Computação confidencial para Virtual Servers for VPC x86 para VPC

Selecione a disponibilidade

A computação confidencial é uma nova tecnologia que oferece garantias técnicas de que as cargas de trabalho e os dados são confidenciais e protegidos de todos, incluindo o provedor de serviços em nuvem (CSP).

Os perfis de computação confidencial, computação confidencial com Intel SGX para VPC e computação confidencial com Intel TDX para VPC estão disponíveis nas regiões de Dallas (us-south), Washington DC (us-east) e Frankfurt (eu-de). Para obter mais informações, consulte Problemas conhecidos de computação confidencial. A computação confidencial só está disponível em perfis selecionados. Para obter mais informações, consulte Perfis de computação confidenciais.

Computação confidencial com o Intel Trusted Domain Extension (TDX)

A computação confidencial com o Intel Trust Domain Extensions (TDX) oferece confidencialidade às máquinas virtuais, fornecendo aprimoramentos de CPU que são aproveitados pelo firmware e pelo hardware para fornecer confidencialidade e integridade. Tudo dentro da máquina virtual é confidencial e não pode ser espionado. Além disso, tudo dentro da máquina virtual é protegido por integridade e não pode ser adulterado. Para obter mais informações sobre o TDX, consulte Intel Trust Domain Extensions.

Computação confidencial com o Intel Software Guard Extensions (SGX)

A computação confidencial com Intel ® Software Guard Extensions (SGX) protege seus dados por meio da segurança do servidor baseado em hardware usando regiões de memória isoladas conhecidas como enclaves criptografados. Este cálculo baseado em hardware ajuda a proteger os seus dados contra divulgação ou modificação. O que significa que seus dados sensíveis são criptografados enquanto eles estão na memória da instância de servidor virtual, permitindo que os aplicativos sejam executados no espaço de memória privada Para usar o SGX, você deve instalar o software da plataforma nos nós de trabalho compatíveis com o SGX. Em seguida, projete seu app para ser executado em um ambiente SGX. Enquanto seus dados sensíveis estão dentro de um enclave criptografado, seus dados são divididos em partes confiáveis e não confiáveis Enquanto as partes confiáveis são usadas no enclave criptografado, a CPU nega todos os outros acessos ao enclave, independentemente dos privilégios de acesso. Os dados são protegidos contra ameaças internas e externas e não podem ser roubados ou sabotados.

Quando você usa computação confidencial com SGX, seus dados são protegidos durante todo o ciclo de vida de computação. Isso significa que seus dados podem ser acessados apenas por códigos autorizados e são invisíveis para qualquer pessoa ou qualquer outra coisa, incluindo o sistema operacional e IBM Cloud®.

SGX e TDX são ambientes de execução confiáveis (TEE)

Tanto o SGX quanto o TDX usam um ambiente de execução confiável (TEE). TEE é uma área segura do processador principal que fornece um nível mais alto de segurança de dados para dados e aplicativos confiáveis.

Um TEE configura uma área isolada e segura do processador principal em um dispositivo dedicado ao processamento e armazenamento de dados sensíveis. O ambiente seguro é protegido contra acesso não autorizado, mesmo que o software do sistema seja comprometido.

Portanto, todos os Intel SGXs e TDxs são TEEs, mas nem todos os TEEs são Intel SGXs ou TDXs.

Atestado

Ao desenvolver um aplicativo SGX de computação confidencial, você deve projetá-lo para poder segmentar as informações que precisam de confidencialidade. Em tempo de execução, as informações segmentadas são mantidas em enclaves criptografados. As informações confidenciais são carregadas nos enclaves criptografados somente depois que os enclaves criptografados comprovam sua autenticidade por meio de um processo chamado atestado. Para obter mais informações sobre atestado com Intel SGX e TDX, consulte Atestado com Intel SGX ou TDX e Data Center Attestation Primitives(DCAP).

Computação confidencial com casos de uso de SGX e TDX

Veja a seguir alguns dos casos de uso de computação confidencial com SGX e TDX.

  • Confidencialidade e Privacidade de Cargas de Trabalho e Aplicativos em um ambiente de Computação Confidencial certifique-se de que os aplicativos de privacidade e segurança de dados estejam sempre protegidos.

  • IA Confidencial e Analítica permitem aplicativos de análise de dados e de negócios, modelos de aprendizado de máquina e aplicativos em enclaves seguros. Inclui aplicativos SMPC que também ajudam a obter insights sobre os dados.

  • Cálculo de várias partes seguro permite SMPC distribuído que ajuda a assegurar que os dados e insights do participante sejam protegidos, mesmo quando calculados fora de seu controle direto.

  • Ativos Digitais é a plataforma confiável para soluções de custódia digital, para armazenar e transferir ativos digitais de alto valor em carteiras altamente seguras, confiáveis em escala.

Perfis compatíveis com SGX e TDX

Os perfis a seguir suportam SGX.

  • Todos os perfis bx3dc balanceados
  • Todos os perfis de Cálculo cx3dc

Os seguintes perfis suportam TDX.

  • Todos os perfis bx3dc balanceados
  • Todos os perfis de Cálculo cx3dc

Os perfis SGX e TDX podem ter tempos de início um pouco mais longos, aproximadamente no intervalo de 180 a 240 segundos, dependendo do tamanho da memória do perfil.

Para obter mais informações sobre perfis, consulte Perfis de instância x86-64.

Limitações

Tenha em mente as seguintes limitações se você quiser usar o SGX ou o TDX.

  • Disponível apenas em servidores virtuais baseados em Sapphire Rapids de terceira geração.

  • O SGX não protege contra ataques de canal lateral.

  • Somente as imagens a seguir suportam SGX e TDX. Lembre-se de que as imagens com versões do kernel 5.11 e anteriores não são compatíveis com SGX e as imagens com versões do kernel 6.5 e anteriores não são compatíveis com TDX.

    • SGX
      • Red Hat 8.6, 8.8, 9.0, 9.2
      • Ubuntu 20.04, 22.04
      • CentOS Stream 8, 9
      • Rocky Linux 8.8, 9.2
      • SLES 15 SP4, SP5
    • TDX
      • Ubuntu 24.04
      • Red Hat 9.4
      • CentOS Stream 9
      • Rocky Linux 9.2, 9.4
      • 15.6 SLES
      • Debian 13.3
  • Limitações do TDX

    • Quando você força uma reinicialização de um servidor virtual habilitado para TDX, o servidor virtual é desligado. Em seguida, você deve reiniciar esse servidor virtual.
    • Não há suporte para o console VNC.
    • O TDX não é compatível com a interface vsock para geração de cotações. Para a geração de cotações, você deve usar o site tdvmcal.