347\224\250\345\212\240\345\257\206\351\225\234\345\203\217\346\235\245\351\203\250\347\275\262workload.md" index 07e20963019fbc4317c7cf40c298f6fd0ea5793e..4918b14c21e5dc654e66bd76542aedc4a742f889 100755 --- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/6-\344\275\277\347\224\250\345\212\240\345\257\206\351\225\234\345\203\217\346\235\245\351\203\250\347\275\262workload.md" +++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/6-\344\275\277\347\224\250\345\212\240\345\257\206\351\225\234\345\203\217\346\235\245\351\203\250\347\275\262workload.md" @@ -1,5 +1,6 @@ # 使用加密镜像部署workload **该实践支持情况如下:** + | 机密容器类型 | 是否支持 | | --- | --- | | CSV | 是 | @@ -9,6 +10,7 @@ ## 关于Attestation Agent及KBC **attestation agent 支持三种CSV平台相关的KBC,见下表:** + | KBC模式 | 说明 | | --- | --- | | [offline_fs_kbc](https://github.com/confidential-containers/attestation-agent/tree/main/kbc/src/offline_fs_kbc) | offline fs KBC 事先把密钥放置在initrd中,用于验签容器镜像。缺点是每次更新密钥或policy,需要重新制作initrd。 | @@ -17,6 +19,7 @@ ## 使用已知的加密镜像部署workload **各KBC模式对于加密镜像的支持如下表所示:** + | KBC模式 | 是否支持加密镜像 | | --- | --- | | online_sev_kbc | 是 | diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/7-\344\275\277\347\224\250\347\255\276\345\220\215\351\225\234\345\203\217\346\235\245\351\203\250\347\275\262workload.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/7-\344\275\277\347\224\250\347\255\276\345\220\215\351\225\234\345\203\217\346\235\245\351\203\250\347\275\262workload.md" index cecfc4fca0a4689b3791725eed4e9dafc7e942d5..ef6211c8854b71967ce382c84aed761f76c73f88 100755 --- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/7-\344\275\277\347\224\250\347\255\276\345\220\215\351\225\234\345\203\217\346\235\245\351\203\250\347\275\262workload.md" +++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/7-\344\275\277\347\224\250\347\255\276\345\220\215\351\225\234\345\203\217\346\235\245\351\203\250\347\275\262workload.md" @@ -1,5 +1,6 @@ # 使用签名镜像部署workload **该实践支持情况如下:** + | 机密容器类型 | 是否支持 | | --- | --- | | CSV | 是 | @@ -9,6 +10,7 @@ ## 关于Attestation Agent及KBC **attestation agent 支持三种CSV平台相关的KBC,见下表:** + | KBC模式 | 说明 | | --- | --- | | [offline_fs_kbc](https://github.com/confidential-containers/attestation-agent/tree/main/kbc/src/offline_fs_kbc) | offline fs KBC 事先把密钥放置在initrd中,用于验签容器镜像。缺点是每次更新密钥或policy,需要重新制作initrd。 | @@ -17,6 +19,7 @@ ## 使用已知的签名镜像部署workload **各KBC模式对于签名镜像的支持如下表所示:** + | KBC模式 | 是否支持签名镜像 | | --- | --- | | online_sev_kbc | 是 | diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/8-\350\207\252\345\256\232\344\271\211Policy\346\235\245\351\252\214\350\257\201Measurement.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/8-\350\207\252\345\256\232\344\271\211Policy\346\235\245\351\252\214\350\257\201Measurement.md" index f9315b21cf5d963671f8543cf8358fef8da909c3..5253ce047d1923f5f8e48a4adfb8eddde5b1cb5d 100755 --- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/8-\350\207\252\345\256\232\344\271\211Policy\346\235\245\351\252\214\350\257\201Measurement.md" +++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/4-KATA-3/8-\350\207\252\345\256\232\344\271\211Policy\346\235\245\351\252\214\350\257\201Measurement.md" @@ -1,6 +1,7 @@ # 自定义policy来验证Guest Firmware Mesurement **该实践支持情况如下:** + | 机密容器类型 | 是否支持 | | --- | --- | | CSV | 是 | @@ -10,6 +11,7 @@ ## 关于policy **各KBC模式对于自定义policy验证Guest Firmware Measurement的支持情况见下表:** + | KBC模式 | 是否支持自定义policy验证Guest Firmware Measurement | | --- | --- | | online_sev_kbc | 是 |