laptop 内置 TPM 2.0 可以为宿主机提供不可轻易复制的硬件身份,并保护本地启动和磁盘密钥。当前 SPIRE 首要目标仍是完成基础上线;本议题属于后续增强,不应阻塞现有部署。
tpm_devid
k8s_psat
/dev/tpmrm0
No dependencies set.
The note is not visible to the blocked user.
背景
laptop 内置 TPM 2.0 可以为宿主机提供不可轻易复制的硬件身份,并保护本地启动和磁盘密钥。当前 SPIRE 首要目标仍是完成基础上线;本议题属于后续增强,不应阻塞现有部署。
目标
tpm_devidNodeAttestork8s_psat,避免把集群节点身份强耦合到单台机器的 TPM边界与原则
验证项
/dev/tpmrm0与 TPM resource manager 可用性tpm_devidattestation、SVID 获取与轮换依赖