Anda dapat mengubah perilaku VM workload Confidential Space dengan meneruskan variabel
ke opsi --metadata
saat Anda membuat VM.
Untuk meneruskan beberapa variabel, tetapkan terlebih dahulu pembatas dengan menambahkan awalan
nilai --metadata
dengan ^~^
. Tindakan ini menetapkan pembatas ke ~
, karena ,
digunakan dalam
nilai variabel.
Contoh:
metadata="^~^tee-restart-policy=Always~tee-image-reference=us-docker.pkg.dev/WORKLOAD_AUTHOR_PROJECT_ID/REPOSITORY_NAME/WORKLOAD_CONTAINER_NAME:latest"
Tabel berikut menjelaskan variabel metadata yang dapat Anda tetapkan untuk VM beban kerja.
Kunci metadata | Jenis | Deskripsi dan nilai |
---|---|---|
Berinteraksi dengan:
|
String |
Wajib. Ini mengarah ke lokasi container workload. Contoh
|
Berinteraksi dengan:
|
Array string JSON |
Menambahkan kemampuan Linux tambahan ke container workload. Contoh
|
Berinteraksi dengan:
|
Boolean |
Nilai defaultnya adalah Contoh
|
Berinteraksi dengan:
|
Array string JSON |
Menggantikan
petunjuk
CMD yang ditentukan dalam
Contoh
|
Berinteraksi dengan:
|
String yang ditentukan |
Menampilkan Nilai yang valid adalah:
Volume log yang tinggi di konsol serial dapat memengaruhi performa workload. Contoh
|
|
Bilangan bulat |
Menetapkan ukuran dalam kB dari pemasangan memori bersama Contoh
|
Berinteraksi dengan:
|
String |
Menetapkan variabel lingkungan dalam container beban kerja. Penulis
beban kerja juga harus menambahkan nama variabel lingkungan ke
kebijakan peluncuran
Contoh
|
Berinteraksi dengan:
|
String |
Daftar akun layanan yang dapat ditiru identitasnya oleh operator workload. Operator workload harus diizinkan untuk meniru identitas akun layanan. Beberapa akun layanan dapat dicantumkan, yang dipisahkan dengan koma. Contoh
|
Berinteraksi dengan:
|
Boolean |
Apakah akan menginstal driver GPU Confidential Computing NVIDIA. Memerlukan jenis mesin yang mendukung NVIDIA Confidential Computing (Pratinjau). Contoh
|
Berinteraksi dengan:
|
Boolean |
Nilai defaultnya adalah Contoh
|
Berinteraksi dengan:
|
String |
Daftar definisi pemasangan yang dipisahkan dengan titik koma. Definisi
pemasangan terdiri dari daftar pasangan nilai kunci yang dipisahkan koma,
yang memerlukan Contoh
|
Berinteraksi dengan:
|
String yang ditentukan |
Kebijakan mulai ulang peluncur container saat workload berhenti Nilai yang valid adalah:
Variabel ini hanya didukung oleh image Confidential Space produksi. Contoh
|
Berinteraksi dengan:
|
String |
Daftar repositori penampung yang dipisahkan koma yang menyimpan tanda tangan yang dihasilkan oleh Sigstore Cosign. Contoh
|