<div dir="ltr"><div><div>When SEV is enabled in domcapabilities does that just mean any of SEV, SEV-ES, SEV-SNP is possible on the hardware?<br><br></div>Similarly, does enabling SEV as a launchSecurity option in a domainXML mean that whichever SEV is available will  be enabled? And if the guest policy has the ES flag set, it will not be created unless ES is enabled?<br><br></div><div>Sorry if these questions don't make sense or are ill-formed.</div><div><br></div><div>Best,</div><div>Derek<br></div></div>