Anda dapat mengubah perilaku VM workload Confidential Space dengan meneruskan variabel
ke opsi --metadata
saat membuat VM.
Untuk meneruskan beberapa variabel, tetapkan pembatas terlebih dahulu dengan menambahkan awalan
nilai --metadata
dengan ^~^
. Tindakan ini akan menetapkan pemisah ke ~
, karena ,
digunakan dalam
nilai variabel.
Contoh:
metadata="^~^tee-restart-policy=Always~tee-image-reference=us-docker.pkg.dev/WORKLOAD_AUTHOR_PROJECT_ID/REPOSITORY_NAME/WORKLOAD_CONTAINER_NAME:latest"
Tabel berikut menjelaskan variabel metadata yang dapat Anda tetapkan untuk VM beban kerja.
Kunci metadata | Jenis | Deskripsi dan nilai |
---|---|---|
Berinteraksi dengan:
|
String |
Wajib. Ini mengarah ke lokasi penampung beban kerja. Contoh
|
Berinteraksi dengan:
|
Array string JSON |
Mengganti petunjuk
CMD
yang ditentukan dalam Contoh
|
Berinteraksi dengan:
|
String yang ditentukan |
Output Nilai yang valid adalah:
Volume log yang tinggi di konsol serial dapat memengaruhi performa beban kerja. Contoh
|
|
Bilangan bulat |
Menetapkan ukuran dalam kB untuk pemasangan memori bersama
Contoh
|
Berinteraksi dengan:
|
String |
Menetapkan variabel lingkungan dalam penampung beban kerja. Penulis beban kerja
juga harus menambahkan nama variabel lingkungan ke
kebijakan peluncuran
Contoh
|
Berinteraksi dengan:
|
String |
Daftar akun layanan yang dapat ditiru identitasnya oleh operator workload. Operator beban kerja harus diizinkan untuk meniru identitas akun layanan. Beberapa akun layanan dapat dicantumkan, yang dipisahkan dengan koma. Contoh
|
Berinteraksi dengan:
|
Boolean |
Nilai defaultnya adalah Contoh
|
Berinteraksi dengan:
|
String |
Daftar definisi pemasangan yang dipisahkan titik koma. Definisi mount
terdiri dari daftar pasangan nilai kunci yang dipisahkan koma,
yang memerlukan Contoh
|
Berinteraksi dengan:
|
String yang ditentukan |
Kebijakan mulai ulang peluncur penampung saat beban kerja berhenti Nilai yang valid adalah:
Variabel ini hanya didukung oleh image Confidential Space produksi. Contoh
|
Berinteraksi dengan:
|
String |
Daftar repositori penampung yang dipisahkan koma yang menyimpan tanda tangan yang dihasilkan oleh Sigstore Cosign. Contoh
|