Avançar para o conteúdo principal
EM PRÉ-VISUALIZAÇÃO

Pré-visualização pública: contentores confidenciais no ACI

Data de publicação: 01 março, 2023

Os contentores confidenciais no ACI, agora disponíveis em pré-visualização pública, permitem-lhe executar contentores num ambiente de execução fidedigno (TEE) que fornece proteções de confidencialidade e integridade baseadas em hardware para as suas cargas de trabalho de contentor. Atualmente, o TEE é suportado pelo hardware Secure Nested Paging da AMD.   

Os contentores confidenciais do ACI são suportados sob a forma de um novo SKU, que pode selecionar ao implementar a sua carga de trabalho, que lhe dará os seguintes benefícios relativamente às cargas de trabalho que processam dados altamente confidenciais:  

  • Capacidade de fazer a migração lift-and-shift para um ambiente confidencial sem precisar de incluir dependências em nenhuma biblioteca de computação confidencial.
  • Encriptação dentro da memória de dados com uma chave dedicada baseada em hardware por grupo de contentores que ajuda a proteger de ataques provenientes de componentes de SO ou de Hipervisor maliciosos. 
  • Suporte para atestado remoto para permitir que uma entidade confiadora verifique se um serviço está em execução num TEE antes de se processar dados confidenciais. Como parte dos contentores confidenciais no ACI, um agente irá validar a autenticidade dos componentes de hardware e de aplicação, cuja verificação pode ser feita através de um serviço de atestado remoto antes de os dados confidenciais serem enviados para o TEE.

Saiba mais sobre a pré-visualização pública no anúncio do blogue e na documentação

  • Container Instances
  • Features

Produtos Relacionados