Virtuelle Maschinen können die Intel SGX-Technologie verwenden, sofern diese auf der Hardware verfügbar ist.
Voraussetzungen für vSGX
Zur Verwendung von vSGX muss die vSphere-Umgebung folgende Voraussetzungen erfüllen:
- Anforderungen an virtuelle Maschinen:
- EFI-Firmware
- Ab Hardwareversion 17
- Anforderungen an Komponenten:
- vCenter Server 7.0 und höher
- ESXi 7.0 und höher
- Unterstützung folgender Gastbetriebssysteme:
- Linux
- Windows Server 2016 (64 Bit) und höher
- Windows 10 (64 Bit) und höher
Intel-Hardware
Informationen zur unterstützten Intel-Hardware für vSGX finden Sie im vSphere-Kompatibilitätshandbuch unter https://www.vmware.com/resources/compatibility/search.php.
Möglicherweise müssen Sie Hyper-Threading auf bestimmten CPUs ausschalten, um SGX auf dem ESXi-Host zu aktivieren. Weitere Informationen finden Sie im VMware Knowledge Base-Artikel unter https://kb.vmware.com/s/article/71367.
Nicht unterstützte VMware-Funktionen auf vSGX
Die folgenden Funktionen auf einer virtuellen Maschine werden nicht unterstützt, wenn vSGX aktiviert ist:
- vMotion/DRS-Migration
- Anhalten und Fortsetzen einer virtuellen Maschine
- VM-Snapshots (VM-Snapshots werden unterstützt, wenn Sie keinen Snapshot für den Arbeitsspeicher der virtuellen Maschine erstellen.)
- Fault Tolerance
- Gastintegrität (GI, Plattformgrundlage für VMware AppDefense™ 1.0)
Diese VMware-Funktionen werden aufgrund der Funktionsweise der Intel SGX-Architektur nicht unterstützt. Diese fehlende Unterstützung ist nicht auf Mängel bei VMware zurückzuführen.