文档目录

海光SE模块相关接口

概览

海光SE (Security Element) 是Hygon处理器内置的安全IP核,为基础软件、应用系统提供安全、合规和标准化的密码支撑能力。

用户可切割SE设备并透传给云主机,为云主机提供安全加密能力。支持最多切割64个,推荐24个,以确保物理机性能处于最佳状态。

操作

在Hygon物理机上生成MDEV设备(GenerateHygonMdevDevices)

用户可以使用GenerateHygonMdevDevices在Hygon物理机上生成MDEV设备。例如:
GenerateHygonMdevDevices hostUuid=8426a1ab49763402b20d3dbe7061ed6b maxQemuNum=64

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
hostUuid 物理机UUID 5.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 5.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 5.5.0
maxQemuNum 指定每个物理 CCP卡要为QEMU云主机创建多少个虚拟设备 (MDEV) ,max_qemu_num=128,每个 CCP生成128个给虚拟机用的MDEV。 5.5.0

在Hygon物理机上取消生成的MDEV设备(UngenerateHygonMdevDevices)

用户可以使用UngenerateHygonMdevDevices在Hygon物理机上取消生成的MDEV设备。例如:
UngenerateHygonMdevDevices hostUuid=3c36d4ec8c3532f2ab7fc63af19f8ad8

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
hostUuid 物理机UUID 5.5.0
systemTags (可选) 系统标签,请参见 创建系统标签(CreateSystemTag) 5.5.0
userTags (可选) 用户标签,请参见 创建用户标签(CreateUserTag) 5.5.0

设置云主机是否开启Hygon SE设备透传标识 (SetVmInstanceHygonMdev)

用户可以使用SetVmInstanceHygonMdev设置云主机是否开启Hygon SE设备透传标识。例如:
SetVmInstanceHygonMdev uuid=b06cf99107ca3047a9e1e2189874f6dd hygonSecurityElementEnable=true

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 云主机UUID 5.5.0
hygonSecurityElementEnable 是否启用海光安全元素功能 5.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 5.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 5.5.0

标签

CLI命令使用手册 | 5.5.30 | ZStack Cloud · ZCF | ZStack 资源中心