-
Planificar y crear una implementación
-
-
Grupos de identidades de diferentes tipos de unión de identidades de máquina
-
Servicio de autoridad de emisión de tickets seguros (STA) de Citrix independiente
-
-
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Arranque seguro y vTPM
El arranque seguro (Secure Boot) es una función de la Interfaz de firmware extensible unificada (UEFI), que se encarga de arrancar el sistema. Garantiza que solo se cargue software de confianza durante el proceso de arranque.
El Módulo de plataforma de confianza (TPM) es un chip de hardware que proporciona almacenamiento seguro para claves criptográficas y otros datos confidenciales. Un Módulo de plataforma de confianza virtual (vTPM) realiza las mismas funciones que un TPM, pero ejecuta las capacidades del coprocesador criptográfico en software. Aunque el TPM puede mejorar la seguridad, no es un requisito para el arranque seguro.
Consulte lo siguiente para obtener más información sobre los hipervisores admitidos:
- Arranque seguro y NitroTPM en AWS
- Arranque seguro y vTPM en Google Cloud Platform
- Arranque seguro y vTPM en Microsoft Azure
- Arranque seguro y vTPM en Nutanix Prism Central
- vTPM en VMware
- Arranque seguro y vTPM para XenServer
- Arranque seguro y vTPM en SCVMM
Arranque seguro y NitroTPM en AWS
En entornos de AWS, puede seleccionar una imagen maestra (AMI) con NitroTPM o arranque seguro UEFI habilitado. En consecuencia, las máquinas virtuales aprovisionadas en el catálogo también se habilitan con NitroTPM o arranque seguro UEFI. Esta implementación garantiza que las máquinas virtuales sean seguras y de confianza. Para obtener más información sobre NitroTPM y el arranque seguro UEFI, consulte la documentación de Amazon. Para crear un catálogo habilitado con NitroTPM y arranque seguro UEFI, consulte Habilitar NitroTPM y arranque seguro UEFI para instancias de VM.
Arranque seguro y vTPM en Google Cloud Platform
Puede aprovisionar máquinas virtuales blindadas en Google Cloud Platform (GCP). La integridad verificable de las máquinas virtuales blindadas se logra mediante el uso de las siguientes funciones:
- Arranque seguro
- Arranque medido habilitado para vTPM
- Supervisión de la integridad
Para obtener más información sobre cómo usar PowerShell para crear un catálogo con una VM blindada, consulte Uso de PowerShell para crear un catálogo con una VM blindada.
Nota:
Si instala Windows 11 en la imagen maestra, debe habilitar vTPM durante el proceso de creación de la imagen maestra. Además, si utiliza un perfil de máquina para crear el catálogo, debe habilitar vTPM en el origen del perfil de máquina (VM o plantilla de instancia). Para obtener información sobre cómo crear máquinas virtuales con Windows 11 en el nodo de inquilino único, consulte Crear máquinas virtuales con Windows 11 en el nodo de inquilino único.
Arranque seguro y vTPM en Microsoft Azure
En entornos de Azure, puede crear catálogos de máquinas habilitados con Trusted Launch. Azure ofrece Trusted Launch como una forma sencilla de mejorar la seguridad de las máquinas virtuales de generación 2. Trusted Launch protege contra técnicas de ataque avanzadas y persistentes. Para habilitar Trusted Launch, utilice una configuración de catálogo basada en perfiles de máquina. La base de Trusted Launch es el arranque seguro para su VM. Trusted Launch también utiliza el vTPM para realizar la atestación remota por parte de la nube. Esto se utiliza para comprobaciones de estado de la plataforma y para tomar decisiones basadas en la confianza. Puede habilitar individualmente el arranque seguro y el vTPM. Para obtener más información sobre cómo crear un catálogo de máquinas con Trusted Launch, consulte Catálogos de máquinas con Trusted Launch.
Arranque seguro y vTPM en Nutanix Prism Central
MCS admite la creación de un catálogo de máquinas con vTPM, UEFI y arranque seguro con Nutanix Prism Central. Puede seleccionar una imagen maestra (plantilla) con vTPM y arranque seguro UEFI habilitados.
En Nutanix Prism Central, el arranque seguro UEFI no requiere vTPM. Sin embargo, para vincular un vTPM a una VM, la VM debe arrancar con UEFI, independientemente de si el arranque seguro está habilitado o no.
Además, las máquinas virtuales con vTPM, UEFI y arranque seguro habilitados se pueden importar desde Nutanix Prism Central y Citrix DaaS puede administrar su energía.
Nutanix ofrece soporte para vTPM y arranque seguro UEFI. Consulte:
- Soporte de vTPM (Módulo de plataforma segura virtual) en AHV.
- Soporte de arranque seguro para máquinas virtuales
- Protección de máquinas virtuales AHV con un Módulo de plataforma segura virtual
vTPM en VMware
MCS admite la creación de un catálogo de máquinas con vTPM. Si Windows 11 está instalado en la imagen maestra, es un requisito tener vTPM habilitado para la imagen maestra. Si se utiliza una configuración basada en perfiles de máquina y vTPM está habilitado, las máquinas virtuales del catálogo heredan el mismo contenido de vTPM de la plantilla de máquina virtual. Si no se utiliza el perfil de máquina y la imagen maestra tiene vTPM habilitado, las máquinas virtuales del catálogo tienen vTPM en blanco. Para obtener más información, consulte Crear un catálogo de máquinas mediante un perfil de máquina.
Arranque seguro y vTPM para XenServer®
XenServer proporciona arranque seguro UEFI en algunos de sus sistemas operativos de máquina virtual compatibles. El arranque seguro evita que se ejecuten binarios sin firmar, firmados incorrectamente o modificados durante el arranque. En una máquina virtual habilitada para UEFI que aplica el arranque seguro, todos los controladores deben estar firmados. Para obtener más información, consulte UEFI de invitado y arranque seguro.
En XenServer 8, vTPM no es necesario para el arranque seguro UEFI. Sin embargo, para vincular un vTPM a una máquina virtual, esa máquina virtual debe arrancar con UEFI, independientemente de si el arranque seguro está habilitado o no. La máquina virtual de Windows 11 requiere un vTPM vinculado y se crea automáticamente cuando la máquina virtual de Windows 11 se crea a partir de la plantilla proporcionada. Para otros sistemas operativos, un vTPM es opcional. Para obtener más información, consulte vTPM.
MCS admite la creación de un catálogo de máquinas con vTPM. Si se utiliza una configuración basada en perfiles de máquina y vTPM está habilitado, las máquinas virtuales del catálogo heredan el mismo contenido de vTPM de la plantilla de máquina virtual. Si no se utiliza el perfil de máquina y la imagen maestra tiene vTPM habilitado, las máquinas virtuales del catálogo heredarán el mismo contenido de vTPM que la imagen maestra.
Arranque seguro y vTPM en SCVMM
En entornos de System Center Virtual Machine Manager (SCVMM), puede seleccionar una imagen maestra y un perfil de máquina con vTPM y/o arranque seguro habilitados. Como resultado, el catálogo aprovisiona máquinas virtuales con vTPM y/o arranque seguro habilitados. Esta implementación protege las máquinas virtuales y las mantiene de confianza. Para crear un catálogo con vTPM y arranque seguro habilitados, consulte crear un catálogo con un perfil de máquina.
Compartir
Compartir
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.