有奖捉虫:办公协同&微信生态&物联网文档专题 HOT

操作场景

本文介绍如何在 M6ce 实例中构建 CCP 机密计算环境。

前提条件

已创建并登录 M6ce 实例,且操作系统为 TencentOS Server 3.1(TK4) 。

步骤1:检查内核版本

执行以下命令,检查 kernel 版本。
$ uname -a
如果版本低于5.4.119-19.0008,请执行以下命令更新 kernel。
$ yum update kernel

步骤2:下载并安装CCPCLI工具

登录 机密计算平台控制台,并进入工具下载页面,下载最新的 CCPCLI 并安装,详细操作请参见 安装 CCPCLI

步骤3:检验运行环境

完成安装后,请使用以下命令检验运行环境。
$ ccp-cli info sgx
如环境配置正确,以下列出项都被支持。
参数名称
描述
SGX cpu supported
true
SGX flexible lanch control supported
true
SGX1 supported
true
SGX2 supported
true
SGX driver available
true
SGX FSGSBASE available
true
SGX psw installed
true
SGX aesmd service available
true