<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Caa on Confidential Containers</title>
    <link>/zh-cn/tags/caa/</link>
    <description>Recent content in Caa on Confidential Containers</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>© The Linux Foundation. All rights reserved. The Linux Foundation has registered trademarks and uses trademarks. For a list of trademarks of The Linux Foundation, please see our &lt;a href=&#34;https://www.linuxfoundation.org/trademark-usage/&#34;&gt;Trademark Usage&lt;/a&gt; page.</copyright>
    <atom:link href="/zh-cn/tags/caa/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>AWS</title>
      <link>/zh-cn/docs/examples/aws-simple/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/zh-cn/docs/examples/aws-simple/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt; 本文为英文文档的中文译版，英文原版请参见 &lt;a href=&#34;https://confidentialcontainers.org/docs/examples/aws-simple/&#34;&gt;AWS 示例（英文版）&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文将介绍如何在 AWS Elastic Kubernetes Service (EKS) 上配置 CAA（即 Peer Pods），具体包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;一个基于 Elastic Kubernetes Service (EKS) 的单工作节点 Kubernetes 集群&lt;/li&gt;&#xA;&lt;li&gt;运行在该 Kubernetes 集群上的 CAA&lt;/li&gt;&#xA;&lt;li&gt;一个由 CAA PodVM 支撑的 Nginx Pod&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;前提条件&#34;&gt;前提条件&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#%e5%89%8d%e6%8f%90%e6%9d%a1%e4%bb%b6&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;安装所需工具：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;安装 &lt;a href=&#34;https://kubernetes.io/docs/tasks/tools/#kubectl&#34;&gt;kubectl&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;安装 &lt;a href=&#34;https://helm.sh/docs/intro/install&#34;&gt;Helm&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;安装 &lt;code&gt;aws&lt;/code&gt; CLI &lt;a href=&#34;https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html&#34;&gt;工具&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;安装 &lt;code&gt;eksctl&lt;/code&gt; CLI &lt;a href=&#34;https://eksctl.io/installation/&#34;&gt;工具&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;确保已安装 &lt;code&gt;curl&lt;/code&gt;、&lt;code&gt;git&lt;/code&gt; 和 &lt;code&gt;jq&lt;/code&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;aws-准备工作&#34;&gt;AWS 准备工作&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#aws-%e5%87%86%e5%a4%87%e5%b7%a5%e4%bd%9c&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;&#xA;&lt;li&gt;为 AWS CLI 访问设置 &lt;code&gt;AWS_ACCESS_KEY_ID&lt;/code&gt;、&lt;code&gt;AWS_SECRET_ACCESS_KEY&lt;/code&gt;（或 &lt;code&gt;AWS_PROFILE&lt;/code&gt;）以及 &lt;code&gt;AWS_REGION&lt;/code&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt; 除了静态凭证外，也可以在 EKS 上使用 &lt;a href=&#34;/zh-cn/docs/examples/aws-simple/#%e9%85%8d%e7%bd%ae%e8%ae%a4%e8%af%81&#34;&gt;IRSA（IAM Roles for Service Accounts）&lt;/a&gt;。使用 IRSA 时，CAA Pod 通过 OIDC 完成认证，无需在 Kubernetes Secret 中保存静态 AWS 密钥。集群初始化步骤中仍然需要 &lt;code&gt;AWS_REGION&lt;/code&gt; 和临时凭证。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure</title>
      <link>/zh-cn/docs/examples/azure-simple/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/zh-cn/docs/examples/azure-simple/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt; 本文为英文文档的中文译版，英文原版请参见 &lt;a href=&#34;https://confidentialcontainers.org/docs/examples/azure-simple/&#34;&gt;Azure 示例（英文版）&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文将介绍如何在 Azure Kubernetes Service (AKS) 上配置 CAA（即 Peer Pods），具体包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;一个基于 Azure Kubernetes Service (AKS) 的单工作节点 Kubernetes 集群&lt;/li&gt;&#xA;&lt;li&gt;运行在该 Kubernetes 集群上的 CAA&lt;/li&gt;&#xA;&lt;li&gt;一个由 CAA PodVM 支撑的 Nginx Pod&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Confidential Containers 也支持将 Azure Key Vault 用作 Trustee 的资源后端。&#xA;&lt;a href=&#34;../../attestation/resources/kbs-backed-by-akv&#34;&gt;更多信息&lt;/a&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;前提条件&#34;&gt;前提条件&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#%e5%89%8d%e6%8f%90%e6%9d%a1%e4%bb%b6&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;安装所需工具：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;安装 &lt;a href=&#34;https://kubernetes.io/docs/tasks/tools/&#34;&gt;kubectl&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;安装 &lt;a href=&#34;https://helm.sh/docs/intro/install&#34;&gt;Helm&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;安装 &lt;code&gt;az&lt;/code&gt; CLI &lt;a