可以在创建虚拟机的同时在虚拟机上启用 vSGX。

前提条件

ESXi主机必须安装在支持 SGX 的 CPU 上,并且必须在主机的 BIOS 中启用 SGX。请参见 vSGX 概述,了解受支持的 Intel CPU。

创建使用硬件版本 17 或更高版本和以下受支持的客户机操作系统之一的虚拟机:

  • Linux
  • Windows 10(64 位)及更高版本
  • Windows Server 2016(64 位)及更高版本

过程

  1. 使用 vSphere Client连接到 vCenter Server
  2. 在清单中选择一个对象(虚拟机的有效父对象),如 ESXi主机或集群。
  3. 右键单击对象,选择新建虚拟机,并按照提示创建虚拟机。
    选项 操作
    选择创建类型 创建虚拟机。
    选择名称和文件夹 指定名称和目标位置。
    选择计算资源 指定您有权为其创建虚拟机的对象。
    选择存储 在虚拟机存储策略中,选择存储策略。选择兼容的数据存储。
    选择兼容性 确保选择 ESXi 7.0 及更高版本
    选择客户机操作系统 选择 Linux、Windows 10(64 位)或 Windows Server 2016(64 位)。
    自定义硬件 在“安全设备”下,选中 SGX 对应的启用复选框。在虚拟机选项 > 引导选项 > 固件下,确保已选择 EFI。输入安全区页面缓存大小 (EPC) 大小,并相应地选择灵活启动控制 (FLC) 模式。
    即将完成 检查信息,然后单击完成