Anda dapat mengubah perilaku VM workload Ruang Rahasia dengan meneruskan variabel
ke opsi --metadata saat membuat VM.
Untuk meneruskan beberapa variabel, tetapkan pembatas terlebih dahulu dengan menambahkan awalan
nilai --metadata dengan ^~^. Tindakan ini akan menetapkan pemisah ke ~, karena , digunakan dalam
nilai variabel.
Menetapkan variabel lingkungan dalam penampung beban kerja. Penulis beban kerja
juga harus menambahkan nama variabel lingkungan ke
kebijakan peluncuran
allow_env_override, atau nama tersebut tidak akan ditetapkan.
Nilai defaultnya adalah false. Jika ditetapkan ke true, pemantauan penggunaan memori akan diaktifkan. Metrik yang dikumpulkan oleh VM Rahasia adalah jenis guest/memory/bytes_used, dan dapat dilihat di Cloud Logging atau Metrics Explorer.
Daftar definisi pemasangan yang dipisahkan titik koma. Definisi mount
terdiri dari daftar pasangan nilai kunci yang dipisahkan koma,
yang memerlukan type, source, dan
destination. destination harus berupa
jalur absolut dan type/source harus berupa
tmpfs.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-04-22 UTC."],[[["You can modify the behavior of a Confidential Space workload VM by using the `--metadata` option and passing in specific variables during VM creation."],["The `tee-image-reference` metadata key is required and it specifies the location of the workload container image."],["The `tee-cmd` metadata key allows overriding the `CMD` instructions defined in the workload container's Dockerfile, while other variables allow environment variables, service accounts impersonation, memory monitoring and mount definitions to be modified."],["The `tee-container-log-redirect` key controls the destination of the workload container's `STDOUT` and `STDERR` output, allowing it to be directed to the serial console, Cloud Logging, or both."],["You can define the restart policy for the workload container using `tee-restart-policy`, with options such as `Never`, `Always`, or `OnFailure`, which dictates the container's behavior when it stops."]]],[]]