Google cloud platform 如何使用GCP屏蔽VM的加密和签名密钥

Google cloud platform 如何使用GCP屏蔽VM的加密和签名密钥,google-cloud-platform,tpm,confidential-vm-tag,Google Cloud Platform,Tpm,Confidential Vm Tag,我想知道如何使用gcp屏蔽VM实例的签名密钥和加密密钥?我正在考虑使用加密密钥(ekPub)加密任意数据块,并确保只有关联的gcp实例才能解密它。但我不知道如何要求vTPM解密加密数据?这是谷歌云上的两个不同功能 启动时屏蔽VM检查是否有任何组件被篡改并可能导致数据泄漏(通过恶意软件/后门) 机密计算在启动时自动创建加密密钥。此密钥用于对内存中的所有数据进行加密。在处理过程中,数据仅在CPU内部进行解密 当数据写入磁盘时,数据从加密内存中获取,在CPU中解密并以明文形式写入磁盘,磁盘自动加密(但

我想知道如何使用gcp屏蔽VM实例的签名密钥和加密密钥?我正在考虑使用加密密钥(ekPub)加密任意数据块,并确保只有关联的gcp实例才能解密它。但我不知道如何要求vTPM解密加密数据?

这是谷歌云上的两个不同功能

启动时屏蔽VM检查是否有任何组件被篡改并可能导致数据泄漏(通过恶意软件/后门)

机密计算在启动时自动创建加密密钥。此密钥用于对内存中的所有数据进行加密。在处理过程中,数据仅在CPU内部进行解密

当数据写入磁盘时,数据从加密内存中获取,在CPU中解密并以明文形式写入磁盘,磁盘自动加密(但通过另一个进程,而不是CPU)


你无事可做,这是自动的

谢谢你的解释。我只是想知道如何解密一个加密的密码,这个密码是用从
gcloud compute instances get shield identity[INSTANCE\u NAME]
获得的公钥加密的。如何要求实例的vTPM解密密码?@amir-您指的是什么公钥?谷歌使用对称加密。