Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

In der Google-Unternehmen glauben wir, dass Cloud-Computing in Zukunft zunehmend in Richtung privater, verschlüsselter Dienste gehen wird, die den Nutzern vollständige Sicherheit in der Kontrolle ihrer Datenvertraulichkeit bieten.

Google Cloud verschlüsselt bereits die übermittelten und gespeicherten Kundendaten, dennoch müssen sie zur Verarbeitung entschlüsselt werden. Vertrauliches Rechnen — eine revolutionäre Technologie, die zur Verschlüsselung von Daten während ihrer Verarbeitung verwendet wird. Umgebungen, die auf vertraulichem Rechnen basieren, ermöglichen es, verschlüsselte Daten im Arbeitsspeicher und an anderen Orten außerhalb der CPU zu speichern.

Vertrauliche VMs befinden sich derzeit in der Beta-Phase und sind das erste Produkt in der Reihe von Google Cloud Confidential Computing. Wir wenden bereits verschiedene Isolations- und Sandboxmethoden in unserer Cloud-Infrastruktur an, um die Sicherheit einer Multi-User-Architektur zu gewährleisten. Vertrauliche VMs bringen die Sicherheit auf ein neues Niveau, indem sie eine Verschlüsselung des Arbeitsspeichers für zusätzliche Isolation Ihrer Arbeitslasten in der Cloud anbieten und unseren Kunden helfen, geheime Daten zu schützen. Wir glauben, dass dies besonders für diejenigen von Interesse ist, die in regulierten Branchen tätig sind (möglicherweise betrifft dies GDPR und verwandte Themen). Anm. des Übersetzers).

Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Neue Möglichkeiten eröffnen

Bereits mit Asylo, der Open-Source-Plattform für vertrauliches Rechnen, haben wir uns auf die Vereinfachung der Bereitstellung und Nutzung von Umgebungen für geheimen Datenschutz konzentriert, wobei wir hohe Leistung und Anwendungen für jede von Ihnen im Cloud-Computing gewählte Arbeitslast bieten. Wir sind der Meinung, dass Sie in Bezug auf Benutzerfreundlichkeit, Flexibilität, Leistung und Sicherheit keine Kompromisse eingehen müssen.

Mit dem Übergang der vertraulichen VMs in die Beta-Phase sind wir der erste große Anbieter von Cloud-Diensten, der ein solches Maß an Sicherheit und Isolation bietet — und bieten den Kunden eine benutzerfreundliche und leicht zu nutzende Option sowohl für neue Anwendungen als auch für "portierte" (vermutlich hier Anwendungen, die in der Cloud ohne wesentliche Änderungen ausgeführt werden können). Anm. des ÜbersetzersWir bieten:

  • Unübertroffene Geheimhaltung: Kunden können die Geheimhaltung ihrer sensiblen Daten in der Cloud selbst während der Verarbeitung schützen. Confidential VMs nutzen die Funktion Secure Encrypted Virtualization (SEV) der zweiten Generation der AMD EPYC-Prozessoren. Ihre Daten bleiben während der Nutzung, Indizierung, Abfrage und Schulung verschlüsselt. Die Verschlüsselungsschlüssel werden in der Hardware separat für jede virtuelle Maschine erstellt und verlassen niemals die Hardware.

  • Verbesserte Innovationen: Confidential Computing kann Verarbeitungs-Szenarien eröffnen, die zuvor unmöglich waren. Unternehmen können jetzt Sets von geheimen Daten austauschen und gemeinsam an Cloud-Forschungen arbeiten, während sie die Geheimhaltung wahren.

  • Geheimhaltung für "portierte" Workloads: Unser Ziel ist es, Confidential Computing zu vereinfachen. Der Übergang zu Confidential VMs ist nahtlos – alle in GCP ausgeführten Workloads, die in virtuellen Maschinen betrieben werden, können zu Confidential VMs wechseln. Es ist ganz einfach – man muss nur ein Häckchen setzen.

  • Schutz vor erweiterten Bedrohungen: Confidential Computing basiert auf dem Schutz von Shielded VMs vor Rootkits und Bootkits und hilft dabei, die Integrität des Betriebssystems zu gewährleisten, das für den Betrieb in einer Confidential VM ausgewählt wurde.

Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Grundlagen von Confidential VMs

Confidential VMs funktionieren auf N2D-Virtualisierungsmaschinen, die auf der zweiten Generation von AMD EPYC-Prozessoren basieren. Dank der Funktion AMD SEV wird eine hohe Leistung für die meisten anspruchsvollen Rechenaufgaben gewährleistet, während der Speicher der virtuellen Maschine mit einem für jede virtuelle Maschine separat erzeugten und verwalteten Schlüssel verschlüsselt bleibt. Die Schlüssel werden vom AMD Secure Processor bei der Erstellung der virtuellen Maschine erstellt und bleiben ausschließlich darin, wodurch sie sowohl für Google als auch für andere virtuelle Maschinen, die auf demselben Knoten betrieben werden, unzugänglich sind.

Zusätzlich zur integrierten Hardwareverschlüsselung des Arbeitsspeichers erstellen wir Confidential VMs auf Shielded VMs, um gegen Angriffe auf das Betriebssystem-Image, die Überprüfung der Integrität von Firmware, Kernel-Binärdateien und Treibern widerstandsfähig zu sein. Die von Google angebotenen Images umfassen Ubuntu 18.04, Ubuntu 20.04, Container Optimized OS (COS v81) und RHEL 8.2. Wir arbeiten an CentOS, Debian und anderen, um weitere Betriebssystem-Images anzubieten.

Wir arbeiten eng mit dem Team von AMD Cloud Solution zusammen, um sicherzustellen, dass die Verschlüsselung des Arbeitsspeichers der virtuellen Maschine die Leistung nicht beeinträchtigt. Wir haben die Unterstützung neuer OSS-Treiber (nvme und gvnic) hinzugefügt, um Anfragen an die Speicher- und Netzwerksubsysteme mit höherer Bandbreite zu verarbeiten als die vorherigen Protokolle. Das hat es uns ermöglicht, sicherzustellen, dass die Leistungskennzahlen von Confidential VMs denen von herkömmlichen virtuellen Maschinen nahekommen.

Google hat Confidential VMs für Google Cloud Confidential Computing vorgestellt.

Dank der Secure Encrypted Virtualization, die in die zweite Generation der AMD EPYC-Prozessoren integriert ist, wird eine innovative Sicherheitsfunktion bereitgestellt, die Daten in virtualisierten Umgebungen schützt. Für die Unterstützung der neuen GCE Confidential VMs N2D haben wir mit Google zusammengearbeitet, um Kunden dabei zu helfen, ihre Daten zu schützen und die Leistung ihrer Workloads zu gewährleisten. Wir freuen uns sehr zu sehen, dass Confidential VMs in Bezug auf verschiedene Workloads ein ähnliches hohes Leistungsniveau wie die typischen Virtual Machines N2D aufweisen.

Raghu Nambiar, Vizepräsident, Data Center Ecosystem, AMD

Eine Technologie, die die Spielregeln verändert

Confidential Computing kann die Art und Weise verändern, wie Unternehmen Daten in der Cloud verarbeiten, während die Geheimhaltung und Sicherheit gewahrt bleibt. Neben anderen Vorteilen können Unternehmen auch zusammenarbeiten, ohne die Vertraulichkeit von Datensätzen zu gefährden. Ein solches Zusammenarbeiten könnte in der Folge zur Entwicklung noch transformierenderer Technologien und Ideen führen, wie zum Beispiel die Möglichkeit, Impfstoffe schnell zu entwickeln und Krankheiten durch sicheres Zusammenarbeiten zu behandeln.

Wir können es kaum erwarten, die Möglichkeiten zu sehen, die diese Technologie für Ihr Unternehmen eröffnet. Schauen Sie sich hier, um mehr zu erfahren.

P.S. Nicht zum ersten und hoffentlich nicht zum letzten Mal hat Google eine weltverändernde Technologie veröffentlicht. So wie es vor kurzem bei Kubernetes der Fall war. In dem Maße, wie wir können, unterstützen und verbreiten wir Google-Technologien – wir bilden IT-Spezialisten in Russland aus. Unser Unternehmen ist einer von 3 Kubernetes Certified Service Provider und der einzige Kubernetes Training Partner in Russland. Daher führen wir jedes Frühjahr und jeden Herbst Intensivkurse zur Schulung in Kubernetes durch. Die nächsten Intensivkurse finden vom 28. bis 30. September Kubernetes Basis und vom 14. bis 16. Oktober statt. Kubernetes Mega.

Quelle: habr.com

60GB SSD 8Gb DDR4