代码之家  ›  专栏  ›  技术社区  ›  Hconsult

vsphhere虚拟机监控程序是否可以加密

  •  0
  • Hconsult  · 技术社区  · 7 年前
    • 我知道vmware的Vsphere VM可以使用KMS服务器进行加密,但是Vsphere所在的实际驱动器可以加密吗?在Microsoft中,如果启用了bit locker,则可以对hyper visor主机进行加密。
    2 回复  |  直到 7 年前
        1
  •  0
  •   Kyle Ruddy    7 年前

    没有明确说明。但是,您可以使用安全引导来确保只运行签名代码: https://blogs.vmware.com/vsphere/2017/05/secure-boot-esxi-6-5-hypervisor-assurance.html

        2
  •  0
  •   Hconsult    7 年前

    https://blogs.vmware.com/vsphere/2017/05/secure-boot-esxi-6-5-hypervisor-assurance.html TPM和TXT

    在客户对话中总是会出现这样的问题:这需要TPM还是TXT??。答案是否定的。它们是相互排斥的。ESXi的安全引导纯粹是UEFI固件和密码签名代码验证的功能。时期

    请注意,TPM 1.2和TPM 2.0是两种截然不同的实现。它们不向后兼容。通过HyTrust等第三方支持ESXi 6.5中的TPM 1.2。

    6.5中不支持TPM 2.0。 标准BIOS固件与UEFI固件

    通常,在某些操作系统中,将主机从标准(传统)BIOS固件切换到UEFI固件会导致问题。使用ESXi,您可以无需修改就切换到ESXi。如果您已经使用标准BIOS安装了6.5,并且希望尝试安全引导,那么在主机固件中,您可以切换,ESXi将出现。