Serwer wirtualizacji na VMware ESXi potrafi pracować z włączonym Secure Boot, weryfikując podpisy swoich modułów przy starcie. To podnosi integralność hosta, ale wymaga, by dodatki też były podpisane.
Doradzamy, kiedy włączyć i na co zwrócić uwagę.
Jak ESXi korzysta z Secure Boot
ESXi przy włączonym Secure Boot sprawdza, czy jego komponenty i instalowane pakiety są poprawnie podpisane. Host uruchamia tylko zaufane moduły, co utrudnia podmianę oprogramowania platformy.
To wzmocnienie integralności hosta wirtualizacji.
Na co uważać
Pakiety i sterowniki spoza standardowej dystrybucji muszą mieć ważny podpis akceptowany przez host. Niepodpisany lub niezgodny dodatek zostanie odrzucony, więc wdrożenie trzeba zaplanować pod kątem używanych rozszerzeń.
To kluczowe przy nietypowym sprzęcie wymagającym dodatkowych sterowników.
Nasza rekomendacja
Gdy używane komponenty da się utrzymać podpisane, zalecamy Secure Boot włączony dla większej integralności. Przy egzotycznych dodatkach najpierw weryfikujemy ich zgodność, by host wystartował bez przeszkód.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.