Todos os produtos
Search
Central de documentação

Elastic Compute Service:Perfil EAT para atestação remota

Última atualização: Jul 03, 2026

O serviço de atestação remota da Alibaba Cloud retorna os resultados de atestação como JWTs seguindo o perfil EAT. As claims têm quatro origens: JWT, EAT, plataforma TEE (Intel TDX e NVIDIA nvtrust) e extensões da Alibaba Cloud.

Claims JWT

Claims da especificação JWT:

Claim

Descrição

iat

Hora de emissão do JWT

exp

Hora de expiração do JWT

iss

Emissor do JWT

jti

Identificador único do JWT

nbf

Momento a partir do qual o JWT torna-se válido

aud

Público-alvo do JWT

Claims EAT

Claims da especificação EAT:

Claim

Descrição

eat_profile

URL do perfil EAT

intuse

Uso pretendido do EAT

Claims TEE

tcb-status contém todas as claims específicas do TEE como uma string JSON. As claims incluídas variam conforme o tipo de plataforma TEE.

Claims TDX

Estas claims aparecem quando a plataforma TEE é Intel Trust Domain Extensions (TDX).

Claim

Descrição

tdx.quote.header.version

Versão do formato do Quote TDX

tdx.quote.header.att_key_type

Algoritmo de assinatura do Quote TDX

tdx.quote.header.tee_type

Tipo de TEE do Quote TDX

tdx.quote.header.reserved

Campo reservado

tdx.quote.header.vendor_id

ID do provedor do Quote Enclave (QE)

tdx.quote.header.user_data

Dados do usuário no cabeçalho do Quote

tdx.quote.body.mr_config_id

ID definido por software para configuração não definida pelo proprietário

tdx.quote.body.mr_owner

ID definido por software do proprietário do TD

tdx.quote.body.mr_owner_config

ID definido por software para configuração definida pelo proprietário

tdx.quote.body.mr_td

Medição inicial do TD

tdx.quote.body.mr_seam

Medição do módulo TDX

tdx.quote.body.mrsigner_seam

Medição do signatário do módulo TDX

tdx.quote.body.report_data

Dados definidos pelo usuário no corpo do Quote

tdx.quote.body.seam_attributes

Configuração adicional do módulo TDX

tdx.quote.body.tcb_svn

Número da versão de segurança do TCB TDX

tdx.quote.body.xfam

Máscara de recursos de extensão de CPU com suporte no TDX

tdx.quote.body.rtmr_0

Registro de medição em tempo de execução 0

tdx.quote.body.rtmr_1

Registro de medição em tempo de execução 1

tdx.quote.body.rtmr_2

Registro de medição em tempo de execução 2

tdx.quote.body.rtmr_3

Registro de medição em tempo de execução 3

tdx.quote.body.tee_tcb_svn2

Número da versão de segurança do TCB TDX (V2)

tdx.quote.body.mr_servicetd

Medição do TD de serviço TDX

tdx.quote.body.td_attributes

Atributos do domínio confiável (TD)

tdx.td_attributes.debug

Indica se o TD está em modo de depuração

tdx.td_attributes.key_locker

Indica se o TD pode usar Key Locker

tdx.td_attributes.perfmon

Indica se o TD pode usar Perfmon e PERF_METRICS

tdx.td_attributes.protection_keys

Indica se o TD pode usar Supervisor Protection Keys

tdx.td_attributes.septve_disable

Indica se a conversão de violação EPT para #VE está desativada no acesso do TD a páginas PENDING

tdx.quote.type

Tipo de Quote TDX V5

tdx.quote.size

Tamanho do Quote TDX V5

Claims Nvgpu

Estas claims aparecem quando a plataforma TEE é NVIDIA nvtrust e dividem-se em claims de GPU e de NVSwitch.

Claims de GPU

Claim

Descrição

nvgpu.gpu.eat_nonce

Nonce usado para gerar evidência da GPU

nvgpu.gpu.gpu_num

Quantidade de GPUs atestadas

nvgpu.gpu.x-acs-overall-att-result

Resultado geral da atestação da GPU

nvgpu.gpu.x-acs-ver

Versão do serviço de atestação remota da GPU

nvgpu.gpu.GPU-X.x-acs-gpu-arch-check

Indica se a arquitetura da GPU-X foi verificada

nvgpu.gpu.GPU-X.x-acs-gpu-attestation-report-cert-chain-validated

Indica se a validação da cadeia de certificados da GPU foi aprovada

nvgpu.gpu.GPU-X.x-acs-gpu-attestation-report-nonce-match

Indica se o nonce do relatório de atestação corresponde ao esperado

nvgpu.gpu.GPU-X.x-acs-gpu-attestation-report-parsed

Indica se o relatório de atestação foi analisado com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-attestation-report-signature-verified

