TL; DR: เบเบญเบเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบตเบเปเบเป Kubernetes เปเบเปเปเบฅเปเบง
Google เบกเบทเปเบเบตเป (08.09.2020/XNUMX/XNUMX, เบเบฐเบกเบฒเบ เบเบฑเบเปเบ) เปเบโเบเบฒเบโ
เปเบเบ GKE เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเบเบฐเปเบเบตเปเบกเบเบงเบฒเบกเปเบเบฑเบเบชเปเบงเบเบเบปเบงเปเบซเปเบเบฑเบเบงเบฝเบเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ Kubernetes. เปเบเปเบเบทเบญเบเบเปเบฅเบฐเบเบปเบ, เบเบฐเบฅเบดเบเบเบฐเบเบฑเบเบเปเบฒเบญเบดเบเปเบเปเปเบเบตเบเบเบปเบงเปเบญเบตเปเบเบงเปเบฒ
Confidential Computing เปเบกเปเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบเปเบซเบกเปเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบเบฒเบเปเบเบฑเบเบฎเบฑเบเบชเบฒเบเปเปเบกเบนเบเปเบเบฎเบนเบเปเบเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเบฐเบเบฐเบเบตเปเบกเบฑเบเบเปเบฒเบฅเบฑเบเบเปเบฒเปเบเบตเบเบเบฒเบ. เบเบตเปเปเบกเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบชเบธเบเบเปเบฒเบเปเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเปเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบ, เปเบเบฒเบฐเบงเปเบฒเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบฅเบฒเบงเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบเปเบเบปเปเบฒ เปเบฅเบฐ เบญเบญเบเปเบฅเปเบง. เบเบปเบเบเปเบงเบฒเบเปเปเบเบปเบเบกเบฒเบเบตเป, เบกเบฑเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบเบญเบเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบเบเปเบญเบเบงเปเบฒเบกเบฑเบเปเบเปเบเบทเบเบเบฐเบกเบงเบเบเบปเบ, เปเบฅเบฐเบเบนเปเบเปเบฝเบงเบเบฒเบเบเปเบฒเบเบงเบเบซเบผเบฒเบเปเบซเบฑเบเบงเปเบฒเบเบตเปเปเบเบฑเบเบเบธเบก glazing เปเบเบเบฒเบเบชเบฐเบซเบเบฒเบกเบเบญเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบ.
เบเปเปเบฅเบดเปเบฅเบตเปเบกเบเบญเบกเบเบดเบงเปเบเบตเบเบงเบฒเบกเบฅเบฑเบเบเบญเบ Google เปเบกเปเบเบญเบตเบเปเบชเปเบเบฒเบเบฎเปเบงเบกเบกเบทเบเบฑเบ Confidential Computing Consortium, เบเบธเปเบกเบญเบธเบเบชเบฒเบซเบฐเบเปเบฒเปเบเบทเปเบญเบชเบปเปเบเปเบชเบตเบกเปเบเบงเบเบงเบฒเบกเบเบดเบเบเบญเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบกเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเปเบเบทเปเบญเบเบทเปเบเป (TEEs). TEE เปเบกเปเบเบชเปเบงเบเบเบตเปเบเบญเบเปเบเบเบญเบเปเบเปเบเบเปเบเบตเบเบตเปเบเปเปเบกเบนเบเบเบตเปเปเบซเบฅเบเปเบฅเบฐเบฅเบฐเบซเบฑเบเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, เบเบถเปเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบเปเปเบกเบนเบเบเบตเปเบเปเปเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเปเปเบเบเบเบฒเบเบชเปเบงเบเบญเบทเปเบเปเบเบญเบเปเบเปเบเบเปเบเบตเบเบฝเบงเบเบฑเบ.
