Informatique confidentielle pour Virtual Servers for VPC x86 pour VPC
Sélectionner la disponibilité
Le calcul confidentiel est une nouvelle technologie qui offre des garanties techniques quant à la confidentialité et à la protection des charges de travail et des données vis-à-vis de tous, y compris le fournisseur de services cloud (CSP).
Les profils de confidentialité informatique, la confidentialité informatique avec Intel SGX pour VPC et la confidentialité informatique avec Intel TDX pour VPC sont disponibles dans les régions Dallas (sud des États-Unis), Washington DC (est des États-Unis) et Francfort (Allemagne). Pour plus d'informations, voir Problèmes informatiques confidentiels connus. L'informatique confidentielle n'est disponible que pour certains profils. Pour plus d'informations, voir Profils informatiques confidentiels.
Informatique confidentielle avec Intel Trusted Domain Extension (TDX)
L'informatique confidentielle avec Intel Trust Domain Extensions (TDX) offre la confidentialité aux machines virtuelles en fournissant des améliorations de l'unité centrale qui sont exploitées par le micrologiciel et le matériel pour assurer la confidentialité et l'intégrité. Tout ce qui se trouve dans la machine virtuelle est confidentiel et ne peut être intercepté. De plus, tout ce qui se trouve dans la machine virtuelle est protégé et ne peut être altéré. Pour plus d'informations sur TDX, voir Intel Trust Domain Extensions.
Informatique confidentielle avec Intel Software Guard Extensions (SGX)
L'informatique confidentielle avec Intel ® Software Guard Extensions (SGX) protège vos données via la sécurité matérielle du serveur en utilisant des régions de mémoire isolées appelées enclaves chiffrées. Ce calcul basé sur le matériel permet de protéger vos données contre la divulgation ou la modification. Ce qui signifie que vos données sensibles sont chiffrées alors qu'elles se trouvent dans la mémoire de l'instance de serveur virtuel en permettant aux applications de s'exécuter dans un espace de mémoire privée. Pour utiliser SGX, vous devez installer le logiciel de la plate-forme sur les nœuds de travail compatibles SGX. Ensuite, vous concevez votre application pour qu'elle s'exécute dans un environnement SGX. Alors que vos données sensibles se trouvent dans une enclave chiffrée, vos données sont divisées en parties sécurisées et non sécurisées. Alors que les éléments de confiance sont utilisés dans l'enclave cryptée, l'unité centrale refuse tout autre accès à l'enclave, quels que soient les privilèges d'accès. Les données sont protégées contre les menaces internes et externes et ne peuvent pas être volées ou sabotées.
Lorsque vous utilisez l'informatique confidentielle avec SGX, vos données sont protégées tout au long du cycle de vie de calcul. Cela signifie que vos données ne sont accessibles qu'au code autorisé et qu'elles sont invisibles pour quiconque ou quoi que ce soit d'autre, y compris le système d'exploitation et IBM Cloud®
SGX et TDX sont des environnements d'exécution de confiance (TEE)
SGX et TDX utilisent tous deux un environnement d'exécution de confiance (TEE). TEE est une zone sécurisée du processeur principal qui offre un niveau plus élevé de sécurité des données pour les données et les applications sécurisées.
Un TEE configure une zone isolée et sécurisée du processeur principal sur un périphérique dédié au traitement et au stockage de données sensibles. L'environnement sécurisé est protégé contre tout accès non autorisé, même si le logiciel du système est compromis.
Ainsi, tous les Intel SGX et TDx sont des TEE, mais tous les TEE ne sont pas des Intel SGX ou TDX.
Attestation
Lorsque vous développez une application SGX d'informatique confidentielle, vous devez la concevoir de manière à pouvoir segmenter les informations qui doivent être confidentielles. Au moment de l'exécution, les informations segmentées sont conservées dans des enclaves cryptées. Les informations confidentielles sont chargées dans les enclaves cryptées, seulement après que ces dernières aient prouvé leur authenticité par un processus appelé attestation. Pour plus d'informations sur l'attestation avec Intel SGX et TDX, voir Attestation avec Intel SGX ou TDX et Data Center Attestation Primitives(DCAP).
Calcul confidentiel avec les cas d'utilisation SGX et TDX
Voici quelques-uns des cas d'utilisation de l'informatique confidentielle avec SGX et TDX.
-
La confidentialité et la confidentialité des charges de travail et des applications dans un environnement de calcul confidentiel permettent de s'assurer que les applications de confidentialité et de sécurité des données sont toujours protégées.
-
L'intelligence artificielle et l'analyse confidentielles permettent d'activer des applications d'analyse métier et de données, des modèles d'apprentissage automatique et des applications dans des enclaves sécurisées. Il comprend des applications SMPC qui permettent également d'obtenir des informations sur les données.
-
Le calcul multipartie sécurisé active SMPC distribué qui permet de s'assurer que les données et les connaissances des participants sont protégées même lorsqu'elles sont calculées en dehors de leur contrôle direct.
-
Digital Assets est la plateforme de confiance pour les solutions de garde numérique, permettant de stocker et de transférer des actifs numériques de grande valeur dans des portefeuilles hautement sécurisés, fiables à l'échelle.
Profils compatibles SGX et TDX
Les profils suivants prennent en charge SGX.
- Tous les profils bx3dc équilibrés
- Tous les profils cx3dc de calcul
Les profils suivants prennent en charge TDX.
- Tous les profils bx3dc équilibrés
- Tous les profils cx3dc de calcul
Les profils SGX et TDX peuvent présenter des temps de démarrage légèrement plus longs, de l'ordre de 180 à 240 secondes, en fonction de la taille de la mémoire du profil.
Pour plus d'informations sur les profils, voir Profils d'instance x86-64.
Limitations
Gardez à l'esprit les limitations suivantes si vous souhaitez utiliser SGX ou TDX.
-
Disponible uniquement sur les serveurs virtuels Sapphire Rapids de troisième génération.
-
SGX ne protège pas contre les attaques par canal latéral.
-
Seules les images suivantes prennent en charge SGX et TDX. Gardez à l'esprit que les images avec les versions de noyau 5.11 et antérieures ne prennent pas en charge SGX et que les images avec la version de noyau 6.5 et antérieures ne prennent pas en charge TDX.
- sgx
- Red Hat 8.6, 8.8, 9.0, 9.2
- Ubuntu 20.04, 22.04
- CentOS Stream 8, 9
- Rocky Linux 8.8, 9.2
- SLES 15 SP4, SP5
- TDX
- Ubuntu 24.04
- Red Hat 9.4
- CentOS Stream 9
- Rocky Linux 9.2, 9.4
- SLES 15.6
- Debian 13.3
- sgx
-
Limites de TDX
- Lorsque vous forcez le redémarrage d'un serveur virtuel compatible TDX, le serveur virtuel s'arrête. Vous devez ensuite redémarrer ce serveur virtuel.
- La console VNC n'est pas prise en charge.
- TDX ne prend pas en charge l'interface
vsockpour la génération de devis. Pour la génération de devis, vous devez utilisertdvmcal.