为了防止安全区内容遭到泄露和修改,您可以在 VMware Host Client 中启用虚拟机上的 vSGX。
某些操作和功能与 SGX 不兼容。
- 通过 Storage vMotion 迁移
- 挂起或恢复虚拟机
- 创建虚拟机快照
- Fault Tolerance
- 启用客户机完整性(GI,VMware AppDefense 1.0 的平台基础)
前提条件
-
关闭虚拟机电源。
- 确认虚拟机使用 EFI 固件。
- 确认 ESXi 主机的版本均为 7.0 或更高版本。
- 确认虚拟机中的客户机操作系统是 Linux、Windows 10(64 位)及更高版本,或者是 Windows Server 2016(64 位)及更高版本。
- 确认您在虚拟机上具有 特权。
- 确认 ESXi 主机已安装在支持 SGX 的 CPU 上,并且必须在 ESXi 主机的 BIOS 中启用 SGX。有关受支持 CPU 的信息,请参见 https://kb.vmware.com/s/article/71367。