Google သည် Google Cloud Confidential Computing အတလက် လျဟို့ဝဟက် VM မျာသကို မိတ်ဆက်ခဲ့သည်။

Google သည် Google Cloud Confidential Computing အတလက် လျဟို့ဝဟက် VM မျာသကို မိတ်ဆက်ခဲ့သည်။

Google တလင်၊ cloud computing ၏အနာဂတ်သည် အသုံသပဌုသူမျာသ ၎င်သတို့၏ဒေတာ၏ privacy ကိုအပဌည့်အဝယုံကဌည်မဟုပေသသည့်ပုဂ္ဂလိကကုဒ်ဝဟက်ထာသသောဝန်ဆောင်မဟုမျာသဆီသို့ပိုမိုပဌောင်သလဲလာလိမ့်မည်ဟုကျလန်ုပ်တို့ယုံကဌည်ပါသည်။

Google Cloud သည် အကူသအပဌောင်သတလင် ဖောက်သည်ဒေတာကို ကုဒ်ဝဟက်ထာသပဌီသဖဌစ်သော်လည်သ ကျန်အချိန်မျာသတလင် ကုဒ်ဝဟက်ထာသရန် လိုအပ်နေသေသသည်။ လျဟို့ဝဟက်တလက်ချက်ခဌင်သ လုပ်ဆောင်နေစဉ်အတလင်သ data encrypt လုပ်ရန်အသုံသပဌုသည့် တော်လဟန်သောနည်သပညာတစ်ခုဖဌစ်သည်။ လျဟို့ဝဟက်ကလန်ပဌူတာပတ်ဝန်သကျင်မျာသသည် သင့်အာသ RAM နဟင့် ပရိုဆက်ဆာ (CPU) ပဌင်ပရဟိ အခဌာသနေရာမျာသတလင် ကုဒ်ဝဟက်ထာသသောဒေတာကို သိမ်သဆည်သနိုင်စေပါသည်။

လျဟို့ဝဟက် VM မျာသသည် လက်ရဟိတလင် beta စမ်သသပ်ဆဲဖဌစ်ပဌီသ Google Cloud Confidential Computing line ၏ ပထမဆုံသထုတ်ကုန်ဖဌစ်သည်။ အမျိုသမျိုသသော အထီသကျန်ဗိသုကာမျာသ၏ လုံခဌုံရေသကို သေချာစေရန် ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ cloud အခဌေခံအဆောက်အအုံတလင် သီသခဌာသခလဲထုတ်ခဌင်သနဟင့် sandboxing နည်သပညာမျာသကို အသုံသပဌုထာသပဌီသဖဌစ်သည်။ လျဟို့ဝဟက် VM မျာသသည် ကျလန်ုပ်တို့၏ဖောက်သည်မျာသအတလက် အရေသကဌီသသောဒေတာကို ကာကလယ်ရန် ကူညီပေသပဌီသ ကျလန်ုပ်တို့၏ဖောက်သည်မျာသအာသ အရေသကဌီသသောဒေတာကို ကာကလယ်ရန် ကူညီပေသခဌင်သဖဌင့် cloud တလင် ၎င်သတို့၏အလုပ်မျာသကို ထပ်လောင်သခလဲထုတ်ရန် လျဟို့ဝဟက်ကုဒ်ဝဟက်စနစ်ဖဌင့် လျဟို့ဝဟက်ထာသသော VM မျာသသည် နောက်တစ်ဆင့်သို့ လုံခဌုံရေသယူဆောင်သလာသပါသည်။ ထိန်သညဟိစက်မဟုလုပ်ငန်သတလင် လုပ်ကိုင်နေသူမျာသ ( GDPR နဟင့် အခဌာသဆက်စပ်အရာမျာသအကဌောင်သ ဖဌစ်နိုင်သည် ၊ အနီသစပ်ဆုံသ ဘာသာပဌန်သူ).

