Azure Confidential Computing az Azure Database for PostgreSQL rugalmas kiszolgálóhoz

Az Azure Confidential Computing (ACC) lehetővé teszi a szervezetek számára, hogy biztonságosan dolgozzanak fel és működjenek együtt bizalmas adatokon, például személyes adatokon vagy védett egészségügyi információkon (PHI). Az ACC beépített védelmet nyújt a jogosulatlan hozzáférés ellen a megbízható végrehajtási környezeteken (TEE-k) keresztül használt adatok védelmével. Ez a védelem lehetővé teszi a biztonságos valós idejű elemzést és az együttműködésen alapuló gépi tanulást a szervezeti határokon keresztül.

Az architektúra ismertetése

Azure Database for PostgreSQL rugalmas kiszolgáló támogatja a Azure bizalmas számítástechnikát megbízható végrehajtási környezeteken (TEE-k) keresztül, amelyek hardveralapú, elkülönített memóriarégiók a processzoron belül. Az operációs rendszer, a hipervizor és más alkalmazások nem férnek hozzá a TEE-ben feldolgozott adatokhoz.

  • A kód egyszerű szövegben fut a TEE-ben, de az enklávén kívül titkosítva marad.
  • Az adatok inaktív állapotban, átvitel közben és használatban vannak titkosítva.
  • Az operációs rendszer, a hipervizor és más alkalmazások nem férnek hozzá a védett adatokhoz.

Processors

A Azure bizalmas számítástechnika Azure Database for PostgreSQL rugalmas kiszolgálón való engedélyezéséhez válasszon egy támogatott bizalmas virtuálisgép-termékváltozatot egy új kiszolgáló létrehozásakor. Csak AZ AMD SEV-SNP processzorok támogatottak.

Megjegyzés:

Az Intel TDX-processzorok jelenleg nem támogatottak Azure Database for PostgreSQL rugalmas kiszolgálók esetében.

Virtuálisgép-termékváltozatok

A rugalmas Azure Database for PostgreSQL kiszolgáló Azure bizalmas számítástechnikát (ACC) támogató termékváltozatai a következők:

Termékváltozat neve Processor vCores Memória (GiB) Maximális IOPS Maximális I/O sávszélesség (MBps)
Dcadsv5 AMD SEV-SNP 2-96 8-384 3750-80000 48-1200
Ecadsv5 AMD SEV-SNP 2-96 16-672 3750-80000 48-1200

A bizalmas számítástechnikával rendelkező kiszolgálók üzembe helyezésének lépései

A Azure portál használata:

  1. Válasszon egy régiót, amely támogatja Azure bizalmas számítástechnikát Azure Database for PostgreSQL rugalmas kiszolgálóhoz. Ezután a Compute + Storage szakaszban válassza a Kiszolgáló konfigurálása lehetőséget.

    Az Új Azure Database for PostgreSQL rugalmas kiszolgálóvarázsló Alapismeretek lapjának képernyőképe.

  2. Válassza ki a számítási szintet és a számítási processzort.

    Képernyőkép arról, hogy hol választhatja ki a számítási szintet és a processzort.

  3. Bontsa ki a Számítási méret elemet, és válassza ki az igényeinek megfelelő méretű bizalmas számítási SKU-k egyikét.

    Képernyőkép arról, hogy hol választhatja ki a számítási méretet.

  4. Telepítse a kiszolgálót.

Compare

Hasonlítsuk össze az Azure Confidential Compute virtuális gépeket és az Azure Confidential Computingot.

Tulajdonság Bizalmas virtuális számítási gépek ACC az Azure PostgreSQL adatbázis számára
A megbízhatóság hardveres gyökere Igen Igen
Megbízható indítás Igen Igen
Memóriaelkülönítés és titkosítás Igen Igen
Biztonságos kulcskezelés Igen Igen
Távoli hitelesítés Igen Nem

Korlátok és megfontolások

Éles környezetben való üzembe helyezés előtt gondosan értékelje ki a korlátozásokat.

  • A bizalmas számítástechnika csak az alábbi régiókban érhető el: az Egyesült Arab Emírségek északi régiója és Nyugat-Európa.
  • Csak az AMD SEV-SNP processzorok támogatottak. Az Intel TDX processzorok jelenleg nem kompatibilisek Azure Database for PostgreSQL rugalmas kiszolgálóval.
  • Az időponthoz kötött visszaállítás (PITR) nem bizalmas számítási verziókból bizalmas verziókba nem engedélyezett.