Habilitar Software Guard Extensions (SGX)
Intel
®
Extensiones de protección de software (Intel
de seguridad incluye solo los componentes internos del paquete de CPU y deja la DRAM como no confiable.
Lleva a cabo los siguientes pasos para activar el SGX.
Paso 1. Asegúrese de consultar la sección
página
54, que especifica si el servidor admite SGX y enumera la secuencia de llenado del módulo
de memoria para la configuración de SGX. (La configuración de DIMM debe ser de 4 DIMM para
admitir SGX).
Paso 2. Reinicie el sistema. Antes de que se inicie el sistema operativo, presione la tecla especificada en
las instrucciones en pantalla para ingresar a Setup Utility. (Para obtener más información, consulte
la sección "Arranque" en la documentación de LXPM compatible con su servidor en
pubs.lenovo.com/lxpm-overview/
Paso 3. Vaya a Valores del sistema ➙ Procesadores ➙ Cifrado de memoria total (TME) y habilite la
opción.
Paso 4. Vaya a Valores del sistema ➙ Dispositivos y puertos de E/S ➙ Intel VT for Directed I/O (VT-d)
y deshabilite la opción.
Paso 5. Para procesadores LCC y HCC, vaya Valores del sistema ➙ Memoria ➙ Limpieza continua y
deshabilite la opción.
Paso 6. Guarde los cambios y, a continuación, vaya a Valores del sistema ➙ Procesadores ➙ SW Guard
Extension (SGX) y habilite la opción.
Configuración de RAID
El uso de una matriz redundante de discos independientes (RAID) para almacenar datos sigue siendo uno de
los métodos mas comunes y más rentables de aumentar el rendimiento, la disponibilidad y la capacidad de
almacenamiento del servidor.
RAID aumenta el rendimiento al permitir que varias unidades procesen solicitudes de E/S simultáneamente.
RAID también previene la pérdida de datos en caso de un fallo de unidad al reconstruir (o recompilar) los
datos faltantes de la unidad que presenta fallas mediante los datos de las unidades restantes.
Una matriz RAID (también denominada grupo de unidades RAID) es un grupo de varias unidades físicas que
utilizan un método común para distribuir datos entre las unidades. Una unidad virtual (también denominada
disco virtual o unidad lógica) es una partición en el grupo de unidades que se compone de segmentos de
datos contiguos en las unidades. La unidad virtual se presenta al sistema operativo del host como un disco
físico en el que se puede crear particiones para crear unidades lógicas de SO o volúmenes.
Una introducción a RAID está disponible en el siguiente sitio web de Lenovo Press:
https://lenovopress.lenovo.com/lp0578-lenovo-raid-introduction
Existe información detallada acerca de las herramientas de gestión y recursos de RAID disponible en el sitio
web siguiente de Lenovo Press:
https://lenovopress.lenovo.com/lp0579-lenovo-raid-management-tools-and-resources
Intel VROC
Habilitación de Intel VROC
®
SGX) funciona bajo la suposición de que la información
"Reglas y orden de instalación de un módulo de memoria" en la
.)
https://
.
Capítulo 7
Configuración del sistema
385