Vous pouvez activer vSGX sur une machine virtuelle lorsque vous déployez une machine virtuelle, modifiez ou clonez une machine virtuelle existante.
Pour utiliser l'attestation à distance pour les machines virtuelles à l'aide d'environnements SGX, les hôtes disposant d'un seul socket de CPU ne nécessitent pas d'enregistrement auprès du serveur d'enregistrement Intel.
Avec vSphere 8.0, si vous activez l'enregistrement de l'hôte SGX, vous autorisez l'attestation à distance pour les machines virtuelles exécutés sur des hôtes à plusieurs sockets.
Conditions préalables
Pour utiliser vSGX, votre environnement
vSphere Client doit répondre à une liste de conditions requises :
- Configuration requise pour la machine virtuelle :
- Micrologiciel EFI
- Matériel version 17 ou ultérieure
- Vérifier que la machine virtuelle est hors tension
- Vérifiez que vous disposez des privilèges pour créer, cloner ou modifier des paramètres de machine virtuelle. Pour plus d'informations, reportez-vous à Créer une Machine virtuelle avec l'assistant Nouvelle machine virtuelle et Cloner une machine virtuelle existante.
- Pour activer l'attestation à distance, vérifiez que la machine virtuelle est de version matérielle 20 ou ultérieure
- Configuration requise pour le composant :
- vCenter Server 7.0 et versions ultérieures
- ESXi 7.0 ou une version ultérieure
- L'hôte ESXi doit être installé sur un CPU compatible SGX et SGX doit être activé dans le BIOS de l'hôte ESXi. Pour plus d'informations sur les CPU pris en charge, consultez l'article de la base de connaissances de VMware à l'adresse https://kb.vmware.com/s/article/71367.
- Pour activer l'attestation à distance de l'hôte, enregistrez l'hôte auprès du serveur d'enregistrement Intel. Ainsi, la machine virtuelle exécutée sur l'hôte peut utiliser l'attestation à distance. Pour plus d'informations sur l'enregistrement d'un serveur ESXi à plusieurs sockets, reportez-vous à la documentation Gestion de vCenter Server et des hôtes.
- Prise en charge du système d'exploitation invité :
- Linux
- Windows Server 2016 (64 bits) et versions ultérieures
- Windows 10 (64 bits) et versions ultérieures
Note : Certaines opérations et fonctionnalités ne sont pas prises en charge pour une machine virtuelle lorsque vSGX est activé.
- Migration avec vMotion
- Migration avec Storage vMotion
- Interruption ou reprise de la machine virtuelle
- Prise d'un snapshot de la machine virtuelle en particulier si vous prenez un snapshot de la mémoire de la machine virtuelle
- Fault Tolerance
- Activation de l'intégrité de l'invité (GI, fondation de plateforme pour VMware AppDefense™ 1.0).