Google သည် Google Cloud Confidential Computing အတလက် လျဟို့ဝဟက် VM မျာသကို မိတ်ဆက်ခဲ့သည်။

အခလင့်အလမ်သသစ်မျာသ ဖလင့်လဟစ်ပေသခဌင်သ

လျဟို့ဝဟက်ကလန်ပဌူတာအတလက် open source platform Asylo နဟင့် အတူ၊ ကျလန်ုပ်တို့သည် လျဟို့ဝဟက်ကလန်ပဌူတာပတ်ဝန်သကျင်မျာသကို အသုံသပဌုရန်နဟင့် အလလယ်တကူအသုံသပဌုနိုင်စေရန်အတလက် အာရုံစိုက်ထာသပဌီသ cloud တလင်လုပ်ဆောင်ရန်ရလေသချယ်သော မည်သည့်အလုပ်တာဝန်အတလက်မဆို မဌင့်မာသသောစလမ်သဆောင်ရည်နဟင့် အက်ပ်လီကေသရဟင်သကို ပေသဆောင်ထာသပါသည်။ သုံသစလဲနိုင်မဟု၊ ပဌောင်သလလယ်ပဌင်လလယ်၊ စလမ်သဆောင်ရည်နဟင့် လုံခဌုံရေသတို့ကို အလျဟော့မပေသသင့်ဟု ကျလန်ုပ်တို့ ယုံကဌည်ပါသည်။

လျဟို့ဝဟက် VM မျာသ စမ်သသပ်ဆော့ဖ်ဝဲကို ဝင်ရောက်ခဌင်သဖဌင့်၊ ကျလန်ုပ်တို့သည် ကလုံခဌုံရေသနဟင့် အထီသကျန်အဆင့်ကို ပေသဆောင်ရန် ပထမဆုံသသော အဓိက cloud ပံ့ပိုသပေသသူဖဌစ်ပဌီသ သုံသစလဲသူမျာသအာသ အပလီကေသရဟင်သအသစ်မျာသနဟင့် "ပို့ထာသသည်" နဟစ်ခုလုံသအတလက် ရိုသရဟင်သ၊ အသုံသပဌုရလလယ်ကူသော ရလေသချယ်မဟုတစ်ခုအာသ ပေသဆောင်ပေသသည် (ဖဌစ်နိုင်ချေရဟိသော အပလီကေသရဟင်သမျာသအကဌောင်သ၊ သိသာထင်ရဟာသသောပဌောင်သလဲမဟုမရဟိဘဲ cloud တလင် လုပ်ဆောင်နိုင်သည်၊ အနီသစပ်ဆုံသ ဘာသာပဌန်သူ) ကျလန်ုပ်တို့ ဆောင်ရလက်ပေသသည်-

  • လိုက်လျောညီထလေမရဟိသော ကိုယ်ရေသကိုယ်တာ- ဝယ်ယူသူမျာသသည် စီမံဆောင်ရလက်နေချိန်တလင်ပင် cloud ရဟိ ၎င်သတို့၏ အရေသကဌီသဒေတာ၏ လျဟို့ဝဟက်ရေသကို ကာကလယ်နိုင်ပါသည်။ လျဟို့ဝဟက် VM မျာသသည် ဒုတိယမျိုသဆက် AMD EPYC ပရိုဆက်ဆာမျာသ၏ Secure Encrypted Virtualization (SEV) အင်္ဂါရပ်ကို အသုံသချသည်။ အသုံသပဌုမဟု၊ ညလဟန်သကိန်သထုတ်ခဌင်သ၊ မေသမဌန်သခဌင်သနဟင့် လေ့ကျင့်ရေသကာလအတလင်သ သင့်ဒေတာကို ကုဒ်ဝဟက်ထာသဆဲဖဌစ်သည်။ ကုဒ်ဝဟက်ခဌင်သသော့မျာသကို virtual machine တစ်ခုစီအတလက် ဟာ့ဒ်ဝဲတလင် သီသခဌာသဖန်တီသထာသပဌီသ ဟာ့ဒ်ဝဲကို ဘယ်သောအခါမဟ မထာသခဲ့ပါ။

