Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Confidential Computing (ACC) lehetővé teszi a szervezetek számára, hogy biztonságosan dolgozzanak fel és működjenek együtt bizalmas adatokon, például személyes adatokon vagy védett egészségügyi információkon (PHI). Az ACC beépített védelmet nyújt a jogosulatlan hozzáférés ellen a megbízható végrehajtási környezeteken (TEE-k) keresztül használt adatok védelmével. Ez a védelem lehetővé teszi a biztonságos valós idejű elemzést és az együttműködésen alapuló gépi tanulást a szervezeti határokon keresztül.
Az architektúra ismertetése
Azure Database for PostgreSQL rugalmas kiszolgáló támogatja a Azure bizalmas számítástechnikát megbízható végrehajtási környezeteken (TEE-k) keresztül, amelyek hardveralapú, elkülönített memóriarégiók a processzoron belül. Az operációs rendszer, a hipervizor és más alkalmazások nem férnek hozzá a TEE-ben feldolgozott adatokhoz.
- A kód egyszerű szövegben fut a TEE-ben, de az enklávén kívül titkosítva marad.
- Az adatok inaktív állapotban, átvitel közben és használatban vannak titkosítva.
- Az operációs rendszer, a hipervizor és más alkalmazások nem férnek hozzá a védett adatokhoz.
Processors
A Azure bizalmas számítástechnika Azure Database for PostgreSQL rugalmas kiszolgálón való engedélyezéséhez válasszon egy támogatott bizalmas virtuálisgép-termékváltozatot egy új kiszolgáló létrehozásakor. Csak AZ AMD SEV-SNP processzorok támogatottak.
Megjegyzés:
Az Intel TDX-processzorok jelenleg nem támogatottak Azure Database for PostgreSQL rugalmas kiszolgálók esetében.
Virtuálisgép-termékváltozatok
A rugalmas Azure Database for PostgreSQL kiszolgáló Azure bizalmas számítástechnikát (ACC) támogató termékváltozatai a következők:
| Termékváltozat neve | Processor | vCores | Memória (GiB) | Maximális IOPS | Maximális I/O sávszélesség (MBps) |
|---|---|---|---|---|---|
| Dcadsv5 | AMD SEV-SNP | 2-96 | 8-384 | 3750-80000 | 48-1200 |
| Ecadsv5 | AMD SEV-SNP | 2-96 | 16-672 | 3750-80000 | 48-1200 |
A bizalmas számítástechnikával rendelkező kiszolgálók üzembe helyezésének lépései
Válasszon egy régiót, amely támogatja Azure bizalmas számítástechnikát Azure Database for PostgreSQL rugalmas kiszolgálóhoz. Ezután a Compute + Storage szakaszban válassza a Kiszolgáló konfigurálása lehetőséget.
Válassza ki a számítási szintet és a számítási processzort.
Bontsa ki a Számítási méret elemet, és válassza ki az igényeinek megfelelő méretű bizalmas számítási SKU-k egyikét.
Telepítse a kiszolgálót.
Compare
Hasonlítsuk össze az Azure Confidential Compute virtuális gépeket és az Azure Confidential Computingot.
| Tulajdonság | Bizalmas virtuális számítási gépek | ACC az Azure PostgreSQL adatbázis számára |
|---|---|---|
| A megbízhatóság hardveres gyökere | Igen | Igen |
| Megbízható indítás | Igen | Igen |
| Memóriaelkülönítés és titkosítás | Igen | Igen |
| Biztonságos kulcskezelés | Igen | Igen |
| Távoli hitelesítés | Igen | Nem |
Korlátok és megfontolások
Éles környezetben való üzembe helyezés előtt gondosan értékelje ki a korlátozásokat.
- A bizalmas számítástechnika csak az alábbi régiókban érhető el: az Egyesült Arab Emírségek északi régiója és Nyugat-Európa.
- Csak az AMD SEV-SNP processzorok támogatottak. Az Intel TDX processzorok jelenleg nem kompatibilisek Azure Database for PostgreSQL rugalmas kiszolgálóval.
- Az időponthoz kötött visszaállítás (PITR) nem bizalmas számítási verziókból bizalmas verziókba nem engedélyezett.