Microsoft start publieke preview van confidentiële containers op Azure dankzij AMD

Microsoft omarmt de capaciteiten van AMD’s Epyc-processors en laat iedereen voortaan toe om op Azure vertrouwelijke containers te draaien. De publieke preview volgt een eerdere beperkte bètafase.

Microsoft lost vertrouwelijke containers als publieke preview. De vertrouwelijke of confidentiële computers zijn een onderdeel van Microsoft Azure Container Instances. Die oplossing verscheen in mei 2022 al op het toneel als een private preview, maar nu kan iedereen ermee aan de slag.

Versleuteling

Confidentiële containers maken gebruik van hetzelfde principe als confidentiële virtuele machines. De oplossing zorgt er met andere woorden voor dat data versleuteld blijven voor externe pottenkijkers in alle fases, inclusief wanneer de gegevens gebruikt worden door de processor.

Dat is uitzonderlijk: data zijn traditioneel versleuteld wanneer ze opgeslagen staan of onderweg zijn, maar op het moment dat ze in het geheugen worden geladen voor berekeningen door de CPU valt de versleuteling weg. Dat opent de deur voor misbruik, al moet je een getalenteerde hacker met geavanceerde toegang zijn om gegevens op die manier te stelen. Een aanval moet typisch via een gekraakte hypervisor gebeuren.

AMD-technologie

Voor sectoren die het doelwit kunnen zijn van gerichte aanvallen, is een dergelijk risico onaanvaardbaar. Microsoft komt bedrijven in die sectoren nu tegemoet. Daartoe vertrouwt het op Secure Encrypted Virtualization en Secure Nested Paging . Dat zijn twee technologieën die AMD inbakte in zijn serverchips. De hardwaregebaseerde technologie laat encryptie van het geheugen tijdens bewerkingen toe en is best uniek in de markt. Ook Intel biedt een soort van versleutelde ‘enclaves’ op z’n chips met SGX, maar de functionaliteit daarvan is niet zo uitgebreid als die van AMD.

lees ook

Confidential computing wordt markt van 54 miljard dollar volgens Linux-onderzoek

Met confidentiële containers op Azure heeft Microsoft een interessante oplossing in handen om zelfs meer terughoudende organisaties te overtuigen om richting de cloud te migreren. De encryptie lost de belangrijkste bezorgdheden rond veiligheid immers op.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home