본문으로 건너뛰기

SGX(Software Guard Extensions) 사용

Intel® Software Guard Extensions(Intel® SGX)는 보안 경계에 CPU 패키지의 내부만 포함되고 DRAM을 신뢰할 수 없는 상태로 유지한다는 가정하에 작동합니다.

SGX를 사용하려면 다음 단계를 완료하십시오.

  1. 메모리 모듈 설치 규정 및 순서반드시 참조하십시오. 서버가 SGX를 지원하는지 여부가 지정되어 있고 SGX 구성을 위한 메모리 모듈 구성 순서가 나열되어 있습니다. (SGX를 지원하려면 DIMM 구성이 소켓당 DIMM 8개 이상이어야 함.)
  2. 시스템을 다시 시작하십시오. 운영 체제가 시작되기 전에 화면의 안내에 지정된 키를 눌러 Setup Utility로 들어가십시오. (자세한 정보는 Lenovo XClarity Provisioning Manager 포털 페이지에서 서버와 호환되는 LXPM 설명서의 시작 섹션을 참조하십시오.)
  3. 시스템 설정 > 프로세서 > UMA 기반 클러스터링으로 이동하여 옵션을 비활성화하십시오.
  4. 시스템 설정 > 프로세서 > TME(Total Memory Encryption)로 이동하여 옵션을 활성화하십시오.
  5. 변경사항을 저장한 후 시스템 설정 > 프로세서 > SGX(SW Guard Extension)로 이동하여 옵션을 활성화하십시오.