メイン コンテンツにスキップ
プレビュー

パブリック プレビュー:ACI 上の機密コンテナー

公開日: 3月 01, 2023

ACI 上の機密コンテナーのパブリック プレビューが開始されました。これを使用すると、コンテナー ワークロードに対してハードウェアベースの機密性と整合性の保護を提供する高信頼実行環境 (TEE) でコンテナーを実行できます。TEE は現在、AMD Secure Nested Paging ハードウェアでサポートされています。   

ACI 上の機密コンテナーは、ワークロードをデプロイする際に選択できる新しい SKU としてサポートされ、機密性の高いデータを処理するワークロードに対して、以下のようなメリットを提供します。 

  • コンフィデンシャル コンピューティング ライブラリに依存することなく、ワークロードを機密環境にリフト アンド シフトする機能。
  • コンテナー グループごとにハードウェア ベースの専用キーでデータをインメモリ暗号化することで、悪意のある OS やハイパーバイザー コンポーネントからの攻撃を防ぐ。 
  • リモート構成証明のサポートにより、機密データを処理する前に、利用者が TEE でサービスが実行されていることを確認できるようにする。ACI 上の機密コンテナーの一部として、エージェントにより、機密データが TEE にリリースされる前に、リモート構成証明サービスを通じて検証可能なハードウェアおよびアプリケーション コンポーネントの信頼性が検証されます。

パブリック プレビューの詳細については、ブログのお知らせドキュメントをご覧ください。 

  • Container Instances
  • Features