Google推出机密GKE节点以机密运算技术处理容器工作负载
在7月的时候,Google的机密虚拟机器服务才进入Beta测试版,现在Google释出机密运算服务新进展,除了机密虚拟机器服务正式上线之外,也发布了第2款机密运算服务—机密GKE节点,让企业可以在GKE执行容器工作负载时,获得更全面的加密保护。
机密运算是在进行计算的时候,利用加密技术加密处理中的资料,在CPU之外的任何地方,包括储存在硬碟与记忆体的资料都会加密,以确保企业的资料不会暴露给云端供应商、内部人员或是任意第三方。Google现在除了机密虚拟机器之外,还提供机密GKE节点,将会从GKE 1.18版本的Beta测试版开始,在Kubernetes丛集服务增加机密选项。
不少企业把Kubernetes当作是建构云端应用程式的基础,但Google提到,在应用程式现代化的同时,除了提升可移植性,他们也希望容器化工作负载能够有更高等级的机密性。因此Google使用建构机密虚拟机器的技术,打造新的机密GKE节点服务,利用AMD EPYC处理器所创建和管理的金钥,在记忆体中以专用的金钥加密资料。
用户可以透过配置,只使用机密虚拟机器来配置机密GKE节点池,而且机密GKE节点也会自动强制在所有工作节点,使用机密虚拟机器。机密GKE节点所使用的硬体记忆体加密技术,是来自AMD EPYC处理器的安全加密虚拟化功能,也就是说,机密节点上执行的工作负载,会在执行时进行加密,以确保资料的安全性。
在发布新的机密服务的同时,机密虚拟机服务也推出了正式版,并且加入了几项新功能。现在用户可以查看法遵稽核报告,该报告包含AMD安全处理器韧体完整性的详细日誌,在首次启动虚拟机器时,系统会建立完整性基準,并在重新启动时执行配对检查,用户可以利用这些日誌自定义操作或是警示。
机密运算资源也提供了更完整的政策控制,用户可以使用IAM组织政策,来为机密虚拟机器定义特殊的存取权限,并且禁止在专案中使用非机密虚拟机器,另外,机密虚拟机器也可以使用外部的金钥,以处理经加密的敏感档案。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 今日消息 亚马逊直播“带不动货”
- 今日消息 问天实验舱与火箭组合体转运至发射区 发射前准备进入“最后一公里”
- 今日消息 《Apex 英雄》官方发布虚拟偶像 三位英雄率先登场
- 今日消息 瑞典服装零售商H&M将退出俄罗斯市场 相关成本预计1.9亿美元
- 今日消息 华为Mate 50正面照曝光:采用直屏
- 今日消息 宇宙透镜的“光芒”:哈勃捕捉到一个具有引力透镜现象的星系
- 今日消息 Redmi K50i真机照曝光:屏幕材质为LCD
- 今日消息 机构:今年TikTok美国广告收入将达59.6亿美元 是去年的2.8倍
- 今日消息 吉利旗下总投资超80亿元的武汉路特斯全球智能工厂竣工
- 今日消息 大众丰田正与台积电合作 大众CEO已同台积电高管会面
- 今日消息 红旗纯电H5曝光:搭载一汽自主研发的111kWh多合一CTP动力电池总成
- 今日消息 苹果iPhone 14 Plus受面板供应链影响 生产进度落后
- 今日消息 座椅加热一月120元!硬件付费订阅引热议 宝马回应
- 今日消息 小米专利可对虚拟角色进行基因繁殖 引入区块链技术
- 今日消息 当富士康工人成为网红:一边拧螺丝 一边拍下流水线百态人生
- 今日消息 小米正评估在意大利遭罚款原因 恒指上涨拉动小米股价
- 今日消息 英国外卖平台Deliveroo大幅下调今年增长预期
- 今日消息 价格翻倍、门票“掉包”,摩天轮票务成官方黄牛?
- 今日消息 亚马逊《辐射》真人剧片场图像曝光 或以《辐射3》为原型
- 今日消息 又见商标纠纷:多家“猴头菇”饼干厂被诉侵权
- 在葡萄酒产区的中心拥有一片天堂
- 百老汇的豪华酒店以约2000万美元的价格出售
- 为什么滨水商业物业受到租户和买家的高度重视
- 今日消息 大众汽车等公司投资的 Northvolt 开发出 2170 型圆柱电池