href=&#34;https://learn.microsoft.com/en-us/cli/azure/install-azure-cli&#34;&gt;工具&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;确保已安装 &lt;code&gt;curl&lt;/code&gt;、&lt;code&gt;git&lt;/code&gt;、&lt;code&gt;jq&lt;/code&gt; 和 &lt;code&gt;sipcalc&lt;/code&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;azure-准备工作&#34;&gt;Azure 准备工作&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#azure-%e5%87%86%e5%a4%87%e5%b7%a5%e4%bd%9c&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&lt;h3 id=&#34;登录-azure&#34;&gt;登录 Azure&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#%e7%99%bb%e5%bd%95-azure&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;以下许多步骤均需先登录 Azure 账号：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;az login&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;获取你的订阅 ID：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;export&lt;/span&gt; &lt;span class=&#34;nv&#34;&gt;AZURE_SUBSCRIPTION_ID&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;k&#34;&gt;$(&lt;/span&gt;az account show --query id --output tsv&lt;span class=&#34;k&#34;&gt;)&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;设置区域：&lt;/p&gt;</description>
    </item>
    <item>
      <title>GCP</title>
      <link>/zh-cn/docs/examples/gcp-simple/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/zh-cn/docs/examples/gcp-simple/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt; 本文为英文文档的中文译版，英文原版请参见 &lt;a href=&#34;https://confidentialcontainers.org/docs/examples/gcp-simple/&#34;&gt;GCP 示例（英文版）&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文将介绍如何在 Google Kubernetes Engine (GKE) 上配置 CAA（即 Peer Pods），具体包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;一个基于 GKE 的单工作节点 Kubernetes 集群&lt;/li&gt;&#xA;&lt;li&gt;运行在该 Kubernetes 集群上的 CAA&lt;/li&gt;&#xA;&lt;li&gt;一个由 CAA PodVM 支持的示例应用&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;前提条件&#34;&gt;前提条件&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#%e5%89%8d%e6%8f%90%e6%9d%a1%e4%bb%b6&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;安装所需工具：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;安装 &lt;a href=&#34;https://kubernetes.io/docs/tasks/tools/&#34;&gt;kubectl&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;安装 &lt;a href=&#34;https://helm.sh/docs/intro/install&#34;&gt;Helm&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;安装 &lt;code&gt;gcloud&lt;/code&gt; CLI &lt;a href=&#34;https://cloud.google.com/sdk/docs/install&#34;&gt;工具&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Google Cloud 项目：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;确保你已经创建了一个 Google Cloud 项目&lt;/li&gt;&#xA;&lt;li&gt;记录项目 ID（导出为 &lt;code&gt;GCP_PROJECT_ID&lt;/code&gt;）&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;gcp-准备工作&#34;&gt;GCP 准备工作&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#gcp-%e5%87%86%e5%a4%87%e5%b7%a5%e4%bd%9c&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;先完成 Google 认证，并选择要使用的项目：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;export&lt;/span&gt; &lt;span class=&#34;nv&#34;&gt;GCP_PROJECT_ID&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;YOUR_PROJECT_ID&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gcloud auth login&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gcloud config &lt;span class=&#34;nb&#34;&gt;set&lt;/span&gt; project &lt;span class=&#34;si&#34;&gt;${&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;GCP_PROJECT_ID&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;}&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;启用所需 API：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gcloud services &lt;span class=&#34;nb&#34;&gt;enable&lt;/span&gt; container.googleapis.com --project&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;${&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;GCP_PROJECT_ID&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;}&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;创建一个具备所需权限的服务账号：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gcloud iam service-accounts create peerpods &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --description&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;Peerpods Service Account&amp;#34;&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --display-name&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;Peerpods Service Account&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gcloud projects add-iam-policy-binding &lt;span