Ana içeriğe atla

Genel önizleme: ACI'de gizli kapsayıcılar

Yayımlanma tarihi: 01 Mart, 2023

Genel önizleme sürümünde kullanıma sunulan ACI'de gizli kapsayıcılar, kapsayıcıları, kapsayıcı iş yükleriniz için donanım tabanlı gizlilik ve bütünlük korumaları sağlayan güvenilir bir yürütme ortamında (TEE) çalıştırmanıza olanak tanır. TEE şu anda AMD Güvenli İç İçe Disk Belleği donanımı tarafından desteklenmektedir.   

ACI'de gizli kapsayıcılar, iş yükünüzü dağıtırken seçebileceğiniz yeni bir SKU olarak desteklenir ve son derece hassas verileri işleyen iş yükleri için aşağıdaki avantajları sağlar:  

  • Herhangi bir gizli bilgi işlem kitaplığına bağımlılık kurmaya gerek kalmadan iş yüklerini kaldırıp gizli bir ortama kaydırabilme.
  • Kötü amaçlı bir işletim sisteminden veya Hiper yönetici bileşenlerinden gelen saldırılara karşı korunmaya yardımcı olan kapsayıcı grubu başına donanım tabanlı ayrılmış anahtarla verilerin bellek içi şifrelemesi. 
  • Herhangi bir hassas veriyi işlemeden önce, bağlı olan tarafın bir hizmetin TEE'de çalıştığını doğrulamasını sağlamak için uzaktan kanıtlama desteği. ACI'de gizli kapsayıcıların bir parçası olarak, bir aracı, TEE'de hassas veriler yayımlanmadan önce uzak kanıtlama hizmeti aracılığıyla doğrulanabilen donanım ve uygulama bileşenlerinin orijinalliğini doğrular.

Blog duyurusunda ve belgelerde genel önizleme hakkında daha fazla bilgi edinin. 

  • Container Instances
  • Features

İlgili Ürünler