flashbots/tdx-init

GitHub: flashbots/tdx-init

为 Flashbots BoB TDX 虚拟机提供 SSH 密钥注入和 LUKS2 加密磁盘自动挂载的初始化工具。

Stars: 1 | Forks: 1

# tdx-init 一个用于 TDX (Trusted Domain Extensions) 虚拟机中安全磁盘加密和 SSH 配置的实用工具。 目前专为 Flashbots BoB 虚拟机设计。 ## 功能 - 允许虚拟机操作员使用搜索者的 SSH 密钥配置虚拟机 - 将搜索者的 SSH 密钥直接存储在 LUKS2 头中 - 一旦搜索者提供了 LUKS2 密码,自动设置持久化加密磁盘 ## 用法 ``` tdx-init wait-for-key # Wait for SSH key via HTTP or extract from existing LUKS header tdx-init set-passphrase # Set up or mount an encrypted disk with passphrase ``` - `tdx-init wait-for-key` 应在初始化过程中调用(在挂载任何需要持久化存储的组件之前) - `tdx-init set-passphrase` 应在搜索者通过认证通道直接建立 SSH 密钥之后调用
标签:Cutter, DNS 反向解析, EVTX分析, Flashbots, Linux运维, LUKS2, SSH配置, TDX, 区块链基础设施, 可信执行环境, 启动脚本, 数据防泄露, 日志审计, 机密计算, 特权提升, 磁盘加密, 网络安全, 自动化部署, 虚拟化安全, 隐私保护