在云中的 GPU 解决方案(使用 OpenStack)中,虚拟机可以通过 PCI 直通访问图形卡,我们希望确保没有恶意的人从虚拟机内部更改 GPU 的固件。
我们想出的一个潜在解决方案是使用 NVFlash(或其他用于刷新卡的工具)将 GPU 上当前存在的固件与应该存在的固件进行比较。此操作可以在删除 VM 并释放链接的 GPU 后进行。
这个想法有道理吗?要不然,我们该采取什么样的操作呢?
我们使用具有 Pascal 架构的 Nvidia 卡。
在云中的 GPU 解决方案(使用 OpenStack)中,虚拟机可以通过 PCI 直通访问图形卡,我们希望确保没有恶意的人从虚拟机内部更改 GPU 的固件。
我们想出的一个潜在解决方案是使用 NVFlash(或其他用于刷新卡的工具)将 GPU 上当前存在的固件与应该存在的固件进行比较。此操作可以在删除 VM 并释放链接的 GPU 后进行。
这个想法有道理吗?要不然,我们该采取什么样的操作呢?
我们使用具有 Pascal 架构的 Nvidia 卡。