Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek se zabývá opensourcovými řešeními pro vytváření aplikací, které používají enklávy aplikací. Před čtením se ujistěte, že jste si přečetli koncepční stránku aplikací enklávy .
Nástroje Intel SGX-Compatible
Azure nabízí enklávy aplikací prostřednictvím důvěrných virtuálních počítačů s povolenou technologií Intel Software Guard Extensions (SGX). Po nasazení virtuálního počítače Intel SGX budete potřebovat specializované nástroje, aby byla vaše aplikace „enklávově uvědomělá“. Tímto způsobem můžete vytvářet aplikace, které mají důvěryhodné i nedůvěryhodné části kódu.
Můžete například použít tyto opensourcové architektury:
- Open Enclave (OE) Software Development Kit (SDK)
- EGo SDK
- Intel SGX SDK
- Rámec důvěrného konsorcia (CCF)
- Moduly optimalizace cloudu Intel® pro Kubeflow
Pokud nechcete psát nový kód aplikace, můžete kontejnerizovanou aplikaci zabalit pomocí důvěrných povolení kontejnerů.
Open Enclave Software Development Kit (OE SDK)
Pokud chcete napsat kód spuštěný v enklávě, použijte knihovnu nebo architekturu podporovanou vaším poskytovatelem. Open Enclave SDK (OE SDK) je opensourcová sada SDK, která umožňuje abstrakci různých důvěrných výpočetních hardwaru.
SDK OE je vytvořený tak, aby sloužil jako jediná vrstva abstrakce nad jakýmkoli hardwarem v rámci jakéhokoli CSP. OE SDK je možné použít na důvěrných výpočetních virtuálních počítačích Azure pro vytváření a provozování aplikací na enklávách. Úložiště Open Enclave spravuje Microsoft.
EGo Software Development Kit
EGo je opensourcová sada SDK, která umožňuje spouštět aplikace napsané v programovacím jazyce Go uvnitř enkláv. EGo je postaven na sadě SDK OE a dodává se s knihovnou Go v enklávě pro autentizaci a zabezpečení. Mnoho existujících aplikací Go běží na EGo bez úprav.
Intel SGX Software Development Kit
Sada Intel SGX SDK je vyvinuta a udržována týmem SGX společnosti Intel. Sada SDK je nástroje kolekce, které vývojářům softwaru umožňují vytvářet a ladit aplikace s podporou Intel SGX v jazyce C/C++.
Důvěrný rámec konsorcia (CCF)
Důvěrné konsorcium (CCF) je příkladem distribuované blockchainové architektury. CCF je postavená na důvěrném výpočetním prostředí Azure. Tento rámec, vedený výzkumnou organizací Microsoft, využívá sílu důvěryhodných spouštěcích prostředí (TEE) k vytvoření sítě vzdálených enkláv pro ověřování. Node mohou běžet na virtuálních počítačích Azure Intel SGX a využívat infrastrukturu enklávy. Prostřednictvím protokolů ověření identity můžou uživatelé blockchainu ověřit integritu jednoho uzlu CCF a efektivně ověřit celou síť.
V CCF se decentralizovaná kniha skládá ze zaznamenaných změn v úložišti Key-Value, které se replikuje napříč všemi síťovými uzly. Každý z těchto uzlů spouští transakční modul, který můžou aktivovat uživatelé blockchainu přes protokol TLS. Když aktivujete koncový bod, měníte Key-Value úložiště. Než se zašifrovaná změna zaznamená do decentralizovaného registru, musí být odsouhlasena více než jedním uzlem, aby bylo možné dosáhnout dohody.
Moduly optimalizace cloudu Intel® pro Kubeflow
Moduly optimalizace cloudu Intel® pro Kubeflow poskytují optimalizovaný Kubeflow Pipeline strojového učení pomocí XGBoost k predikci pravděpodobnosti selhání půjčky. Referenční architektura využívá zabezpečené a důvěrné virtuální počítače Intel® Software Guard Extensions v clusteru Azure Kubernetes Services (AKS). Umožňuje také využít optimalizace Intel® pro XGBoost a Intel® daal4py k urychlení trénování a odvozování modelů v kompletní end-to-end pipelině strojového učení.