Gå til hovedindhold
I PRØVEVERSION

Offentlig prøveversion: Fortrolige objektbeholdere på ACI

Dato for publicering: 01 marts, 2023

Fortrolige objektbeholdere på ACI, der nu er tilgængelige som offentlig prøveversion, gør det muligt for dig at køre objektbeholdere i et kørselsmiljø, der er tillid til. Dermed opnår du hardwarebaseret fortrolighed og integritetsbeskyttelse af dine arbejdsbelastninger i forbindelse med objektbeholdere. Kørselsmiljøet, der er tillid til, understøttes i øjeblikket af AMD Secure Nested Paging-hardware.   

Fortrolige objektbeholdere på ACI understøttes som en ny SKU, som du kan vælge, når du udruller din arbejdsbelastning, og det giver dig følgende fordele i forbindelse med arbejdsbelastninger, der behandler meget følsomme data:  

  • Mulighed for at løfte og flytte arbejdsbelastninger til et fortroligt miljø uden behov for afhængigheder af fortrolige databehandlingsbiblioteker.
  • Kryptering af data i hukommelsen ved hjælp af en hardwarebaseret dedikeret nøgle pr. objektbeholdergruppe hjælper med at beskytte mod angreb fra et skadeligt operativsystem eller Hypervisor-komponenter. 
  • Understøttelse af fjerncertificering for at gøre det muligt for en afhængig part at bekræfte, at en tjeneste kører i et kørselsmiljø, der er tillid til, før følsomme data behandles. Som en del af fortrolige objektbeholdere på ACI validerer en agent ægtheden af hardware- og programkomponenterne, som kan bekræftes via en fjerncertificeringstjeneste, inden følsomme data frigives til det kørselsmiljø, der er tillid til.

Få mere at vide om den offentlige prøveversion i blogmeddelelsen og dokumentationen

  • Container Instances
  • Features

Relaterede produkter