可以在现有虚拟机上启用 vSGX。

可以为在 vSphere 7.0 及更高版本上运行的虚拟机启用 vSGX。

前提条件

  • ESXi主机必须安装在支持 SGX 的 CPU 上,并且必须在主机的 BIOS 中启用 SGX。请参见 vSGX 概述,了解受支持的 Intel CPU。
  • 使用的客户机操作系统必须是 Linux、Windows Server 2016(64 位)或更高版本、Windows 10(64 位)或更高版本。
  • 在您环境中运行的 ESXi 主机必须为 ESXi7.0 或更高版本。
  • 验证是否已关闭虚拟机。
  • 虚拟机必须使用 EFI 固件。
  • 虚拟机必须使用硬件版本 17 或更高版本。

过程

  1. 使用 vSphere Client连接到 vCenter Server
  2. 在清单中右键单击您要修改的虚拟机,然后选择编辑设置
  3. 编辑设置对话框中的安全设备下,选中 SGX 对应的启用复选框。
  4. 输入安全区页面缓存大小 (EPC) 大小,并相应地选择灵活启动控制 (FLC) 模式。
  5. 虚拟机选项 > 引导选项 > 固件下,确保已选择 EFI。
  6. 单击确定