Las máquinas virtuales pueden usar la tecnología Intel SGX, si está disponible en el hardware.
Requisitos para vSGX
Para utilizar vSGX, el entorno de vSphere debe cumplir con estos requisitos:
- Requisitos de la máquina virtual:
- Firmware EFI.
- Versión de hardware 17 o posterior
- Requisitos de los componentes:
- vCenter Server 7.0 y versiones posteriores
- ESXi 7.0 y versiones posteriores
- Compatibilidad con el sistema operativo invitado:
- Linux
- Windows Server 2016 (64 bits) y versiones posteriores
- Windows 10 (64 bits) y versiones posteriores
Hardware Intel
Para obtener información sobre el hardware Intel compatible con vSGX, consulte la Guía de compatibilidad de vSphere en https://www.vmware.com/resources/compatibility/search.php.
Es posible que deba desactivar el hiperproceso en ciertas CPU para habilitar SGX en el host ESXi. Para obtener más información, consulte el artículo de la base de conocimientos de VMware en https://kb.vmware.com/s/article/71367.
Funciones de VMware no admitidas en vSGX
Las siguientes funciones no se admiten en una máquina virtual cuando se habilita vSGX:
- Migración de vMotion/DRS
- Suspensión y reanudación de la máquina virtual
- Instantáneas de máquina virtual (estas instantáneas son compatibles si no se realiza una instantánea de la memoria de la máquina virtual).
- Tolerancia a errores
- Integridad del invitado (GI, base de la plataforma para VMware AppDefense™ 1.0)
Estas funciones de VMware no se admiten debido al modo en que funciona la arquitectura de Intel SGX. No son resultado de un defecto de VMware.