虛擬機器可使用 Intel SGX 技術 (如果在硬體上可用)。
vSGX 需求
若要使用 vSGX,您的 vSphere 環境必須符合下列需求:
- 虛擬機器需求:
- EFI 韌體
- 硬體版本 17 或更新版本
- 元件需求:
- vCenter Server 7.0 及更新版本
- ESXi 7.0 及更新版本
- 客體作業系統支援:
- Linux
- Windows Server 2016 (64 位元) 及更新版本
- Windows 10 (64 位元) 及更新版本
Intel 硬體
如需適用於 vSGX 的受支援的 Intel 硬體,請參閱位於 https://www.vmware.com/resources/compatibility/search.php 的《vSphere 相容性指南》。
您可能需要在某些 CPU 上關閉超執行緒,以在ESXi主機上啟用 SGX。如需詳細資訊,請參閱 VMware 知識庫文章,網址為 https://kb.vmware.com/s/article/71367。
vSGX 上不支援的 VMware 功能
啟用 vSGX 時,虛擬機器不支援下列功能:
- vMotion/DRS 移轉
- 虛擬機器暫停和繼續
- 虛擬機器快照 (如果不建立虛擬機器記憶體的快照,則支援虛擬機器快照)。
- Fault Tolerance
- 客體完整性 (GI,VMware AppDefense™ 1.0 的平台基礎)
備註:
由於 Intel SGX 架構的運作方式,這些 VMware 功能不受支援。並非由 VMware 弊端所致。