Utilizzando vSphere Client, è possibile configurare Virtual Intel® Software Guard Extensions (vSGX) per le macchine virtuali e offrire ulteriore sicurezza ai carichi di lavoro.
Alcune CPU Intel moderne implementano un'estensione di sicurezza denominata Intel® Software Guard Extensions (Intel SGX). Intel SGX è una tecnologia specifica del processore che definisce le regioni private di memoria, denominate enclave. Intel SGX protegge i contenuti Enclave dalla divulgazione o dalla modifica in modo tale che il codice eseguito al di fuori di Enclave non possa accedervi.
vSGX consente alle macchine virtuali di utilizzare la tecnologia Intel SGX, se disponibile sull'hardware. Per utilizzare vSGX, l'host ESXi deve essere installato su una CPU compatibile con SGX e SGX deve essere abilitato nel BIOS dell'host ESXi. È possibile utilizzare vSphere Client per abilitare SGX per una macchina virtuale.