Les machines virtuelles peuvent utiliser la technologie Intel SGX, si elle disponible sur le matériel.
Conditions requises pour vSGX
Pour utiliser vSGX, votre environnement vSphere doit répondre aux exigences suivantes :
- Configuration requise pour la machine virtuelle :
- Micrologiciel EFI
- Matériel version 17 ou ultérieure
- Configuration requise pour le composant :
- vCenter Server 7.0 et versions ultérieures
- ESXi 7.0 et versions ultérieures
- Prise en charge du système d'exploitation invité :
- Linux
- Windows Server 2016 (64 bits) et versions ultérieures
- Windows 10 (64 bits) et versions ultérieures
Matériel Intel
Pour connaître le matériel Intel pris en charge pour vSGX, consultez le Guide de compatibilité vSphere à l'adresse https://www.vmware.com/resources/compatibility/search.php.
Vous devrez peut-être désactiver l'hyperthreading sur certains CPU pour activer SGX sur l'hôte ESXi. Pour plus d'informations, consultez l'article de la base de connaissances VMware à l'adresse https://kb.vmware.com/s/article/71367.
Fonctionnalités de VMware non prises en charge sur vSGX
Les fonctionnalités suivantes ne sont pas prises en charge dans une machine virtuelle lorsque vSGX est activé :
- Migration vMotion/DRS
- Interruption et reprise de machine virtuelle
- Snapshots de machines virtuelles (les snapshots de machine virtuelle sont pris en charge si vous ne prenez pas de snapshot de la mémoire de la machine virtuelle.)
- Fault Tolerance
- Intégrité de l'invité (GI, fondation de plateforme pour VMware AppDefense™ 1.0)
Ces fonctionnalités VMware ne sont pas prises en charge en raison de la manière dont l'architecture Intel SGX fonctionne. Cela n'est pas dû à une insuffisance de VMware.