← Documents Documentation/ABI/testing/sysfs-devices-virtual-misc-tdx_guest GitHub 원문 ↗

Linux 6.18.37 · ABI / testing

Intel TDX guest measurement-register sysfs ABI

TDX guest의 immutable configuration·owner·initial-content measurements와 SHA-384 RTMR read/extend interface를 설명합니다.

Source pathDocumentation/ABI/testing/sysfs-devices-virtual-misc-tdx_guest
Source versionLinux v6.18.37
TranslationDUJINLABS 전문 번역 + 해설

요약·해설과 원문, 전문 번역을 서로 분리했습니다. API 이름, symbol, source path는 원문 표기를 사용합니다.

1. 요약·해설

원문의 핵심 논리와 kernel programming 관점의 보충 설명입니다. 아래의 전문 번역과는 별도로 작성했습니다.

TDX measurement-register namespace

sysfs-devices-virtual-misc-tdx_guest:1-18

MRNAME과 optional :HASH suffix로 TDX measurement register를 expose하며 TDREPORT 정의와 전체 measurement 목록은 Intel TDX Module ABI를 따릅니다.

Immutable and extendable measurements

sysfs-devices-virtual-misc-tdx_guest:19-63

MRCONFIGID·MROWNER·MROWNERCONFIG은 48-byte immutable IDs, MRTD는 initial TD content measurement, RTMR0-3은 48-byte SHA-384 value를 offset 0에서 extend하는 runtime registers입니다.

2. 영어 원문 전체

번역 기준이 된 Linux v6.18.37 원문입니다. 줄 번호는 이 버전의 파일 좌표입니다.

원문 전체 펼치기
1 What: /sys/devices/virtual/misc/tdx_guest/measurements/MRNAME[:HASH]
2 Date: April, 2025
3 KernelVersion: v6.16
4 Contact: linux-coco@lists.linux.dev
5 Description:
6 Value of a TDX measurement register (MR). MRNAME and HASH above
7 are placeholders. The optional suffix :HASH is used for MRs
8 that have associated hash algorithms. See below for a complete
9 list of TDX MRs exposed via sysfs. Refer to Intel TDX Module
10 ABI Specification for the definition of TDREPORT and the full
11 list of TDX measurements.
12
13 Intel TDX Module ABI Specification can be found at:
14 https://www.intel.com/content/www/us/en/developer/tools/trust-domain-extensions/documentation.html#architecture
15
16 See also:
17 https://docs.kernel.org/driver-api/coco/measurement-registers.html
18
19 What: /sys/devices/virtual/misc/tdx_guest/measurements/mrconfigid
20 Date: April, 2025
21 KernelVersion: v6.16
22 Contact: linux-coco@lists.linux.dev
23 Description:
24 (RO) MRCONFIGID - 48-byte immutable storage typically used for
25 software-defined ID for non-owner-defined configuration of the
26 guest TD – e.g., run-time or OS configuration.
27
28 What: /sys/devices/virtual/misc/tdx_guest/measurements/mrowner
29 Date: April, 2025
30 KernelVersion: v6.16
31 Contact: linux-coco@lists.linux.dev
32 Description:
33 (RO) MROWNER - 48-byte immutable storage typically used for
34 software-defined ID for the guest TD’s owner.
35
36 What: /sys/devices/virtual/misc/tdx_guest/measurements/mrownerconfig
37 Date: April, 2025
38 KernelVersion: v6.16
39 Contact: linux-coco@lists.linux.dev
40 Description:
41 (RO) MROWNERCONFIG - 48-byte immutable storage typically used
42 for software-defined ID for owner-defined configuration of the
43 guest TD – e.g., specific to the workload rather than the
44 run-time or OS.
45
46 What: /sys/devices/virtual/misc/tdx_guest/measurements/mrtd:sha384
47 Date: April, 2025
48 KernelVersion: v6.16
49 Contact: linux-coco@lists.linux.dev
50 Description:
51 (RO) MRTD - Measurement of the initial contents of the TD.
52
53 What: /sys/devices/virtual/misc/tdx_guest/measurements/rtmr[0123]:sha384
54 Date: April, 2025
55 KernelVersion: v6.16
56 Contact: linux-coco@lists.linux.dev
57 Description:
58 (RW) RTMR[0123] - 4 Run-Time extendable Measurement Registers.
59 Read from any of these returns the current value of the
60 corresponding RTMR. Write extends the written buffer to the
61 RTMR. All writes must start at offset 0 and be 48 bytes in
62 size. Partial writes will result in EINVAL returned by the
63 write() syscall.
64

3. 한국어 전문 번역

영어 원문의 문단 순서와 의미를 유지한 전체 번역입니다. 코드, 함수명, symbol과 URL은 원문 표기를 유지합니다.

