Google tutvustas Confidential VMs Google Cloud Confidential Computing'ule

Google tutvustas Confidential VMs Google Cloud Confidential Computing'ule

Meie, Google'i ettevõttes, usume, et pilvandmetöötlus liigub tulevikus üha enam privaatsete ja krüpteeritud teenuste suunas, mis tagavad kasutajatele täieliku kindlustunde andmete privaatsuse kontrollimisel.

Google Cloud krüpteerib juba edastatavad ja salvestatud kliendiandmed, kuid nende töötlemiseks peavad need siiski olema dekrüpteeritud. Confidential computing on revolutsiooniline tehnoloogia, mida kasutatakse andmete krüpteerimiseks nende töötlemise ajal. Confidential computing’i põhised keskkonnad võimaldavad hoida krüpteeritud andmeid mälu ja muude kohtade jaoks väljaspool protsessorit (CPU).

Confidential VMs on praegu beta-testimisel ja on esimene toode Google Cloud Confidential Computing'i tooteportfellist. Rakendame juba erinevaid isoleerimise ja liivakasti meetodeid meie pilvei infrastruktuuris, et tagada mitmeüheline arhitektuur turvalisus. Confidential VMs viivad turvalisuse uuele tasemele, pakkudes krüpteerimist mälu osas, et pakkuda täiendavat isolatsiooni oma töökoormustele pilves, aidates meie klientidel kaitsta tundlikke andmeid. Usume, et see huvitab eriti neid, kes töötavad reguleeritud valdkondades (võib-olla on see seotud GDPR-i ja muude seotud asjadega, tõlkija märk.).

Google tutvustas Confidential VMs Google Cloud Confidential Computing'ule

Avame uusi võimalusi

Juba Asylo, avatud lähtekoodiga platvormiga confidential computing'i jaoks, oleme keskendunud confidential computing'i keskkonna kasutamise ja juurutamise lihtsustamisele, pakkudes kõrget jõudlust ja rakendusi igasuguste töötluste jaoks, mida valite pilves. Usume, et teil ei peaks olema kompromisse kasutusmugavuse, paindlikkuse, jõudluse ja turvalisuse vahel.

Confidential VMs'i üleminek beta-etappi teeb meist esimese suure pilveteenuse pakkuja, kes pakub sellist turvalisuse ja isolatsiooni taset — ja pakume klientidele lihtsat ja kasutajasõbralikku valikut nii uuteks rakendusteks kui ka "portsjonitud" (ilmselt räägib see rakendustest, mida saab pilves tõhusalt käivitada ilma märkimisväärsete muudatusteta, tõlkija märk.). Me tagame:

  • Ületamatu privaatsus: kliendid saavad oma tundlike andmete privaatsust pilves isegi töötlemise ajal kaitsta. Confidential VMs kasutavad AMD EPYC protsessorite teise põlvkonna Secure Encrypted Virtualization (SEV) funktsiooni. Teie andmed jäävad krüpteerituks nende kasutamise, indekseerimise, pärimise ja õppimise ajal. Krüpteerimisvõtmed luuakse seadmes eraldi iga virtuaalse masina jaoks ja ei lahku kunagi seadmetest.

  • Paranenud uuendused: confidential computing võib avada andmetöötluse stsenaariume, mis olid varem võimatud. Ettevõtted saavad nüüd jagada komplekte tundlikest andmetest ja töötada pilves koos teadusuuringutes, säilitades samas konfidentsiaalsuse.

  • Privaatsus "portsideeritud" töökoormuste jaoks: meie eesmärk on lihtsustada confidential computing'ut. Üleminek Confidential VMs'ile on sujuv — kõik GCP-s jooksvaid virtuaalmasinates asuvaid töökoormusi saab üle viia Confidential VMs'ile. Kõik on lihtne — lihtsalt märkige üks "märkeruut".

  • Laienevate ohtude kaitse: confidential computing põhinevad Shielded VMs kaitsel juur- ja buutkoodide vastu, aidates tagada operatsioonisüsteemi terviklikkust, mida on valitud Confidential VM-is käitamiseks.

