Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Bei Google glauben wir, dass sich Cloud-Computing in Zukunft zunehmend in Richtung privater, verschlüsselter Dienste bewegen wird, die den Nutzern vollständige Sicherheit bei der Kontrolle ihrer Daten bieten.

Google Cloud verschlüsselt bereits übertragene und gespeicherte Kundendaten, aber zur Verarbeitung müssen diese dennoch entschlüsselt werden. Vertrauliches Rechnen — eine revolutionäre Technologie, die zur Verschlüsselung von Daten während ihrer Verarbeitung eingesetzt wird. Umgebungen auf Basis des vertraulichen Rechnens ermöglichen es, verschlüsselte Daten im Arbeitsspeicher und an anderen Orten außerhalb des Prozessors (CPU) zu speichern.

Confidential VMs befinden sich derzeit in der Beta-Testphase und sind das erste Produkt in der Reihe Google Cloud Confidential Computing. Wir setzen bereits verschiedene Isolations- und Sandbox-Techniken in unserer Cloud-Infrastruktur ein, um die Sicherheit der Multi-User-Architektur zu gewährleisten. Confidential VMs bringen die Sicherheit auf ein neues Level, indem sie eine Verschlüsselung des Arbeitsspeichers bieten, um zusätzliche Isolation für ihre Arbeitslasten in der Cloud zu ermöglichen und unseren Kunden zu helfen, vertrauliche Daten zu schützen. Wir denken, dass dies besonders für diejenigen von Interesse sein wird, die in regulierten Branchen arbeiten. Anm. der Übersetzer).

Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Neue Möglichkeiten eröffnen

Bereits mit Asylo, der Open-Source-Plattform für Confidential Computing, haben wir uns darauf konzentriert, die Bereitstellung und Nutzung von Umgebungen für Confidential Computing zu vereinfachen, indem wir hohe Leistung und Anwendungsmöglichkeiten für jede von Ihnen gewählte Arbeitslast, die in der Cloud ausgeführt werden soll, anbieten. Wir sind der Meinung, dass Sie keine Kompromisse bei der Benutzerfreundlichkeit, Flexibilität, Leistung und Sicherheit eingehen sollten.

Mit der Einführung von Confidential VMs in die Beta-Phase sind wir der erste große Cloud-Anbieter, der ein so hohes Maß an Sicherheit und Isolation bietet — und wir bieten unseren Kunden eine einfache und benutzerfreundliche Lösung sowohl für neue Anwendungen als auch für „portierte“ (hier wahrscheinlich Anwendungen, die ohne wesentliche Änderungen in der Cloud ausgeführt werden können). Anm. der ÜbersetzerWir garantieren:

  • Unübertroffene Geheimhaltung: Kunden können die Vertraulichkeit ihrer sensiblen Daten in der Cloud selbst während der Verarbeitung schützen. Confidential VMs nutzen die Funktion Secure Encrypted Virtualization (SEV) der zweiten Generation der AMD EPYC-Prozessoren. Ihre Daten verbleiben während der Nutzung, Indizierung, Abfrage und beim Training verschlüsselt. Die Verschlüsselungsschlüssel werden hardwareseitig separat für jede virtuelle Maschine erstellt und verlassen niemals die Hardware.

  • Verbesserte Innovationen: Confidential Computing kann Anwendungsfälle eröffnen, die zuvor unmöglich waren. Unternehmen können jetzt vertrauliche Datensätze austauschen und gemeinsam an Forschungsprojekten in der Cloud arbeiten und dabei die Vertraulichkeit wahren.

  • Datenschutz für "portierte" Workloads: Unser Ziel ist die Vereinfachung des confidential computing. Der Wechsel zu Confidential VMs erfolgt nahtlos – alle Workloads in GCP, die in virtuellen Maschinen ausgeführt werden, können auf Confidential VMs umgestellt werden. Es ist ganz einfach – man muss nur ein Kästchen ankreuzen.

  • Schutz vor erweiterten Bedrohungen: Confidential Computing basiert auf dem Schutz der Shielded VMs gegen Rootkits und Bootkits und trägt dazu bei, die Integrität des Betriebssystems sicherzustellen, das zur Ausführung in einer Confidential VM ausgewählt wurde.

Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Grundlagen von Confidential VMs

Confidential VMs basieren auf N2D-virtuellen Maschinen, die auf der zweiten Generation der AMD EPYC-Prozessoren laufen. Dank der AMD SEV-Funktion wird eine hohe Leistung für die meisten anspruchsvollen Rechenaufgaben gewährleistet, während der Arbeitsspeicher der virtuellen Maschine mit einem für jede virtuelle Maschine generierten und vom EPYC-Prozessor verwalteten Schlüssel verschlüsselt bleibt. Die Schlüssel werden beim Erstellen der virtuellen Maschine vom AMD Secure Processor erzeugt und liegen ausschließlich in diesem, wodurch sie für Google sowie für andere virtuelle Maschinen auf demselben Knoten unzugänglich sind.

Zusätzlich zur integrierten Hardware-Verschlüsselung des Arbeitsspeichers erstellen wir Confidential VMs über Shielded VMs, um die Widerstandsfähigkeit gegen Angriffe auf das Betriebssystem-Image, die Integritätsprüfung von Firmware, Binärdateien des Kernels und Treibern sicherzustellen. Die von Google angebotenen Images umfassen Ubuntu 18.04, Ubuntu 20.04, Container Optimized OS (COS v81) und RHEL 8.2. Wir arbeiten an CentOS, Debian und weiteren, um zusätzliche Betriebssystem-Images anzubieten.

Wir arbeiten auch eng mit dem Team von AMD Cloud Solution Engineers zusammen, um sicherzustellen, dass die Verschlüsselung des Arbeitsspeichers von virtuellen Maschinen die Leistung nicht beeinträchtigt. Wir haben Unterstützung für neue OSS-Treiber (nvme und gvnic) hinzugefügt, um Anforderungen an das Speichersubsystem und den Netzwerkverkehr mit höherer Bandbreite als die alten Protokolle zu verarbeiten. Dies hat es ermöglicht, sicherzustellen, dass die Leistungskennzahlen der Confidential VMs fast auf dem Niveau gewöhnlicher virtueller Maschinen liegen.

Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Dank Secure Encrypted Virtualization, das in die zweite Generation der AMD EPYC-Prozessoren integriert ist, wird eine innovative hardwarebasierte Sicherheitsfunktion bereitgestellt, die Daten in virtualisierten Umgebungen schützt. Um die neuen GCE Confidential VMs N2D zu unterstützen, haben wir mit Google zusammengearbeitet, um Kunden zu helfen, ihre Daten zu schützen und die Leistung ihrer Workloads zu gewährleisten. Wir freuen uns sehr zu sehen, dass Confidential VMs ein ähnlich hohes Leistungsniveau für verschiedene Workloads erreichen wie die standardmäßigen N2D-VMs.

Raghu Nambiar, Vizepräsident, Data Center Ecosystem, AMD

Eine Technologie, die Spielregeln verändert

Confidential Computing kann helfen, die Art und Weise, wie Unternehmen Daten in der Cloud verarbeiten, zu verändern, während die Vertraulichkeit und Sicherheit gewahrt bleibt. Zudem können Unternehmen, neben vielen anderen Vorteilen, zusammenarbeiten, ohne die Vertraulichkeit ihrer Datensätze zu gefährden. Solche Kooperationen können wiederum zur Entwicklung noch transformierenderer Technologien und Ideen führen, denken Sie beispielsweise an die Möglichkeit, Impfstoffe und Behandlungen für Krankheiten schnell zu entwickeln, resultierend aus solch einer sicheren Zusammenarbeit.

Wir sind gespannt auf die Möglichkeiten, die diese Technologie für Ihr Unternehmen eröffnet. Sehen Sie hier, um mehr zu erfahren.

P.S. Es ist nicht das erste und hoffentlich nicht das letzte Mal, dass Google eine Technologie präsentiert, die die Welt verändert. So wie vor kurzem mit Kubernetes. Wir unterstützen und verbreiten nach besten Kräften Google-Technologien — wir bilden IT-Fachkräfte in Russland aus. Unser Unternehmen ist einer der 3 Kubernetes Certified Service Provider und der einzige Kubernetes Training Partner in Russland. Daher führen wir jeden Frühling und Herbst Intensivkurse für Kubernetes durch. Die nächsten Intensivkurse finden vom 28. bis 30. September Kubernetes Basis und vom 14. bis 16. Oktober statt. Kubernetes Mega.

Quelle: habr.com

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster