x86 기밀 컴퓨팅 Virtual Servers for VPC

가용성 선택

기밀 컴퓨팅은 워크로드와 데이터가 클라우드 서비스 공급자(CSP)를 포함한 모든 사람으로부터 기밀이 유지되고 보호된다는 기술적 보증을 제공하는 신기술입니다.

기밀 컴퓨팅 프로필, VPC용 Intel SGX 기반 기밀 컴퓨팅, VPC용 Intel TDX 기반 기밀 컴퓨팅은 달라스(us-south), 워싱턴 DC(us-east), 프랑크푸르트(eu-de) 리전에서 이용 가능합니다. 자세한 내용은 기밀 컴퓨팅 알려진 문제를 참조하세요. 기밀 컴퓨팅은 일부 프로필에서만 사용할 수 있습니다. 자세한 내용은 기밀 컴퓨팅 프로필을 참조하세요.

인텔 트러스트 도메인 익스텐션(TDX)을 이용한 기밀 컴퓨팅

인텔 트러스트 도메인 익스텐션(TDX)을 이용한 기밀 컴퓨팅은 펌웨어와 하드웨어가 기밀성과 무결성을 제공하기 위해 활용하는 CPU 개선 기능을 제공함으로써 가상 머신에 기밀성을 제공합니다. 가상 머신 내의 모든 것은 기밀이며, 엿들을 수 없습니다. 또한, 가상 머신 내의 모든 것은 무결성 보호를 받으며, 조작될 수 없습니다. TDX에 대한 자세한 정보는 인텔 트러스트 도메인 익스텐션을 참고하세요.

인텔 소프트웨어 가드 익스텐션(SGX)을 이용한 기밀 컴퓨팅

Intel ® SGX (Software Guard Extensions) 를 사용하는 기밀 컴퓨팅은 암호화된 인클레이브라고 하는 격리된 메모리 영역을 사용하여 하드웨어 기반 서버 보안을 통해 데이터를 보호합니다. 이 하드웨어 기반 계산은 데이터가 공개되거나 수정되지 않도록 보호하는 데 도움이 됩니다. 즉, 민감한 데이터가 가상 서버 인스턴스 메모리에 있는 동안 애플리케이션이 전용 메모리 공간에서 실행될 수 있도록 허용하여 암호화됩니다. SGX를 사용하려면 SGX 지원 워커 노드에 플랫폼 소프트웨어를 설치해야 합니다. 그런 다음 SGX 환경에서 실행할 앱을 디자인하십시오. 민감한 데이터가 암호화된 인클레이브 내에 있는 동안 데이터는 신뢰할 수 있는 파트와 신뢰할 수 없는 파트로 분할됩니다. 신뢰할 수 있는 부분은 암호화된 엔클레이브에서 사용되지만, CPU는 액세스 권한에 관계없이 엔클레이브에 대한 다른 모든 액세스를 거부합니다. 데이터는 내부 및 외부 위협으로부터 보호되며 도난이나 방해 행위가 불가능합니다.

SGX와 함께 기밀 컴퓨팅을 사용하는 경우 전체 컴퓨팅 라이프사이클을 통해 데이터가 보호됩니다. 즉, 권한이 있는 코드만 데이터에 접근할 수 있으며, 운영 체제와 IBM Cloud® 를 포함한 그 어떤 것도 데이터에 접근할 수 없습니다.

SGX와 TDX는 신뢰할 수 있는 실행 환경(TEE)입니다

SGX와 TDX 모두 신뢰할 수 있는 실행 환경(TEE)을 사용합니다. TEE는 신뢰할 수 있는 데이터 및 애플리케이션에 대해 상위 레벨의 데이터 보안을 제공하는 기본 프로세서의 보안 영역입니다.

TTE는 민감한 데이터를 처리하고 저장하는 데 전용으로 사용되는 디바이스에 기본 프로세서의 격리된 보안 영역을 설정합니다. 보안 환경은 시스템 소프트웨어가 손상되더라도 무단 액세스로부터 보호됩니다.

