Pular para o conteúdo principal

Habilitar o Software Guard Extensions (SGX)

O Intel® Software Guard Extensions (Intel® SGX) opera com a suposição de que o perímetro de segurança inclui apenas os internos do pacote de CPU e deixa o DRAM não seguro.

Execute as seguintes etapas para ativar o SGX.
  1. Consulte a seção Regras e ordem de instalação de módulos de memória, que especifica se o servidor é compatível com o SGX e lista a sequência de preenchimento do módulo de memória para a configuração do SGX. (A configuração do DIMM deve ser de 4 DIMMs para aceitar o SGX.)
  2. Reinicie o sistema. Antes de iniciar o sistema operacional, pressione a tecla especificada nas instruções na tela para entrar no Setup Utility. (Para obter mais informações, consulte a seção Inicialização na documentação do LXPM compatível com seu servidor em Página do portal Lenovo XClarity Provisioning Manager.)
  3. Acesse Configurações do Sistema > Processadores > Criptografia de memória total (TME) e ative a opção.
  4. Acesse Configurações do sistema > Dispositivos e Portas de E/S > Intel VT for Directed I/O (VT-d) e desative a opção.
  5. Para processadores LCC e HCC, acesse Configurações do sistema > Memória > Patrol Scrub e desative a opção.
  6. Salve as alterações e, em seguida, acesse Configurações do sistema > Processadores > SW Guard Extension (SGX) e ative a opção.