Azure الحوسبة السرية في خادم مرن قاعدة بيانات Azure لـ PostgreSQL

تمكن الحوسبة السرية من Azure (ACC) المؤسسات من معالجة البيانات الحساسة والتعاون بشأنها بشكل آمن، مثل البيانات الشخصية أو المعلومات الصحية المحمية (PHI). توفر ACC حماية مضمنة ضد الوصول غير المصرح به من خلال تأمين البيانات المستخدمة من خلال بيئات التنفيذ الموثوق بها (TEEs). تمكن هذه الحماية من التحليلات الآمنة في الوقت الحقيقي والتعلم الآلي التعاوني عبر حدود المنظمة.

فهم البنية

يدعم خادم قاعدة بيانات Azure لـ PostgreSQL المرن الحوسبة السرية من Azure من خلال بيئات التنفيذ الموثوقة (TEEs)، وهي مناطق ذاكرة معزولة قائمة على الأجهزة داخل وحدة المعالجة المركزية. نظام التشغيل، المراقب الافتراضي، والتطبيقات الأخرى لا يمكنها الوصول إلى البيانات المعالجة داخل TEE.

  • يتم تشغيل التعليمات البرمجية في نص عادي داخل TEE ولكنها تظل مشفرة خارج الجيب.
  • يتم تشفير البيانات في حالة السكون وأثناء النقل والاستخدام.
  • نظام التشغيل، المؤشر الافتراضي، والتطبيقات الأخرى لا يمكنها الوصول إلى البيانات المحمية.

المعالجات

تقوم بتمكين Azure Confidential Computing in قاعدة بيانات Azure لـ PostgreSQL server flexible عن طريق اختيار SKU مدعوم للآلة الافتراضية السرية (VM) عند إنشاء خادم جديد. يتم دعم معالجات AMD SEV-SNP فقط.

‏‫ملاحظة‬

معالجات Intel TDX غير مدعومة حاليا لخادم قاعدة بيانات Azure لـ PostgreSQL Flexible Server.

وحدات SKU للجهاز الظاهري

وحدات SKUs التي تدعم Azure Confidential Computing (ACC) ل قاعدة بيانات Azure لـ PostgreSQL flexible server هي:

اسم SKU معالج وحدات vCore الذاكرة (GiB) الحد الأقصى لعمليات الإدخال والإخراج في الثانية الحد الأقصى لعرض النطاق الترددي للإدخال / الإخراج (MBps)
Dcadsv5 SEV-SNP AMD 2-96 8-384 3750-80000 48-1200
إيكادسف5 SEV-SNP AMD 2-96 16-672 3750-80000 48-1200

خطوات نشر خادم مع حوسبة سرية

استخدم مدخل Microsoft Azure:

  1. اختر منطقة تدعم Azure Confidential Computing for قاعدة بيانات Azure لـ PostgreSQL flexible server. ثم، في قسم الحساب + التخزين ، اختر تكوين الخادم.

    لقطة شاشة تظهر تبويب الأساسيات في New قاعدة بيانات Azure لـ PostgreSQL Flexible Server Wizard.

  2. اختر مستوى الحوسبةومعالج الحوسبة.

    لقطة شاشة تظهر أين يمكنك اختيار مستوى الحوسبة والمعالج.

  3. قم بتوسيع حجم الحوسبة واختر أحد وحدات SKU السرية للحوسبة بالحجم المناسب لتلبية احتياجاتك.

    لقطة شاشة تظهر أين يمكنك اختيار حجم الحساب.

  4. انشر الخادم الخاص بك.

قارن

دعونا نقارن بين الآلات الافتراضية Azure Confidential Compute وAzure Confidential Computing.

الميزة الأجهزة الظاهرية للحوسبة السرية ACC لقاعدة بيانات Azure ل PostgreSQL
جذر الثقة في الأجهزة ‏‏نعم‬ ‏‏نعم‬
إطلاق موثوق به ‏‏نعم‬ ‏‏نعم‬
عزل الذاكرة والتشفير ‏‏نعم‬ ‏‏نعم‬
إدارة المفاتيح الآمنة ‏‏نعم‬ ‏‏نعم‬
التصديق عن بعد ‏‏نعم‬ لا

تحديد الخدمة واعتباراتها

قيم القيود بعناية قبل النشر في بيئة الإنتاج.

  • الحوسبة السرية متاحة فقط في المناطق التالية: منطقة شمال الإمارات، وأوروبا الغربية.
  • يتم دعم معالجات AMD SEV-SNP فقط. معالجات Intel TDX غير متوافقة حاليا مع خادم قاعدة بيانات Azure لـ PostgreSQL Flexible Server.
  • الاستعادة في الوقت المحددات (PITR) من الإصدارات الحوسبية غير السرية إلى السرية غير مسموح بها.