Habilitando SEV-SNP en tu VPS Epyc

Esta guía asume que el VPS está ejecutando Ubuntu 24.04/Debian 13 o Almalinux/RHEL/Rocky 10 y versiones posteriores.

SEV-SNP puede funcionar en otras distribuciones de Linux, pero no han sido probadas.

 

Habilitar SEV-SNP provocará una pérdida de rendimiento de CPU de aproximadamente un 10%. Esto fue probado utilizando Geekbench 6, donde los resultados de un solo núcleo bajaron de 1900 puntos a 1700 puntos.

Primero ingrese a su panel de control:

Enter control panel

Apague su VPS:

Power off vps

Vaya a "Opciones" del VPS y luego a "Configuración":

Enter "Options" and then "Settings"

Seleccione el firmware "UEFI". El sistema agregará automáticamente SEV-SNP a la configuración de la máquina virtual QEMU.

Luego, haga clic en "Arrancar" para reiniciar su VPS:

Change to UEFI and then Boot the VPS

Finalmente, compruebe en su VPS que SEV-SNP está detectado y habilitado usando "dmesg | grep -i sev":

Checking for SEV in kernel log

 

¡Felicitaciones! Ahora la memoria de su VPS y el estado de los registros están completamente cifrados.

Después de habilitar SEV-SNP, continúe con el siguiente artículo para comprobar la validez de la cadena de confianza.

  • confidential computing, sev-snp
  • 0 Los usuarios encontraron esto útil
¿Le ha resultado útil esta respuesta?

Artículos relacionados

Boot directo verificado en VPS EPYC.

Para una seguridad adicional, algunos usuarios pueden querer medir y atestar su kernel de...

Creando tu propia imagen Linux con encriptación LUKS

<p>Esta guía está dirigida a usuarios con menos conocimientos técnicos que desean crear una...

Verificando SEV-SNP en tu VPS Epyc

Este artículo asume que ya ha habilitado SEV-SNP en su VPS siguiendo la guía anterior....