주 콘텐츠로 건너뛰기
미리 보기

공개 미리 보기: ACI의 기밀 컨테이너

게시된 날짜: 3월 01, 2023

현재 공개 미리 보기로 제공되는 ACI의 기밀 컨테이너를 사용하면 컨테이너 워크로드에 대한 하드웨어 기반 기밀성 및 무결성 보호를 제공하는 TEE(신뢰 실행 환경)에서 컨테이너를 실행할 수 있습니다. TEE는 현재 AMD 보안 중첩 페이징 하드웨어에서 지원됩니다.   

ACI의 기밀 컨테이너는 워크로드를 배포할 때 선택할 수 있는 새 SKU로 지원되며 매우 중요한 데이터를 처리하는 워크로드에 다음과 같은 이점을 제공합니다.  

  • 기밀 컴퓨팅 라이브러리에 대한 종속성을 사용하지 않고도 워크로드를 기밀 환경으로 리프트 앤 시프트할 수 있습니다.
  • 컨테이너 그룹당 하드웨어 기반 전용 키를 사용하여 데이터의 메모리 내 암호화를 통해 악의적인 OS 또는 하이퍼바이저 구성 요소의 공격을 방지할 수 있습니다. 
  • 중요한 데이터를 처리하기 전에 신뢰 당사자가 TEE에서 서비스가 실행 중인지 확인할 수 있도록 원격 증명을 지원합니다. ACI의 기밀 컨테이너의 일부로 에이전트는 중요한 데이터가 TEE에 릴리스되기 전에 원격 증명 서비스를 통해 확인할 수 있는 하드웨어 및 애플리케이션 구성 요소의 신뢰성을 확인합니다.

블로그 공지 사항설명서에서 공개 미리 보기에 대해 자세히 알아보세요. 

  • Container Instances
  • Features

관련 제품