Virtuelle Maschinen können die Intel SGX-Technologie verwenden, sofern diese auf der Hardware verfügbar ist.

Voraussetzungen für vSGX

Zur Verwendung von vSGX muss die vSphere-Umgebung folgende Voraussetzungen erfüllen:

  • Anforderungen an virtuelle Maschinen:
    • EFI-Firmware
    • Ab Hardwareversion 17
  • Anforderungen an Komponenten:
    • vCenter Server 7.0 und höher
    • ESXi 7.0 und höher
  • Unterstützung folgender Gastbetriebssysteme:
    • Linux
    • Windows Server 2016 (64 Bit) und höher
    • Windows 10 (64 Bit) und höher

Intel-Hardware

Informationen zur unterstützten Intel-Hardware für vSGX finden Sie im vSphere-Kompatibilitätshandbuch unter https://www.vmware.com/resources/compatibility/search.php.

Möglicherweise müssen Sie Hyper-Threading auf bestimmten CPUs ausschalten, um SGX auf dem ESXi-Host zu aktivieren. Weitere Informationen finden Sie im VMware Knowledge Base-Artikel unter https://kb.vmware.com/s/article/71367.

Nicht unterstützte VMware-Funktionen auf vSGX

Die folgenden Funktionen auf einer virtuellen Maschine werden nicht unterstützt, wenn vSGX aktiviert ist:

  • vMotion/DRS-Migration
  • Anhalten und Fortsetzen einer virtuellen Maschine
  • VM-Snapshots (VM-Snapshots werden unterstützt, wenn Sie keinen Snapshot für den Arbeitsspeicher der virtuellen Maschine erstellen.)
  • Fault Tolerance
  • Gastintegrität (GI, Plattformgrundlage für VMware AppDefense™ 1.0)
Hinweis:

Diese VMware-Funktionen werden aufgrund der Funktionsweise der Intel SGX-Architektur nicht unterstützt. Diese fehlende Unterstützung ist nicht auf Mängel bei VMware zurückzuführen.