Google tutvustas Confidential VMs Google Cloud Confidential Computing'ule

Confidential VMs põhitõed

Confidential VMs töötavad N2D virtuaalmasinatel, mis käivituvad AMD EPYC protsessorite teisel põlvkonnal. Tänu AMD SEV funktsioonile tagatakse kõrge jõudlus enamikus nõudlikes arvutusülesannetes, hoides samal ajal virtuaalmasina mälu eraldi iga virtuaalmasina jaoks loodud ja hallatava krüpteeritud võtmega EPYC protsessori poolt. Võtmed luuakse AMD Secure Processor'i kooperatiivse protsessori poolt, kui virtuaalne masin luuakse, ja need jäävad rangelt sellele, mis teeb need nii Google'ile kui ka teistele virtuaalmasinatele samal sõlmel kättesaamatuks.

Lisaks sisseehitatud riistvaralisele mälu krüpteerimisele loome Confidential VMs'i Shielded VMs'ide peale, et tagada vastupidavus operatsioonisüsteemi pildi häkkimisele, firmware'i, tuumfailide ja draiverite terviklikkuse kontrollimine. Google'i pakutavad pildid sisaldavad Ubuntu 18.04, Ubuntu 20.04, Container Optimized OS (COS v81) ja RHEL 8.2. Töötame Centos'e, Debian'i ja teiste osade kallal, et pakkuda muid operatsioonisüsteemide pilte.

Samuti teeme tihedat koostööd AMD Cloud Solution inseneride meeskonnaga, et tagada, et virtuaalmasina mälu krüptimine ei mõjuta jõudlust. Oleme lisanud toe uutele OSS draiveritele (nvme ja gvnic), et hallata salvestus- ja võrguühenduste taotlusi suurema ribalaiusega kui vanad protokollid. See on võimaldanud kinnitada, et Confidential VM-ide jõudlus on sarnane tavapäraste virtuaalmasinate omaga.

Google tutvustas Confidential VMs Google Cloud Confidential Computing'ule

Tänu Secure Encrypted Virtualization'ile, mis on sisse ehitatud teise põlvkonna AMD EPYC protsessoritesse, pakutakse innovatiivset riistvaralist turvafunktsiooni, mis kaitseb andmeid virtualiseeritud keskkonnas. Uute GCE Confidential VM-ide N2D toetamiseks oleme töötanud koos Google'iga, et aidata klientidel oma andmeid kaitsta ja tagada nende töökoormuste jõudlus. Oleme väga rõõmsad, et Confidential VM-id näitavad sarnast kõrget jõudlust erinevates koormustes nagu tüüpilised virtuaalmasinad N2D.

Raghu Nambiar, asepresident, Data Center Ecosystem, AMD

Mängureegleid muutvad tehnoloogiad

Confidential computing võib aidata muuta ettevõtete andmete töötlemise viisi pilves, säilitades andmete konfidentsiaalsuse ja turvalisuse. Lisaks teistele eelistele saavad ettevõtted koostööd teha ilma andmekogumite konfidentsiaalsuse ohustamiseta. Selline koostöö võib omakorda viia veelgi revolutsioonilisemate tehnoloogiate ja ideede väljatöötamiseni, kujutage näiteks ette kiiret vaktsiinide loomist ja haiguste ravimist tänu sellisele turvalisele koostööle.

Ootame põnevusega, milliseid võimalusi see tehnoloogia teie ettevõttele avab. Vaadake siit, et rohkem teada saada.

P.S. See ei ole esmakordne, ja loodetavasti mitte viimane kord, kui Google tutvustab maailma muutvat tehnoloogiat. Nagu hiljuti juhtus Kubernetesega. Teeme oma parima, et toetada ja levitada Google'i tehnoloogiaid — koolitame IT-spetsialiste Venemaal. Meie ettevõte on üks 3 Kubernetes Certified Service Provider ja ainus Kubernetes Training Partner Venemaal. Seetõttu korraldame igal kevadel ja sügisel Kubernetes'e koolitusi. Järgmised intensiivkursused toimuvad 28-30. septembril Kubernetes Baas ja 14–16. oktoobril. Kubernetes Mega.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster