龙芯SE模块相关接口
概览
SE (Security Element) 是LoongArch处理器内置的安全IP核,为基础软件、应用系统提供安全、合规和标准化的密码支撑能力。
用户可切割SE设备并透传给云主机,为云主机提供安全加密能力。支持最多切割64个,推荐24个,以确保物理机性能处于最佳状态。
清单
属性
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 请参见 资源属性 | 4.6.0 | ||
| name | 请参见 资源属性 | 4.6.0 | ||
| description | 请参见 资源属性 | 4.6.0 | ||
| hostUuid | 物理机UUID | 4.6.0 | ||
| type | 类型 | 4.6.0 | ||
| state | 状态 | 4.6.0 | ||
| virtStatus | 4.6.0 | |||
| groupBy | 以字段分组,相当于MySQL中的group by关键字。例如groupBy=type | 4.6.0 | ||
| createDate | 请参见 资源属性 | 4.6.0 | ||
| lastOpDate | 请参见 资源属性 | 4.6.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 4.6.0 | ||
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 4.6.0 |
示例
{
"inventories": [
{
"createDate": "Feb 13, 2023 7:12:56 PM",
"description": "SE_Controller: computing encryption device",
"hostUuid": "6f8da96c96e24c0bbdccdc06892cbc04",
"lastOpDate": "Feb 13, 2023 7:16:05 PM",
"name": "SE_3964069b",
"state": "Enabled",
"type": "SE_Controller",
"uuid": "3964069ba3524c2e82915e1a2cb5632b",
"virtStatus": "VFIO_MDEV_VIRTUALIZED"
}
],
"success": true
}
操作
虚拟化切分支持VFIO_MDEV的MTTY设备(GenerateSeMdevDevices)
用户可以使用GenerateSeMdevDevices虚拟化切分支持VFIO_MDEV的MTTY设备。
例如:
GenerateSeMdevDevices mttyDeviceUuid=d6e129976ad830fdbd2361a62f9f44e0 virtPartNum=4.0参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| mttyDeviceUuid | MTTY设备UUID | 4.6.0 | ||
| virtPartNum | 切分数量 | 4.6.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.6.0 | |
| timeout | 是 |
查询MTTY设备(QueryMttyDevice)
用户可以使用QueryMttyDevice查询MTTY设备。
例如:
QueryMttyDevice原生域查询(Primitive Fields of Query)
虚拟化还原支持VFIO_MDEV的MTTY设备(UngenerateSeMdevDevices)
用户可以使用UngenerateSeMdevDevices虚拟化还原支持VFIO_MDEV的MTTY设备。
例如:
UngenerateSeMdevDevices mttyDeviceUuid=1efca0f4fb223cbd83e5d225d0c97637参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| mttyDeviceUuid | 被切分的MTTY设备UUID | 4.6.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.6.0 | |
| timeout | 是 |
删除MDEV设备(DeleteMdevDevice)
用户可以使用DeleteMdevDevice删除inactive状态的MDEV设备。例如:
DeleteMdevDevice uuid=f858a5a7428935b39aa038b6d781efdb参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | MDEV设备UUID | 4.6.0 | ||
| deleteMode | 删除模式 | 是 | 4.6.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.6.0 | |
| timeout | 是 |
