Con vSphere with Tanzu, è possibile eseguire Pod vSphere riservati in un Cluster supervisore. Un Pod vSphere riservato utilizza una tecnologia hardware che consente di mantenere crittografata la memoria del sistema operativo guest proteggendola dall'accesso dall'hypervisor.
Prerequisiti
Per abilitare SEV-ES in un host
ESXi, un amministratore di vSphere deve attenersi alle seguenti linee guida:
- Utilizzare gli host che supportano la funzionalità SEV-ES. Attualmente, SEV-ES supporta solo CPU AMD EPYC 7xx2 (codice denominato Rome) e CPU successive.
- Utilizzare la versione ESXi di 7.0 Update 2 o versione successiva.
- Abilitare SEV-ES nella configurazione BIOS di un sistema ESXi. Consultare la documentazione del sistema per ulteriori informazioni sull'accesso alla configurazione del BIOS.
- Quando si abilita SEV-ES nel BIOS, immettere per l'impostazione ASID non-ES SEV minimo un valore uguale al numero di macchine virtuali SEV-ES e Pod vSphere riservati nell'host più uno. Ad esempio, se si intende eseguire 100 macchine virtuali SEV-ES e 128 Pod vSphere, immettere almeno 229. È possibile immettere un'impostazione fino a 500.