Google's Confidential VMs เปเบฅเปเบเบขเบนเปเปเบเปเบเบทเปเบญเบ virtual N2D เบเบตเปเปเบฅเปเบเบขเบนเปเปเบเปเบเปเบเบเปเบเบต EPYC เบฎเบธเปเบเบเบตเบชเบญเบเบเบญเบ AMD, เปเบเบดเปเบเปเบเปเปเบเบฑเบเปเบเปเบฅเบขเบต Secure Encrypted Virtualization เปเบเบทเปเบญเปเบเบเปเบเบทเปเบญเบ virtual เบเบฒเบ hypervisor เบเบตเปเบกเบฑเบเปเบฅเปเบ. เบกเบตเบเบฒเบเบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒเบเปเปเบกเบนเบเบเบฑเบเบเบปเบเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเบเปเปเบเปเบฒเบเบถเบเปเบเบดเบเบเบฒเบเบเปเบฒเปเบเปเบเบญเบเบกเบฑเบ: เบงเบฝเบเบเบฒเบ, เบเบฒเบเบงเบดเปเบเบฒเบฐ, เบเบฒเบเบฎเปเบญเบเบเปเปเบซเปเบกเบตเบฎเบนเบเปเบเบเบเบฒเบเบเบถเบเบญเบปเบเบฎเบปเบกเบชเปเบฒเบฅเบฑเบเบเบฑเบเบเบฒเบเบฐเบเบดเบ. เปเบเบทเปเบญเบเบเบฑเบเบชเบฐเปเปเบทเบญเบเปเบซเบผเบปเปเบฒเบเบตเปเบเบทเบเบญเบญเบเปเบเบเปเบเบทเปเบญเบเบญเบเบชเบฐเปเบญเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบญเบเบเปเบฅเบดเบชเบฑเบเปเบเบเบถเปเบเบเบตเปเบเบฑเบเบเบฒเบเบเปเปเบกเบนเบเบเบตเปเบฅเบฐเบญเบฝเบเบญเปเบญเบเปเบเปเบเบเบเบตเปเบกเบตเบเบฒเบเบเบงเบเบเบธเบกเปเบเบฑเปเบ: เบญเบธเบเบชเบฒเบซเบฐเบเบณเบเบฐเบเบฒเบเบฒเบ.
เบเบฒเบเบเบตเบเบงเบฒเบกเบเบปเบเบเบฑเบเบซเบผเบฒเบเปเบกเปเบเบเบฒเบเบเบฐเบเบฒเบเบเบฒเบเบเบปเบเบชเบญเบเปเบเบเปเบฒเบเบตเปเบเบฐเบกเบฒเปเบเบดเบเบเบญเบ Confidential GKE nodes, เปเบเบดเปเบ Google เบเปเบฒเบงเบงเปเบฒเบเบฐเบเบทเบเบเปเบฒเบชเบฐเปเบซเบเบตเปเบเบเบฒเบเบเปเบญเบ 1.18 เบเบตเปเบเบฐเบกเบฒเปเบเบดเบ.
เบเบฒเบเปเบเบตเปเบกเบเปเป GKE เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเปเบซเปเบเบงเบฒเบกเปเบเบฑเบเบชเปเบงเบเบเบปเบงเบซเบผเบฒเบเบเบถเปเบเปเบกเบทเปเบญเปเบฅเปเบเบเบธเปเบก GKE. เปเบเปเบงเบฅเบฒเบเบตเปเปเบเบตเปเบกเบเบฐเบฅเบดเบเบเบฐเบเบฑเบเปเบซเบกเปเปเบเบชเบฒเบเบเบญเบกเบเบดเบงเปเบเบตเปเบเบงเบฒเบกเบฅเบฑเบ, เบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฒเบเปเบซเปเบฅเบฐเบเบฑเบเปเบซเบกเปเบเบญเบ
เบเบงเบฒเบกโเปเบเบฑเบโเบชเปเบงเบโเบเบปเบงโเปเบฅเบฐโเบเบฒเบโเปเบเบทเปเบญเบโเปเบซเบงโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบเบฑเบโเบเบธเบโเบงเบฝเบโเปเบฎเบฑเบโเบเบฒเบโเบเปเบฒโ. เปเบเบ GKE เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเบเบญเบ Google เบเบทเบเบชเปเบฒเบเบเบถเปเบเปเบเปเบเบเปเบเปเบฅเบเบตเบเบฝเบงเบเบฑเบเบเบฑเบ VMs เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบ, เบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบเปเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบเบเปเบเปเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบชเบฐเปเบเบฒเบฐเบเบญเบเปเบเบเบเบตเปเบชเปเบฒเบเปเบฅเบฐเบเบฑเบเบเบฒเบเปเบเบเปเบเปเบเบเปเบเบต AMD EPYC. nodes เปเบซเบผเบปเปเบฒเบเบตเปเบเบฐเปเบเปเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ RAM เบเบตเปเบญเบตเบเปเบชเปเบฎเบฒเบเปเบงเปเบเบเบญเบตเบเปเบชเปเบเบธเบเบเบฐเบชเบปเบกเบเบฑเบ SEV เบเบญเบ AMD, เบเบถเปเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบงเบฝเบเบเบฒเบเบเบญเบเบเปเบฒเบเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ nodes เปเบซเบผเบปเปเบฒเบเบตเปเบเบฐเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเบฐเบเบฐเบเบตเปเบเบงเบเปเบเบปเบฒเปเบฎเบฑเบเบงเบฝเบ.
Sunil Potti เปเบฅเบฐ Eyal Manor, Cloud Engineers, Google
เปเบ nodes GKE เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบ, เบฅเบนเบเบเปเบฒเบชเบฒเบกเบฒเบเบเบฑเปเบเบเปเบฒเบเบธเปเบก GKE เปเบเบทเปเบญเปเบซเป node pools เปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ Confidential VMs. เปเบงเบปเปเบฒเบเปเบฒเบเป, เบเบธเบเปเบงเบฝเบเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ nodes เปเบซเบผเบปเปเบฒเบเบตเปเบเบฐเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเบฐเบเบฐเบเบตเปเบเปเปเบกเบนเบเบเบทเบเบเบฐเบกเบงเบเบเบปเบ.