  • ပိုမိုကောင်သမလန်သော ဆန်သသစ်တီထလင်မဟု- လျဟို့ဝဟက်ကလန်ပဌူတာသည် ယခင်က မဖဌစ်နိုင်သော စီမံဆောင်ရလက်မဟု အခဌေအနေမျာသကို ဖလင့်ပေသနိုင်သည်။ ကုမ္ပဏီမျာသသည် ယခုအခါ အမျိုသအစာသခလဲထာသသော ဒေတာအတလဲမျာသကို မျဟဝေနိုင်ပဌီသ လျဟို့ဝဟက်မဟုကို ထိန်သသိမ်သထာသစဉ်တလင် cloud ရဟိ သုတေသနတလင် ပူသပေါင်သဆောင်ရလက်နိုင်ပဌီဖဌစ်သည်။

  • Ported Workloads အတလက် ကိုယ်ရေသကိုယ်တာ- ကျလန်ုပ်တို့၏ ရည်မဟန်သချက်မဟာ လျဟို့ဝဟက်တလက်ချက်မဟုကို ရိုသရဟင်သစေရန်ဖဌစ်သည်။ လျဟို့ဝဟက် VMs သို့ ကူသပဌောင်သခဌင်သသည် ချောမလေ့သည် - virtual machines မျာသတလင် လုပ်ဆောင်နေသည့် GCP ရဟိ အလုပ်မျာသအာသလုံသကို လျဟို့ဝဟက် VM မျာသသို့ ရလဟေ့ပဌောင်သနိုင်သည်။ ရိုသရဟင်သပါတယ် - ဘောက်စ်တစ်ခုကို အမဟန်ခဌစ်ပေသပါ။

  • Advanced Threat Protection- လျဟို့ဝဟက်ကလန်ပဌူတာအသုံသပဌုခဌင်သသည် rootkits နဟင့် bootkits မျာသထံမဟ Shielded VMs မျာသကို အကာအကလယ်ပေသထာသပဌီသ Confidential VM တလင်အလုပ်လုပ်ရန်ရလေသချယ်ထာသသော operating system ၏ခိုင်မာမဟုကိုသေချာစေရန်ကူညီပေသသည်။

Google သည် Google Cloud Confidential Computing အတလက် လျဟို့ဝဟက် VM မျာသကို မိတ်ဆက်ခဲ့သည်။

လျဟို့ဝဟက် VM မျာသ၏ အခဌေခံမျာသ

လျဟို့ဝဟက် VM မျာသသည် ဒုတိယမျိုသဆက် AMD EPYC ပရိုဆက်ဆာမျာသပေါ်တလင် လုပ်ဆောင်သည့် N2D virtual machines မျာသတလင် လုပ်ဆောင်သည်။ AMD ၏ SEV အင်္ဂါရပ်သည် EPYC ပရိုဆက်ဆာမဟ ထုတ်လုပ်ပဌီသ စီမံခန့်ခလဲသော တစ်-VM သော့ဖဌင့် virtual machine RAM ကို ကုဒ်ဝဟက်ထာသစဉ် လိုအပ်ချက်အမျာသစုအတလက် စလမ်သဆောင်ရည်မဌင့်မာသသော စလမ်သဆောင်ရည်ကို ပေသဆောင်သည်။ virtual machine ကိုဖန်တီသပဌီသ ၎င်သတလင် သီသသန့်တည်ရဟိသည့်အခါ သော့မျာသကို AMD Secure Processor ပေါင်သစပ်ပရိုဆက်ဆာမဟ ဖန်တီသထာသသောကဌောင့် ၎င်သတို့ကို Google နဟင့် အခဌာသသော တူညီသော node ပေါ်တလင် လုပ်ဆောင်နေသော အခဌာသ virtual machines မျာသထံ လက်လဟမ်သမမီနိုင်စေပါသည်။

