操作场景
本文介绍如何在 M6ce 实例中构建 CCP 机密计算环境。
前提条件
已创建并登录 M6ce 实例,且操作系统为 Ubuntu 20.04 。
步骤1:检查内核版本
执行以下命令,检查 kernel 版本。
$ uname -a
如果内核版本低于5.11,需要自行升级内核至5.11以上版本。使用较新的内核存在一定潜在的风险,请您自行评估后使用。对于 Ubuntu20.04版本,可以使用 TuxInvader 的 PPA 来简约升级,以下命令仅供参考:
$ sudo add-apt-repository ppa:tuxinvader/lts-mainline$ sudo apt-get update$ sudo apt-get install linux-generic-5.16$ sudo reboot
步骤2:下载并安装 CCPCLI 工具
步骤3:检验运行环境
完成安装后,请使用以下命令检验运行环境。
$ ccp-cli info sgx
如环境配置正确,以下列出项都被支持。
参数名称 | 描述 |
SGX cpu supported | true |
SGX flexible lanch control supported | true |
SGX1 supported | true |
SGX2 supported | true |
SGX driver available | true |
SGX FSGSBASE available | true |
SGX psw installed | true |
SGX aesmd service available | true |