Windows 게스트 운영 체제 환경의 보안과 관리 효율성을 극대화하려면 VBS(가상화 기반 보안) 관련 모범 사례를 따릅니다.
이러한 모범 사례를 따르면 문제를 방지할 수 있습니다.
VBS 하드웨어 요구 사항
VBS에 다음 하드웨어를 사용합니다.
- Intel
- Haswell CPU 이상. 최상의 성능을 얻으려면 Skylake-EP CPU 이상을 사용합니다.
- Ivy Bridge CPU를 사용할 수 있습니다.
- Sandy Bridge CPU를 사용하면 성능이 약간 저하될 수 있습니다.
- AMD
- Zen 2 시리즈 CPU(Rome) 이상.
- 오래된 CPU를 사용하면 성능이 약간 저하될 수 있습니다.
MCEPSC(페이지 크기 변경 시 시스템 확인 오류) Intel CPU 취약성 완화는 VBS가 사용 중일 때 게스트 운영 체제 성능에 부정적인 영향을 미칠 수 있습니다. 자세한 내용은 VMware KB 문서(https://kb.vmware.com/kb/76050)를 참조하십시오.
VBS 및 Windows 게스트 운영 체제 호환성
Intel에서 VBS는 Windows 10, Windows Server 2016 이상 가상 시스템에 대해 지원됩니다. 단, Windows Server 2016 버전 1607 및 1703의 경우에는 패치를 적용해야 합니다. ESXi 호스트 하드웨어 호환성은 Microsoft 설명서를 확인하십시오. VBS에 Intel CPU를 사용하려면 vSphere 6.7 이상 및 하드웨어 버전 14 이상이 필요합니다.
AMD에서 VBS는 Windows 10, 버전 1809 및 Windows 2019 이상의 가상 시스템에서 지원됩니다. VBS에 AMD CPU를 사용하려면 vSphere 7.0 업데이트 2 이상 및 하드웨어 버전 19 이상이 필요합니다.
처음에는 Windows 10에서 VBS에 Hyper-V를 사용하도록 설정해야 했습니다. Windows 10에서 Hyper-V를 사용하도록 설정할 필요가 없습니다. Windows Server 2016 이상에도 마찬가지입니다. 자세한 내용은 현재 Microsoft 설명서 및 "VMware vSphere 릴리스 정보" 를 참조하십시오.
VBS에서 지원되지 않는 VMware 기능
VBS가 사용되도록 설정된 경우 가상 시스템에서 다음과 같은 기능이 지원되지 않습니다.
- Fault Tolerance
- PCI 패스스루
- CPU 또는 메모리 무중단 추가
VBS 설치 및 업그레이드 관련 주의 사항
VBS를 구성하기 전에 다음과 같은 설치 및 업그레이드 주의 사항을 확인하십시오.
- 버전 14 이전의 가상 하드웨어에서 Windows 10 및 Windows Server 2016 이상에 사용하도록 구성된 새 가상 시스템은 기본적으로 레거시 BIOS를 사용하여 생성됩니다. 가상 시스템의 펌웨어 유형을 레거시 BIOS에서 UEFI로 변경한 후에는 게스트 운영 체제를 다시 설치해야 합니다.
- 이전 vSphere 릴리스에서 vSphere 6.7 이상으로 가상 시스템을 마이그레이션하며 가상 시스템에서 VBS를 사용하도록 설정하려는 경우 UEFI를 사용하면 운영 체제를 다시 설치하지 않아도 됩니다.