따라서 모든 인텔 SGX와 TDX는 TEE이지만, 모든 TEE가 인텔 SGX나 TDX인 것은 아닙니다.

증명

기밀 컴퓨팅 SGX 애플리케이션을 개발할 때는 기밀이 필요한 정보를 구분할 수 있도록 설계해야 합니다. 실행 시, 분할된 정보는 암호화된 엔클레이브에 보관됩니다. 기밀 정보는 암호화된 엔클레이브가 증명이라는 과정을 통해 진위를 입증한 후에만 암호화된 엔클레이브에 로드됩니다. Intel SGX 및 TDX를 통한 증명에 대한 자세한 내용은 Intel SGX 또는 TDX 및 데이터 센터 증명 기본(DCAP)을 통한 증명을 참조하세요.

SGX와 TDX를 이용한 기밀 컴퓨팅 활용 사례

다음은 SGX와 TDX를 이용한 기밀 컴퓨팅의 사용 사례 중 일부입니다.

  • 기밀 컴퓨팅 환경 내의 워크로드 및 애플리케이션의 기밀성 및 개인정보 보호정책 은 데이터 개인정보 보호 및 보안 애플리케이션이 항상 보호되는지 확인합니다.

  • 기밀 AI및 분석 을 사용하면 데이터 및 비즈니스 분석 애플리케이션, 머신 러닝 모델 및 보안 인클레이브 내의 애플리케이션을 사용할 수 있습니다. 데이터 인사이트 확보에도 도움이 되는 SMPC 애플리케이션이 포함됩니다.

  • Secure Multi-party Compute 를 사용하면 참여자 데이터 및 인사이트를 직접 제어하지 않고 계산해도 보호할 수 있는 분산 SMPC를 사용할 수 있습니다.

  • 디지털 자산 은 디지털 보관 솔루션을 위한 신뢰할 수 있는 플랫폼으로, 규모에 맞게 신뢰할 수 있는 매우 안전한 전자 지갑에 고가치 디지털 자산을 저장하고 전송하기 위한 것입니다.

SGX와 TDX 호환 프로필

다음 프로파일은 SGX를 지원합니다.

  • 모든 균형 bx3dc 프로파일
  • 모든 Compute cx3dc 프로파일

다음 프로필은 TDX를 지원합니다.

  • 모든 균형 bx3dc 프로파일
  • 모든 Compute cx3dc 프로파일

SGX와 TDX 프로필은 프로필 메모리 크기에 따라 약 180-240초 정도의 약간 더 긴 시작 시간을 경험할 수 있습니다.

프로필에 대한 자세한 정보는 x86-64 인스턴스 프로필을 참고하세요.

제한사항

SGX나 TDX를 사용하고자 한다면 다음의 제한 사항을 염두에 두시기 바랍니다.

  • 3세대 Sapphire Rapids 기반 가상 서버에서만 사용 가능합니다.

  • SGX는 사이드 채널 공격으로부터 보호하지 않습니다.

  • 다음 이미지들만 SGX와 TDX를 지원합니다. 커널 버전 5.11 이하 버전의 이미지는 SGX를 지원하지 않으며, 커널 버전 6.5 이하 버전의 이미지는 TDX를 지원하지 않는다는 점을 명심하십시오.

    • SGX
      • Red Hat 8.6, 8.8, 9.0, 9.2
      • Ubuntu 20.04, 22.04
      • CentOS Stream 8, 9
      • Linux 8.8, 9.2
      • SLES 15 SP4, SP5
    • TDX
      • Ubuntu 24.04
      • Red Hat 9.4
      • CentOS Stream 9
      • 로키 Linux 9.2, 9.4
      • 15.6
      • Debian 13.3
  • TDX 제한 사항

    • TDX가 활성화된 가상 서버를 강제로 재부팅하면 가상 서버가 종료됩니다. 그런 다음 이 가상 서버를 다시 시작해야 합니다.
    • VNC 콘솔은 지원되지 않습니다.
    • TDX는 견적 생성을 위한 vsock 인터페이스를 지원하지 않습니다. 견적 생성의 경우 tdvmcal 을 사용해야 합니다.