Ubuntu20.04安装Qemu-SGX

更新

目前我在ubuntu21.04+kernel5.13上成功使用了Qemu-SGX,方法如同ubuntu20.04+kvm-sgx中的操作。

linux-5.13开始自带支持kvm-sgx。替换内核时可直接使用ubuntu预先编译好的kernel5.13

ubuntu20.04装linux-5.13的headers时会出现依赖版本过低的问题,而ubuntu21.04+kernel5.13没有这个问题

全部流程请参考Here

(本文只列出需要注意的地方)

安装kvm-sgx

安装kvm-sgx,也就是安装包含了支持SGX特性的KVM的内核。

但内核编译过程中会遇到关于CONFIG_SYSTEM_TRUSTED_KEYS="debian/canonical-certs.pem"的错误,对此可以参考Here创建一对密钥,并将公钥注册到机器上。

安装qemu-sgx

安装qemu-sgx前,为了支持usb-redir,需要安装一些aptsudo apt-get install libusb-dev libusbredirparser-dev和pip包sudo pip3 install meson ninja

编译前的配置选项调整为../configure --disable-git-update --enable-kvm --enable-vnc --enable-curses --enable-spice --enable-gtk --target-list=x86_64-softmmu --disable-werror --enable-usb-redir

安装及配置Libvirt

linux-5.13.0-rc7中设备/dev/sgx_virt_epc名称变成了/dev/sgx_vepc(在下图ACL中须对应修改)。
在这里插入图片描述

注意文中下图处使用了中文引号,请注意更正。
在这里插入图片描述
libvirtd重启后可以通过sudo systemctl status libvirtd观察libvirtd是否成功启动。

启动virt-manager前可以安装sudo apt install appmenu-gtk3-module解决依赖问题。

配置虚拟机镜像

注意下图—all更正为--all
在这里插入图片描述

调整虚拟机的XML

.

成功支持SGX

在这里插入图片描述

其它

为了简化步骤,写了一些脚本Kernel ToolQemu Tool

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 5
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值