10.6. 메모리 암호화를 사용하여 인스턴스 시작

메모리 암호화가 활성화된 AMD SEV 컴퓨팅 노드에서 인스턴스를 시작하려면 메모리 암호화 플레이버 또는 이미지를 사용하여 인스턴스를 생성합니다.

절차

  1. AMD SEV 플레이버 또는 이미지를 사용하여 인스턴스를 생성합니다. 다음 예제에서는 메모리 암호화에 플레이버를 만들고 메모리 암호화를 위해 이미지 생성에 생성된 플레이버 사용하여 인스턴스를 생성합니다.

    (overcloud)$ openstack server create --flavor m1.small-amd-sev \
     --image amd-sev-image amd-sev-instance
  2. 클라우드 사용자로 인스턴스에 로그인합니다.
  3. 인스턴스에서 메모리 암호화를 사용하는지 확인하려면 인스턴스에서 다음 명령을 입력합니다.

    $ dmesg | grep -i sev
    AMD Secure Encrypted Virtualization (SEV) active