Indica se a assinatura do relatório de atestação foi verificada com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-cert-validated

Indica se o certificado do Reference Integrity Manifest (RIM) do driver foi validado com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-fetched

Indica se o arquivo RIM do driver foi obtido com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-measurements-available

Indica se as medições de referência do RIM do driver foram obtidas

nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-schema-validated

Indica se o esquema do RIM do driver foi validado com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-signature-verified

Indica se a assinatura do RIM do driver foi verificada com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-driver-version

Versão do driver da GPU atestada

nvgpu.gpu.GPU-X.x-acs-gpu-vbios-index-no-conflict

Indica se há conflito entre as medições de referência do RIM do driver e do RIM da VBIOS

nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-cert-validated

Indica se o certificado do RIM da VBIOS foi validado com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-fetched

Indica se o arquivo RIM da VBIOS foi obtido com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-measurements-available

Indica se as medições de referência do RIM da VBIOS foram obtidas

nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-schema-validated

Indica se o esquema do RIM da VBIOS foi validado com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-signature-verified

Indica se a assinatura do RIM da VBIOS foi verificada com sucesso

nvgpu.gpu.GPU-X.x-acs-gpu-vbios-version

Versão da VBIOS da GPU atestada

Claims NVSwitch

Claim

Descrição

nvgpu.switch.eat_nonce

Nonce usado para gerar evidência do Switch

nvgpu.switch.switch_num

Quantidade de NVSwitches atestados

nvgpu.switch.x-acs-overall-att-result

Resultado geral da atestação do NVSwitch

nvgpu.switch.x-acs-ver

Versão do serviço de atestação remota do NVSwitch

nvgpu.switch.SWITCH-X.dbgstat

Indica se o NVSwitch está em modo de depuração

nvgpu.switch.SWITCH-X.eat_nonce

Nonce do relatório de atestação do Switch

nvgpu.switch.SWITCH-X.hwmodel

Modelo de hardware do NVSwitch

nvgpu.switch.SWITCH-X.measres

Indica se as medições em tempo de execução do NVSwitch correspondem às medições de referência

nvgpu.switch.SWITCH-X.secboot

Indica se o NVSwitch inicializou a partir de um estado confiável

nvgpu.switch.SWITCH-X.ueid

Identificador Único de Entidade (UEID) do NVSwitch

nvgpu.switch.SWITCH-X.x-acs-switch-arch-check

Indica se a arquitetura do SWITCH-X corresponde ao esperado

nvgpu.switch.SWITCH-X.x-acs-switch-attestation-report-cert-chain-validated

Indica se a validação da cadeia de certificados do NVSwitch foi aprovada

nvgpu.switch.SWITCH-X.x-acs-switch-attestation-report-nonce-match

Indica se o nonce da evidência do NVSwitch corresponde ao esperado

nvgpu.switch.SWITCH-X.x-acs-switch-attestation-report-parsed

Indica se o relatório de atestação do NVSwitch foi analisado com sucesso

nvgpu.switch.SWITCH-X.x-acs-switch-attestation-report-signature-verified

Indica se a assinatura do relatório de atestação do NVSwitch foi verificada com sucesso

nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-cert-validated

Indica se o certificado do RIM da VBIOS do NVSwitch foi validado com sucesso

nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-fetched

Indica se o arquivo RIM da VBIOS do NVSwitch foi obtido com sucesso

nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-measurements-available

Indica se as medições de referência do RIM da VBIOS do NVSwitch foram obtidas

nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-schema-validated

Indica se o esquema do RIM da VBIOS do NVSwitch foi validado com sucesso

nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-signature-verified

Indica se a assinatura do RIM da VBIOS do NVSwitch foi verificada com sucesso

nvgpu.switch.SWITCH-X.x-acs-switch-bios-version

Versão da VBIOS do NVSwitch atestado

Claims do atestador

customized_claims contém claims fornecidas pelo atestador em formato JSON na solicitação de atestação remota:

Claim

Descrição

init_data

Dados de inicialização do TEE esperados pelo atestador na evidência do TEE

runtime_data

Dados de tempo de execução do TEE esperados pelo atestador na evidência do TEE

Claims do relatório de avaliação

evaluation-reports contém a avaliação das evidências do TEE feita pelo serviço de atestação remota da Alibaba Cloud:

Claim

Descrição

policy-hash

Hash da política usada para verifique a evidência do TEE. O único valor suportado é default, indicando que apenas a verificação criptográfica é executada.

policy-id

ID da política usada para verifique a evidência do TEE. Este campo está em branco.

Claims específicas da Alibaba Cloud

Claim

Descrição

x-acs-ver

Versão do formato JWT de atestação remota da Alibaba Cloud