海光SE模块相关接口
概览
海光SE (Security Element) 是Hygon处理器内置的安全IP核,为基础软件、应用系统提供安全、合规和标准化的密码支撑能力。
用户可切割SE设备并透传给云主机,为云主机提供安全加密能力。支持最多切割64个,推荐24个,以确保物理机性能处于最佳状态。
操作
在Hygon物理机上生成MDEV设备(GenerateHygonMdevDevices)
用户可以使用GenerateHygonMdevDevices在Hygon物理机上生成MDEV设备。例如:
GenerateHygonMdevDevices hostUuid=8426a1ab49763402b20d3dbe7061ed6b maxQemuNum=64参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| hostUuid | 物理机UUID | 5.5.0 | ||
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 5.5.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 5.5.0 | |
| maxQemuNum | 指定每个物理 CCP卡要为QEMU云主机创建多少个虚拟设备 (MDEV) ,max_qemu_num=128,每个 CCP生成128个给虚拟机用的MDEV。 | 5.5.0 |
在Hygon物理机上取消生成的MDEV设备(UngenerateHygonMdevDevices)
用户可以使用UngenerateHygonMdevDevices在Hygon物理机上取消生成的MDEV设备。例如:
UngenerateHygonMdevDevices hostUuid=3c36d4ec8c3532f2ab7fc63af19f8ad8参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| hostUuid | 物理机UUID | 5.5.0 | ||
| systemTags (可选) | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 5.5.0 | |
| userTags (可选) | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 5.5.0 |
设置云主机是否开启Hygon SE设备透传标识 (SetVmInstanceHygonMdev)
用户可以使用SetVmInstanceHygonMdev设置云主机是否开启Hygon
SE设备透传标识。例如:
SetVmInstanceHygonMdev uuid=b06cf99107ca3047a9e1e2189874f6dd hygonSecurityElementEnable=true参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 云主机UUID | 5.5.0 | ||
| hygonSecurityElementEnable | 是否启用海光安全元素功能 | 是 | 5.5.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 5.5.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 5.5.0 |
