Les machines virtuelles peuvent utiliser la technologie Intel SGX, si elle disponible sur le matériel.

Conditions requises pour vSGX

Pour utiliser vSGX, votre environnement vSphere doit répondre aux exigences suivantes :

  • Configuration requise pour la machine virtuelle :
    • Micrologiciel EFI
    • Matériel version 17 ou ultérieure
  • Configuration requise pour le composant :
    • vCenter Server 7.0 et versions ultérieures
    • ESXi 7.0 et versions ultérieures
  • Prise en charge du système d'exploitation invité :
    • Linux
    • Windows Server 2016 (64 bits) et versions ultérieures
    • Windows 10 (64 bits) et versions ultérieures

Matériel Intel

Pour connaître le matériel Intel pris en charge pour vSGX, consultez le Guide de compatibilité vSphere à l'adresse https://www.vmware.com/resources/compatibility/search.php.

Vous devrez peut-être désactiver l'hyperthreading sur certains CPU pour activer SGX sur l'hôte ESXi. Pour plus d'informations, consultez l'article de la base de connaissances VMware à l'adresse https://kb.vmware.com/s/article/71367.

Fonctionnalités de VMware non prises en charge sur vSGX

Les fonctionnalités suivantes ne sont pas prises en charge dans une machine virtuelle lorsque vSGX est activé :

  • Migration vMotion/DRS
  • Interruption et reprise de machine virtuelle
  • Snapshots de machines virtuelles (les snapshots de machine virtuelle sont pris en charge si vous ne prenez pas de snapshot de la mémoire de la machine virtuelle.)
  • Fault Tolerance
  • Intégrité de l'invité (GI, fondation de plateforme pour VMware AppDefense™ 1.0)
Note :

Ces fonctionnalités VMware ne sont pas prises en charge en raison de la manière dont l'architecture Intel SGX fonctionne. Cela n'est pas dû à une insuffisance de VMware.