Naar hoofdinhoud gaan
IN PREVIEW

Openbare preview: vertrouwelijke containers in ACI

Publicatiedatum: 01 maart, 2023

Met vertrouwelijke containers in ACI, nu beschikbaar als openbare preview, kun je containers uitvoeren in een vertrouwde uitvoeringsomgeving (TEE) die hardwarebeveiliging biedt voor vertrouwelijkheid en integriteit voor je containerworkloads. De TEE wordt momenteel ondersteund door Secure Nested Paging-hardware van AMD.   

De mogelijkheid voor vertrouwelijke containers in ACI wordt ondersteund als een nieuwe SKU die je kunt selecteren bij het implementeren van je workload. Je profiteert hiermee van de volgende voordelen voor workloads waarin zeer gevoelige gegevens worden verwerkt:  

  • De mogelijkheid om workloads via lift and shift naar een vertrouwde omgeving te verplaatsen zonder dat je afhankelijk wordt van vertrouwelijke computingbibliotheken.
  • Gegevensversleuteling in het geheugen met een op hardware gebaseerde toegewezen sleutel voor elke containergroep, die helpt om te beschermen tegen aanvallen van een schadelijk besturingssysteem, of Hypervisor-onderdelen. 
  • Ondersteuning voor externe attestation voor het inschakelen van een Relying Party om te controleren of een service wordt uitgevoerd in een TEE voordat gevoelige gegevens worden verwerkt. Als onderdeel van vertrouwelijke containers op ACI valideert een agent de echtheid van de hardware en toepassingsonderdelen die kunnen worden geverifieerd via een externe attestation-service voordat gevoelige gegevens worden vrijgegeven aan de TEE.

Meer informatie over de openbare preview kun je lezen in de blogaankondiging en documentatie

  • Azure Container Instances
  • Features

Verwante producten