flashbots/tdx-init
GitHub: flashbots/tdx-init
为 Flashbots BoB TDX 虚拟机提供 SSH 密钥注入和 LUKS2 加密磁盘自动挂载的初始化工具。
Stars: 1 | Forks: 1
# tdx-init
一个用于 TDX (Trusted Domain Extensions) 虚拟机中安全磁盘加密和 SSH 配置的实用工具。
目前专为 Flashbots BoB 虚拟机设计。
## 功能
- 允许虚拟机操作员使用搜索者的 SSH 密钥配置虚拟机
- 将搜索者的 SSH 密钥直接存储在 LUKS2 头中
- 一旦搜索者提供了 LUKS2 密码,自动设置持久化加密磁盘
## 用法
```
tdx-init wait-for-key # Wait for SSH key via HTTP or extract from existing LUKS header
tdx-init set-passphrase # Set up or mount an encrypted disk with passphrase
```
- `tdx-init wait-for-key` 应在初始化过程中调用(在挂载任何需要持久化存储的组件之前)
- `tdx-init set-passphrase` 应在搜索者通过认证通道直接建立 SSH 密钥之后调用
标签:Cutter, DNS 反向解析, EVTX分析, Flashbots, Linux运维, LUKS2, SSH配置, TDX, 区块链基础设施, 可信执行环境, 启动脚本, 数据防泄露, 日志审计, 机密计算, 特权提升, 磁盘加密, 网络安全, 自动化部署, 虚拟化安全, 隐私保护