เบงเบดเบชเบฒเบซเบฐเบเบดเบเบเปเบฒเบเบงเบเบซเบผเบฒเบเบเปเบญเบเบเบฒเบเบเบงเบฒเบกเปเบเบฑเบเบชเปเบงเบเบเบปเบงเบซเบผเบฒเบเบเบงเปเบฒเปเบเบปเปเบฒเปเบกเบทเปเบญเปเบเปเบเปเบฅเบดเบเบฒเบ cloud เบชเบฒเบเบฒเบฅเบฐเบเบฐเบซเบผเบฒเบเบเปเบงเบฒเบเบงเบเปเบเบปเบฒเปเบฎเบฑเบเบชเปเบฒเบฅเบฑเบเบงเบฝเบเบขเบนเปเปเบเบชเบฐเบเบฒเบเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบชเบฐเบเบฒเบเบเบตเปเปเบเบทเปเบญเบเบปเบเบเปเบญเบเบเบนเปเปเบเบกเบเบต. เบเบฒเบเบเบฐเบซเบเบฒเบเบเบปเบงเบเบญเบเบชเบฒเบเบเบญเบกเบเบดเบงเปเบเบตเบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเบเบญเบ Google Cloud เปเบฎเบฑเบเปเบซเปเปเบเบตเบเปเบเบเบเบตเปเปเบเบเบเบฒเบเปเบซเปเบเบนเปเปเบเปเบกเบตเบเบงเบฒเบกเบชเบฒเบกเบฒเบเบชเบฐเปเบญเบเบเบงเบฒเบกเบฅเบฑเบเปเบซเปเบเบฑเบเบเบธเปเบก GKE. เปเบฅเบฐเปเบเปเบฎเบฑเบเบเบงเบฒเบกเบเบดเบเบปเบกเบเบญเบเบเบปเบ, Kubernetes เปเบเบฑเบเบเบฒเบเบเปเบฒเบงเบเบตเปเบชเปเบฒเบเบฑเบเบเปเปเบญเบธเบเบชเบฒเบซเบฐเบเปเบฒ, เปเบซเปเบเปเบฅเบดเบชเบฑเบเบกเบตเบเบฒเบเปเบฅเบทเบญเบเปเบเบตเปเบกเปเบเบตเบกเปเบเบเบฒเบเปเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบฎเบธเปเบเบเปเปเปเบเบขเปเบฒเบเบเบญเบเปเบเบขเบนเปเปเบเบชเบฒเบเบฒเบฅเบฐเบเบฐเบเบฑเบ.
Holger Mueller, เบเบฑเบเบงเบดเปเบเบฒเบฐเบเบญเบ Constellation Research.
NB เบเปเบฅเบดเบชเบฑเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบกเปเบเปเบเปเปเบเบตเบเบซเบผเบฑเบเบชเบนเบเบเบฒเบเบเบฑเบเบเบธเบเปเบซเบกเปเปเบเบงเบฑเบเบเบต 28-30 เบเบฑเบเบเบฒ
เบเบฒเบ Kubernetes เบชเปเบฒเบฅเบฑเบเบเบนเปเบเบตเปเบเบฑเบเบเปเปเบเบฑเบเบฎเบนเปเบเบฑเบ Kubernetes, เปเบเปเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเบฎเบนเปเบเบฑเบเบเบฑเบเบกเบฑเบเปเบฅเบฐเปเบฅเบตเปเบกเบเบปเปเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบ. เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเปเบซเบเบเบฒเบเบเบตเปเปเบเบงเบฑเบเบเบต 14-16 เปเบเบทเบญเบเบเบธเบฅเบฒ, เบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเปเบเบตเบเบเบปเบงเบเบฒเบเบเบฑเบเบเบธเบKubernetes Mega เบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเป Kubernetes เบเบตเปเบกเบตเบเบฐเบชเบปเบเบเบฒเบ, เบกเบฑเบเปเบเบฑเบเบชเบดเปเบเบชเปเบฒเบเบฑเบเบเบตเปเบเบฐเบฎเบนเปเบเบธเบเบงเบดเบเบตเปเบเปเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบซเบฅเปเบฒเบชเบธเบเปเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบ Kubernetes เบฎเบธเปเบเบซเบผเปเบฒเบชเบธเบเปเบฅเบฐ "rake" เบเบตเปเปเบเบฑเบเปเบเปเบเป. เบชเบธเบKubernetes Mega เบเบงเบเปเบฎเบปเบฒเบเบฐเบงเบดเปเบเบฒเบฐเปเบเบเบฒเบเบเบดเบเบชเบฐเบเบต เปเบฅเบฐเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบงเบฒเบกเบเบฑเบเบเปเบญเบเบเบญเบเบเบฒเบเบเบดเบเบเบฑเปเบ เปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบธเปเบกเบเบตเปเบเบฝเบกเบเปเบญเบกเปเบเบเบฒเบเบเบฐเบฅเบดเบ ("เบงเบดเบเบตเบเบตเปเบเปเปเบเปเบฒเบ"), เบเบปเบเปเบเบเบฒเบเบฎเบฑเบเบเบฐเบเบฑเบเบเบงเบฒเบกเบเบญเบเปเบ เปเบฅเบฐเบเบงเบฒเบกเบเบดเบเบเบฒเบเบเบญเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ.
