Puede habilitar vSGX en una máquina virtual al implementar una máquina virtual, editar o clonar una máquina virtual existente.
Para utilizar la atestación remota para máquinas virtuales que usan enclaves de SGX, los hosts con un solo socket de CPU no tienen que registrarse en el servidor de registro de Intel.
Con vSphere 8.0, al habilitar el registro de hosts SGX, se permite la atestación remota de máquinas virtuales que se ejecutan en hosts con varios sockets.
Requisitos previos
Para utilizar vSGX, el entorno de
vSphere Client debe cumplir una lista de requisitos:
- Requisitos de la máquina virtual:
- Firmware EFI.
- Versión de hardware 17 o posterior
- Compruebe que la máquina virtual esté apagada.
- Compruebe que dispone de los privilegios para crear, clonar o editar la configuración de la máquina virtual. Para obtener más información, consulte Crear una máquina virtual con el asistente Nueva máquina virtual y Clonar una máquina virtual existente.
- Para habilitar la atestación remota, compruebe que la máquina virtual tenga la versión de hardware 20 o posterior.
- Requisitos de los componentes:
- vCenter Server 7.0 y versiones posteriores
- ESXi 7.0 o versiones posteriores
- El host ESXi debe estar instalado en una CPU compatible con SGX y SGX debe estar habilitado en el BIOS del host ESXi. Para obtener información sobre las CPU compatibles, consulte el artículo de la base de conocimientos de VMware en https://kb.vmware.com/s/article/71367.
- Para habilitar la atestación remota para el host, registre el host con el servidor de registro de Intel. De esta manera, la máquina virtual que se ejecuta en el host puede utilizar la atestación remota. Para obtener más información sobre cómo registrar un ESXi de socket múltiple, consulte la documentación de Administrar vCenter Server y hosts.
- Compatibilidad con el sistema operativo invitado:
- Linux
- Windows Server 2016 (64 bits) y versiones posteriores
- Windows 10 (64 bits) y versiones posteriores
Nota: No se admiten algunas operaciones y funciones en una máquina virtual cuando se habilita vSGX.
- Migrar con vMotion
- Migrar con Storage vMotion
- Suspender o reanudar la máquina virtual
- Crear una instantánea de la máquina virtual, especialmente si se toma una instantánea de la memoria de la máquina virtual
- Fault Tolerance
- Habilitar la integridad del invitado (GI, base de la plataforma para VMware AppDefense™ 1.0).