Pular para o conteúdo principal
NA VISUALIZAÇÃO

Versão prévia pública: Contêineres confidenciais na ACI

Data da publicação: 01 março, 2023

Os contêineres confidenciais na ACI, agora disponíveis em versão prévia pública, permitem executar contêineres em um TEE (ambiente de execução confiável) que fornece proteções de confidencialidade e integridade baseadas em hardware para suas cargas de trabalho de contêiner. No momento, o TEE é compatível com o hardware AMD Secure Nested Paging.   

Há suporte para contêineres confidenciais na ACI como um novo SKU que você pode selecionar ao implantar sua carga de trabalho e fornecerá os seguintes benefícios para cargas de trabalho que processam dados altamente confidenciais:  

  • Capacidade de realizar lift-and-shift das cargas de trabalho para um ambiente confidencial sem a necessidade de usar dependências em bibliotecas de computação confidenciais.
  • Criptografia de dados na memória com uma chave dedicada baseada em hardware por grupo de contêineres que ajuda a proteger contra ataques de um sistema operacional mal-intencionado ou de componentes do Hipervisor. 
  • Suporte para atestado remoto para permitir que uma terceira parte confiável verifique se um serviço está em execução em um TEE antes de processar dados confidenciais. Como parte de contêineres confidenciais na ACI, um agente validará a autenticidade dos componentes de hardware e aplicativo que podem ser verificados por meio de um serviço de atestado remoto antes que algum dado confidencial seja lançado no TEE.

Saiba mais sobre a versão prévia pública no comunicado e na documentação do blog. 

  • Instâncias de contêiner
  • Features

Produtos relacionados