เปเบเบเบฑเบเบเบฒเบชเบดเปเบเบญเบทเปเบเป, Google เบเปเบฒเบงเบงเปเบฒ VMs เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเบเบญเบเบเบปเบเบเบฐเปเบเปเบฎเบฑเบเบเบธเบเบชเบปเบกเบเบฑเบเปเบซเบกเปเบเบฒเบเบขเปเบฒเบเบเปเบญเบเบงเปเบฒเบเบงเบเบกเบฑเบเบกเบตเบขเบนเปเบเบปเปเบงเปเบเบเบฑเปเบเปเบเปเบกเบทเปเบเบตเป. เบเบปเบงเบขเปเบฒเบ, เบเบปเบเบฅเบฒเบเบเบฒเบเบเบฒเบเบเบงเบเบชเบญเบเบเบฐเบเบปเบเบงเปเบฒเบกเบตเบเบฑเบเบเบถเบเบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบญเบเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบชเบปเบกเบเบนเบเบเบญเบ firmware AMD Secure Processor เบเบตเปเปเบเปเปเบเบทเปเบญเบชเปเบฒเบเบฅเบฐเบซเบฑเบเบชเปเบฒเบฅเบฑเบเปเบเปเบฅเบฐเบเบปเบงเบขเปเบฒเบเบเบญเบ Confidential VMs.
เบเบฑเบเบกเบตเบเบฒเบเบเบงเบเบเบธเบกเปเบเบตเปเบกเปเบเบตเบกเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฒเบเบปเบเบชเบดเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบชเบฐเปเบเบฒเบฐ, เปเบฅเบฐ Google เบเบฑเบเปเบเปเปเบเบตเปเบกเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบเบดเบเบเบฒเบเปเบเปเบเบฒเบเปเบเบทเปเบญเบ virtual เบเบตเปเบเปเปเบกเบตเบเบฒเบเบเบฑเบเบเบฐเปเบเบเบขเบนเปเปเบเปเบเบเบเบฒเบเปเบเบซเบเบถเปเบ. Google เบเบฑเบเปเบเบทเปเบญเบกเบเปเป VMs เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเบเบฑเบเบเบปเบเปเบเบเบงเบฒเบกเปเบเบฑเบเบชเปเบงเบเบเบปเบงเบญเบทเปเบเปเปเบเบทเปเบญเปเบซเปเบเบงเบฒเบกเบเบญเบเปเบ.
เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบเบฒเบเบฅเบงเบกเบเบฑเบเบเบญเบ VPCs เบเบตเปเปเบเปเบฎเปเบงเบกเบเบฑเบเบเบฑเบเบเบปเบเบฅเบฐเบเบฝเบเบเบญเบ Firewall เปเบฅเบฐเบเปเปเบเปเบฒเบเบฑเบเบเบฐเปเบเบเบฒเบเบเบญเบเบญเบปเบเบเบฒเบเบเบฑเบเบเบฑเปเบเปเบเบทเปเบญเบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒ VMs เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเบชเบฒเบกเบฒเบเบชเบทเปเบชเบฒเบเบเบฑเบ VMs เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเบญเบทเปเบเป, เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเบงเบเปเบเบปเบฒเบเปเบฒเบฅเบฑเบเบเปเบฒเปเบเบตเบเบเบฒเบเปเบเปเบเบเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ. เบเบญเบเบเบฒเบเบเบฑเปเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบเบฒเบเบเบงเบเบเบธเบกเบเบฒเบเบเปเบฅเบดเบเบฒเบ VPC เปเบเบทเปเบญเบเปเบฒเบเบปเบเบเบญเบเปเบเบเบเบฑเบเบเบฐเบเบฒเบเบญเบ GCP เบชเปเบฒเบฅเบฑเบ VMs เบเบตเปเปเบเบฑเบเบเบงเบฒเบกเบฅเบฑเบเบเบญเบเบเปเบฒเบ.
Sunil Potti เปเบฅเบฐ Eyal Manor
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com