TDX measurement-register naming template

1-18
항목한국어 전문 번역
What/sys/devices/virtual/misc/tdx_guest/measurements/MRNAME[:HASH]
Date2025년 4월
KernelVersionv6.16
Contactlinux-coco@lists.linux.dev
DescriptionTDX measurement register(MR)의 value입니다. MRNAME과 HASH는 placeholder이며, 연관된 hash algorithm이 있는 MR에는 optional :HASH suffix를 사용합니다. Sysfs로 expose되는 전체 TDX MR 목록은 아래 entries에 나옵니다. TDREPORT 정의와 전체 TDX measurement 목록은 Intel TDX Module ABI Specification을 참조하십시오. Specification은 https://www.intel.com/content/www/us/en/developer/tools/trust-domain-extensions/documentation.html#architecture 에 있습니다. https://docs.kernel.org/driver-api/coco/measurement-registers.html 도 참조하십시오.
TDX guest measurement registers
RegisterAccessPurpose
MRCONFIGIDRO, 48-byte immutableNon-owner configuration ID
MROWNERRO, 48-byte immutableGuest TD owner ID
MROWNERCONFIGRO, 48-byte immutableOwner-defined workload configuration ID
MRTD:sha384ROInitial TD contents measurement
RTMR[0123]:sha384RWFour runtime extendable measurements

Immutable identity/configuration MRs와 measured/extendable SHA-384 registers입니다.

TDX measurement-file naming
Choose TDX MRNAMECheck for associated hash algorithmNo hash: MRNAMEHash present: MRNAME:HASH

Register에 associated hash algorithm이 있을 때만 :HASH suffix를 붙입니다.

TDX guest configuration identifier

19-27
항목한국어 전문 번역
What/sys/devices/virtual/misc/tdx_guest/measurements/mrconfigid
Date2025년 4월
KernelVersionv6.16
Contactlinux-coco@lists.linux.dev
Description(RO) MRCONFIGID는 보통 guest TD의 owner가 정의하지 않은 configuration, 예를 들어 runtime 또는 OS configuration의 software-defined ID로 쓰는 48-byte immutable storage입니다.

TDX guest owner identifier

28-35
항목한국어 전문 번역
What/sys/devices/virtual/misc/tdx_guest/measurements/mrowner
Date2025년 4월
KernelVersionv6.16
Contactlinux-coco@lists.linux.dev
Description(RO) MROWNER는 보통 guest TD owner의 software-defined ID로 쓰는 48-byte immutable storage입니다.

TDX owner-defined configuration identifier

36-45
항목한국어 전문 번역
What/sys/devices/virtual/misc/tdx_guest/measurements/mrownerconfig
Date2025년 4월
KernelVersionv6.16
Contactlinux-coco@lists.linux.dev
Description(RO) MROWNERCONFIG는 보통 guest TD의 owner-defined configuration을 위한 software-defined ID로 쓰는 48-byte immutable storage입니다. Runtime 또는 OS가 아니라 특정 workload에 대응하는 configuration이 예입니다.

Initial TD contents measurement

46-52
항목한국어 전문 번역
What/sys/devices/virtual/misc/tdx_guest/measurements/mrtd:sha384
Date2025년 4월
KernelVersionv6.16
Contactlinux-coco@lists.linux.dev
Description(RO) MRTD는 TD initial contents의 measurement입니다.

Run-time extendable measurement registers

53-63
항목한국어 전문 번역
What/sys/devices/virtual/misc/tdx_guest/measurements/rtmr[0123]:sha384
Date2025년 4월
KernelVersionv6.16
Contactlinux-coco@lists.linux.dev
Description(RW) RTMR[0123]은 네 개의 Run-Time extendable Measurement Register입니다. 어느 file이든 read하면 해당 RTMR의 current value가 반환됩니다. Write는 전달된 buffer를 RTMR에 extend합니다. 모든 write는 offset 0에서 시작하고 size가 48 bytes여야 합니다. Partial write는 write() syscall에서 EINVAL을 반환합니다.
RTMR extend operation
Select RTMR0, RTMR1, RTMR2 or RTMR3Start write at offset 0Provide exactly 48 bytesExtend buffer into current SHA-384 RTMR value

Write buffer가 유효하려면 offset과 size 조건을 모두 만족해야 합니다.