Vous pouvez activer vSGX sur une machine virtuelle existante.

Vous pouvez activer vSGX pour les machines virtuelles s'exécutant sur vSphere 7.0 et versions ultérieures.

Conditions préalables

  • L'hôte ESXi doit être installé sur un processeur compatible SGX et SGX doit être activé dans le BIOS de l'hôte. Reportez-vous à Présentation de vSGX pour en savoir plus sur les processeurs Intel pris en charge.
  • Le SE invité que vous utilisez doit être Linux, Windows Server 2016 (64 bits) ou version ultérieure, ou Windows 10 (64 bits) ou version ultérieure.
  • Les hôtes ESXi en cours d'exécution dans votre environnement doivent être ESXi 7.0 ou version ultérieure.
  • Vérifiez si la machine virtuelle est désactivée.
  • La machine virtuelle doit utiliser le microprogramme EFI.
  • La machine virtuelle doit utiliser la version matérielle 17 ou ultérieure.

Procédure

  1. Connectez-vous à vCenter Server à l'aide de vSphere Client.
  2. Cliquez avec le bouton droit sur la machine virtuelle dans l'inventaire que vous voulez modifier, puis sélectionnez Modifier les paramètres.
  3. Dans la boîte de dialogue Modifier les paramètres, sous Périphériques de sécurité, cochez la case Activer pour SGX.
  4. Entrez la taille du cache EPC (Enclave Page Cache, cache de la page d'enclave) et sélectionnez le mode FLC (Flexible Launch Control, contrôle de lancement flexible) en conséquence.
  5. Sous Options VM > Options de démarrage > Microprogramme, assurez- vous qu'EFI est sélectionné.
  6. Cliquez sur OK.