Gå til hovedinnhold
I TESTVERSJON

Offentlig forhåndsversjon: Konfidensielle beholdere på ACI

Publiseringsdato: 01 mars, 2023

Konfidensielle beholdere på ACI, nå tilgjengelig i offentlig forhåndsversjon, lar deg kjøre beholdere i et klarert kjøringssmiljø (TEE) som gir maskinvarebasert konfidensialitet og integritetsbeskyttelse for beholderbelastningene dine. TEE støttes for øyeblikket av AMD Secure Nested Paging-maskinvare.   

Konfidensielle beholdere på ACI støttes som en ny SKU som du kan velge når du ruller ut arbeidsbelastningen din, og vil gi deg følgende fordeler for arbeidsbelastninger som behandler svært sensitive data:  

  • Evne til å løfte og flytte arbeidsbelastninger til et konfidensielt miljø uten å måtte ta noen avhengigheter på noen konfidensielle databiblioteker.
  • Kryptering av data i minne med en maskinvarebasert dedikert nøkkel per beholdergruppe som bidrar til å beskytte mot angrep fra et ondsinnet operativsystem eller Hypervisor-komponenter. 
  • Støtte for ekstern attestering for å gjøre det mulig for en pålitelig part å bekrefte at en tjeneste kjører i en TEE før behandling av sensitive data. Som en del av konfidensielle beholdere på ACI vil en agent validere ektheten til maskinvare- og programkomponentene som kan verifiseres gjennom en ekstern attesteringstjeneste før noen sensitive data frigis til TEE.

Finn ut mer om den offentlige forhåndsversjonen i bloggkunngjøringen og dokumentasjonen

  • Container Instances
  • Features

Relaterte produkter