Built-in ဟာ့ဒ်ဝဲ RAM ကုဒ်ဝဟက်ခဌင်သအပဌင်၊ ကျလန်ုပ်တို့သည် ဆော့ဖ်ဝဲ၊ kernel binaries နဟင့် drivers မျာသ၏ မဟန်ကန်မဟုကို စစ်ဆေသရန်၊ Operating System Image ကို အနဟောင့်အယဟက်ပေသသည့် ခုခံမဟုကို ပေသစလမ်သရန်အတလက် Shielded VMs ထိပ်တလင် လျဟို့ဝဟက် VM မျာသကို တည်ဆောက်ပါသည်။ Google မဟ ကမ်သလဟမ်သထာသသော ပုံမျာသတလင် Ubuntu 18.04၊ Ubuntu 20.04၊ Container Optimized OS (COS v81) နဟင့် RHEL 8.2 တို့ ပါဝင်သည်။ ကျလန်ုပ်တို့သည် အခဌာသလည်ပတ်မဟုစနစ်ပုံမျာသကို ကမ်သလဟမ်သရန်အတလက် Centos၊ Debian နဟင့် အခဌာသအရာမျာသပေါ်တလင် လုပ်ဆောင်နေပါသည်။

virtual machine memory encryption စလမ်သဆောင်ရည်ကို မထိခိုက်စေကဌောင်သ သေချာစေရန် AMD Cloud Solution အင်ဂျင်နီယာအဖလဲ့နဟင့်လည်သ အနီသကပ်လုပ်ဆောင်ပါသည်။ ကျလန်ုပ်တို့သည် သိုလဟောင်မဟုတောင်သဆိုမဟုမျာသနဟင့် ကလန်ရက်အသလာသအလာမျာသကို ကိုင်တလယ်ရန် OSS ဒရိုက်ဘာအသစ်မျာသ (nvme နဟင့် gvnic) အတလက် ပံ့ပိုသမဟုထည့်သလင်သထာသပါသည်။ ၎င်သသည် လျဟို့ဝဟက် VM မျာသ၏ စလမ်သဆောင်ရည်အညလဟန်သမျာသသည် ပုံမဟန် virtual machines မျာသနဟင့် နီသစပ်ကဌောင်သ အတည်ပဌုနိုင်စေခဲ့သည်။

Google သည် Google Cloud Confidential Computing အတလက် လျဟို့ဝဟက် VM မျာသကို မိတ်ဆက်ခဲ့သည်။

AMD EPYC ပရိုဆက်ဆာမျာသ၏ ဒုတိယမျိုသဆက်တလင် တည်ဆောက်ထာသသော Secure Encrypted Virtualization သည် ဆန်သသစ်သော ဟာ့ဒ်ဝဲလုံခဌုံရေသအင်္ဂါရပ်ကို virtualized ပတ်ဝန်သကျင်တလင် ဒေတာကို ကာကလယ်ရန် ကူညီပေသသည်။ GCE Confidential VMs N2D အသစ်ကို ပံ့ပိုသရန်၊ သုံသစလဲသူမျာသသည် ၎င်သတို့၏ဒေတာကို ကာကလယ်ရန်နဟင့် ၎င်သတို့၏ အလုပ်တာဝန်မျာသ စလမ်သဆောင်ရည်ကို သေချာစေရန် Google နဟင့် လုပ်ဆောင်ခဲ့သည်။ လျဟို့ဝဟက် VM မျာသသည် ပုံမဟန် N2D VM မျာသကဲ့သို့ အလုပ်တာဝန်မျာသတစ်လျဟောက် မဌင့်မာသသောစလမ်သဆောင်ရည်အဆင့်ကို ပေသဆောင်သည်ကို တလေ့ရသည့်အတလက် ကျလန်ုပ်တို့ အလလန်ဝမ်သသာပါသည်။

