Computación confidencial para Virtual Servers for VPC x86 para VPC
Seleccionar disponibilidad
La computación confidencial es una nueva tecnología que ofrece garantías técnicas de que las cargas de trabajo y los datos son confidenciales y están protegidos de todo el mundo, incluido el proveedor de servicios en la nube (CSP).
Los perfiles de computación confidencial, la computación confidencial con Intel SGX para VPC y la computación confidencial con Intel TDX para VPC están disponibles en las regiones de Dallas (us-south), Washington DC (us-east) y Fráncfort (eu-de). Para más información, consulte Problemas conocidos de la informática confidencial. La informática confidencial sólo está disponible con determinados perfiles. Para más información, consulte Perfiles informáticos confidenciales.
Informática confidencial con Intel Trusted Domain Extension (TDX)
La informática confidencial con Intel Trust Domain Extensions(TDX) ofrece confidencialidad a las máquinas virtuales mediante mejoras de la CPU que son aprovechadas por el firmware y el hardware para proporcionar confidencialidad e integridad. Todo lo que hay dentro de la máquina virtual es confidencial y no se puede espiar. Además, todo lo que hay dentro de la máquina virtual está protegido contra la manipulación y no se puede alterar. Para obtener más información sobre TDX, consulte Intel Trust Domain Extensions.
Informática confidencial con Intel Software Guard Extensions (SGX)
La informática confidencial con Intel ® Software Guard Extensions (SGX) protege sus datos a través de la seguridad de servidor basada en hardware utilizando regiones de memoria aisladas que se conocen como enclaves cifrados. Este cálculo basado en hardware ayuda a proteger sus datos de la divulgación o modificación. Lo que significa que los datos confidenciales se cifran mientras están en la memoria de instancia de servidor virtual permitiendo que las aplicaciones se ejecuten en el espacio de memoria privada. Para utilizar SGX, debe instalar el software de la plataforma en los nodos trabajadores compatibles con SGX. A continuación, diseñe la app para que se ejecute en un entorno SGX. Mientras que los datos confidenciales están dentro de un enclave cifrado, los datos se dividen en partes de confianza y no de confianza. Mientras las partes de confianza se utilizan en el enclave cifrado, la CPU deniega el resto de accesos al enclave independientemente de los privilegios de acceso. Los datos están a salvo de amenazas internas y externas y no pueden ser robados ni saboteados.
Cuando se utiliza la informática confidencial con SGX, los datos se protegen a través de todo el ciclo de vida de cálculo. Lo que significa que tus datos sólo son accesibles para el código autorizado y son invisibles para cualquier persona o cosa, incluido el sistema operativo y IBM Cloud®.
SGX y TDX son entornos de ejecución de confianza (TEE)
Tanto SGX como TDX utilizan un entorno de ejecución de confianza (TEE). TEE es un área segura del procesador principal que proporciona un nivel más alto de seguridad de datos para aplicaciones y datos de confianza.
Un TEE configura un área aislada y segura del procesador principal en un dispositivo que está dedicado a procesar y almacenar datos confidenciales. El entorno seguro está protegido de accesos no autorizados, incluso si el software del sistema se ve comprometido.
Así pues, todos los Intel SGX y TDx son equipos TEE, pero no todos los equipos TEE son Intel SGX o TDX.
Testificación
Cuando desarrolle una aplicación SGX de computación confidencial, debe diseñarla de forma que pueda segmentar la información que necesita confidencialidad. En tiempo de ejecución, la información segmentada se guarda en enclaves cifrados. La información confidencial se carga en los enclaves cifrados, sólo después de que éstos demuestren su autenticidad mediante un proceso denominado atestación. Para obtener más información sobre la certificación con Intel SGX y TDX, consulte Certificación con Intel SGX o TDX y Primitivas de certificación del centro de datos(DCAP).
Informática confidencial con casos de uso de SGX y TDX
A continuación se exponen algunos de los casos de uso de la informática confidencial con SGX y TDX.
-
Confidencialidad y privacidad de cargas de trabajo y aplicaciones en un entorno de Confidential Computing se asegura de que las aplicaciones de seguridad y privacidad de datos estén siempre protegidas.
-
IA y analítica confidenciales habilita aplicaciones de analítica de negocio y datos, modelos de aprendizaje automático y aplicaciones dentro de enclaves seguros. Incluye aplicaciones SMPC que también ayudan a obtener información sobre los datos.
-
Secure Multi-party Compute habilita SMPC distribuido que ayuda a asegurarse de que los datos y conocimientos de los participantes estén protegidos incluso cuando se calculan fuera de su control directo.
-
Digital Assets es la plataforma de confianza para soluciones de custodia digital, para almacenar y transferir activos digitales de alto valor en carteras altamente seguras, fiables a escala.
Perfiles compatibles SGX y TDX
Los perfiles siguientes dan soporte a SGX.
- Todos los perfiles bx3dc equilibrados
- Todos los perfiles de cálculo cx3dc
Los siguientes perfiles admiten TDX.
- Todos los perfiles bx3dc equilibrados
- Todos los perfiles de cálculo cx3dc
Los perfiles SGX y TDX pueden experimentar tiempos de arranque ligeramente más largos, aproximadamente en el rango de 180-240 segundos, dependiendo del tamaño de la memoria del perfil.
Para obtener más información sobre los perfiles, consulte Perfiles de instancia x86-64.
Limitaciones
Tenga en cuenta las siguientes limitaciones si desea utilizar SGX o TDX.
-
Disponible solo en servidores virtuales basados en Sapphire Rapids de tercera generación.
-
SGX no protege contra ataques de canal lateral.
-
Sólo las siguientes imágenes admiten SGX y TDX. Ten en cuenta que las imágenes con versiones de kernel 5.11 y anteriores no son compatibles con SGX y las imágenes con versiones de kernel 6.5 y anteriores no son compatibles con TDX.
- SGX
- Red Hat 8.6, 8.8, 9.0, 9.2
- Ubuntu 20.04, 22.04
- CentOS Stream 8, 9
- Rocky Linux 8.8, 9.2
- SLES 15 SP4, SP5
- TDX
- Ubuntu 24.04
- Red Hat 9.4
- CentOS Stream 9
- Rocky Linux 9.2, 9.4
- SLES 15.6
- Debian 13.3
- SGX
-
Limitaciones del TDX
- Cuando se fuerza el reinicio de un servidor virtual habilitado para TDX, el servidor virtual se apaga. A continuación, debe reiniciar este servidor virtual.
- La consola VNC no es compatible.
- TDX no admite la interfaz
vsockpara la generación de presupuestos. Para la generación de presupuestos, debe utilizartdvmcal.