class=&#34;si&#34;&gt;${&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;GCP_PROJECT_ID&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;}&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --member&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;serviceAccount:peerpods@&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;${&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;GCP_PROJECT_ID&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;}&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;.iam.gserviceaccount.com&amp;#34;&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --role&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;roles/compute.instanceAdmin.v1&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gcloud projects add-iam-policy-binding &lt;span class=&#34;si&#34;&gt;${&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;GCP_PROJECT_ID&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;}&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --member&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;serviceAccount:peerpods@&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;${&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;GCP_PROJECT_ID&lt;/span&gt;&lt;span class=&#34;si&#34;&gt;}&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;.iam.gserviceaccount.com&amp;#34;&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --role&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;roles/iam.serviceAccountUser&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;生成并保存凭证文件：&lt;/p&gt;</description>
    </item>
    <item>
      <title>阿里云</title>
      <link>/zh-cn/docs/examples/alibaba-cloud-simple/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/zh-cn/docs/examples/alibaba-cloud-simple/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt; 本文为英文文档的中文译版，英文原版请参见&lt;a href=&#34;https://confidentialcontainers.org/docs/examples/alibaba-cloud-simple/&#34;&gt;阿里云示例（英文版）&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文将介绍如何在阿里云容器服务 Kubernetes 版（ACK）和阿里云弹性计算服务（ECS）上部署 CAA（即 Peer Pods），具体包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;ACK 托管集群中的一个工作节点&lt;/li&gt;&#xA;&lt;li&gt;运行在该 Kubernetes 集群上的 CAA&lt;/li&gt;&#xA;&lt;li&gt;一个由运行在 ECS 上 CAA PodVM 支撑的 Nginx Pod&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt; 请在目录 &lt;code&gt;src/cloud-api-adaptor&lt;/code&gt; 下运行以下命令。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt; 当前机密计算实例已在&lt;a href=&#34;https://www.alibabacloud.com/help/en/ecs/user-guide/build-a-tdx-confidential-computing-environment&#34;&gt;部分地域&lt;/a&gt;提供。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt; 阿里云官方文档可参考&lt;a href=&#34;https://help.aliyun.com/zh/ack/ack-managed-and-ack-dedicated/user-guide/implement-caa-confidential-container-solution-using-confidential-vms&#34;&gt;这里&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;h2 id=&#34;前提条件&#34;&gt;前提条件&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#%e5%89%8d%e6%8f%90%e6%9d%a1%e4%bb%b6&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;安装所需工具：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;安装 &lt;code&gt;aliyun&lt;/code&gt; CLI &lt;a href=&#34;https://www.alibabacloud.com/help/en/cli/installation-guide/?spm=a2c63.p38356.help-menu-29991.d_2.28f346a6IMqkop&#34;&gt;工具&lt;/a&gt;并&lt;a href=&#34;https://www.alibabacloud.com/help/en/cli/configure-credentials&#34;&gt;配置凭证&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;准备一个带 Bucket 的 &lt;code&gt;aliyun&lt;/code&gt; OSS 存储&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;创建-podvm-镜像&#34;&gt;创建 PodVM 镜像&lt;a class=&#34;td-heading-self-link&#34; href=&#34;#%e5%88%9b%e5%bb%ba-podvm-%e9%95%9c%e5%83%8f&#34; aria-label=&#34;Heading self-link&#34;&gt;&lt;/a&gt;&lt;/h2&gt;&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt;&#xA;在 &lt;code&gt;cn-hongkong&lt;/code&gt; 地域中，版本 &lt;code&gt;0.22.0&lt;/code&gt; 已提供一个预构建的社区镜像（id: &lt;code&gt;m-j6c3kfz2vhu6ze04wacb&lt;/code&gt;），可直接用于测试。&#xA;也可以使用下方&lt;a href=&#34;/zh-cn/docs/examples/alibaba-cloud-simple/#export-podvm-image-version&#34;&gt;导出 PodVM 镜像版本&lt;/a&gt;中列出的各地域镜像 ID。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;如果你希望自行构建 PodVM 镜像，请按以下步骤操作。当前 PodVM 构建使用 &lt;a href=&#34;https://github.com/systemd/mkosi&#34;&gt;mkosi&lt;/a&gt;，目标系统为 &lt;strong&gt;Ubuntu 26.04&lt;/strong&gt;（&lt;code&gt;resolute&lt;/code&gt;）。前提条件和自定义选项请参见 &lt;a href=&#34;https://github.com/confidential-containers/cloud-api-adaptor/blob/main/src/cloud-api-adaptor/podvm/README.md&#34;&gt;PodVM README&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;构建 Ubuntu 26.04 PodVM 镜像。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