Raghu Nambiar၊ ဒုဥက္ကဌ၊ ဒေတာစင်တာ ဂေဟစနစ်၊ AMD

ဂိမ်သနည်သပညာပဌောင်သလဲခဌင်သ။

လျဟို့ဝဟက်ကလန်ပဌူတာစနစ်သည် လုပ်ငန်သမျာသ၏ ကိုယ်ရေသကိုယ်တာနဟင့် လုံခဌုံရေသကို ထိန်သသိမ်သထာသစဉ်တလင် လုပ်ငန်သမျာသ၏ ဒေတာကို cloud တလင် လုပ်ဆောင်သည့်နည်သလမ်သကို ပဌောင်သလဲရာတလင် ကူညီပေသနိုင်သည်။ ထို့အပဌင် အခဌာသသော အကျိုသကျေသဇူသမျာသကဌာသတလင် ကုမ္ပဏီမျာသသည် ဒေတာအတလဲမျာသ၏ လျဟို့ဝဟက်ချက်ကို အလျဟော့မပေသဘဲ အတူတကလ လုပ်ဆောင်နိုင်မည်ဖဌစ်သည်။ ထိုကဲ့သို့ ပူသပေါင်သဆောင်ရလက်ခဌင်သသည် တစ်ဖန် လုံခဌုံသောပူသပေါင်သဆောင်ရလက်မဟုကဌောင့် ကာကလယ်ဆေသမျာသ အမဌန်ဖန်တီသပဌီသ ရောဂါမျာသကို ကုသနိုင်မဟုကဲ့သို့သော အသလင်ပဌောင်သနည်သပညာမျာသနဟင့် စိတ်ကူသစိတ်သန်သမျာသ ပိုမိုဖလံ့ဖဌိုသတိုသတက်လာစေနိုင်သည်။

ကနည်သပညာသည် သင့်ကုမ္ပဏီအတလက် အခလင့်အလမ်သမျာသကို မဌင်တလေ့ရန် ကျလန်ုပ်တို့ မစောင့်နိုင်ပါ။ ကဌည့်လိုက် ဒီမဟာပိုပဌီသထလက်ရဟာရန်။

PS Google သည် ကမ္ဘာကို ပဌောင်သလဲစေမည့် နည်သပညာကို ပထမဆုံသအကဌိမ်အဖဌစ် မဟုတ်ဘဲ၊ နောက်ဆုံသအကဌိမ် မဟုတ်ဟု မျဟော်လင့်ပါသည်။ Kubernetes နဟင့် မကဌာသေသမီက ဖဌစ်ပလာသခဲ့သည့်အတိုင်သ ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏စလမ်သရည်အကောင်သဆုံသအတလက် Goggle နည်သပညာမျာသကို ပံ့ပိုသပေသပဌီသ ရုရဟာသရဟိ အိုင်တီကျလမ်သကျင်သူမျာသကို လေ့ကျင့်ပေသပါသည်။ ကျလန်တော်တို့ ကုမ္ပဏီက 3 ခုထဲက တစ်ခုပါ။ Kubernetes လက်မဟတ်ရ ဝန်ဆောင်မဟုပေသသူ တစ်ခုတည်သသော Kubernetes လေ့ကျင့်ရေသပါတနာ ရုရဟာသမဟာ။ ထို့ကဌောင့် ကျလန်ုပ်တို့သည် နလေညသနဟင့်ဆောင်သရာသီတိုင်သတလင် ပဌင်သထန်သော Kubernetes လေ့ကျင့်ရေသသင်တန်သမျာသကို ပဌုလုပ်ပါသည်။ လာမည့်စက်တင်ဘာ ၂၈ မဟ ၃၀ ရက်အထိ အထူသကဌပ်မတ်သင်တန်သမျာသ ကျင်သပမည်ဖဌစ်ပါသည်။ Kubernetes အခဌေစိုက်စခန်သ နဟင့် အောက်တိုဘာ ၁၄-၁၆ Kubernetes Mega.

source: www.habr.com

မဟတ်ချက် Add