Komputasi konfidensial Azure pada Azure Database for PostgreSQL flexible server

Azure Confidential Computing (ACC) memungkinkan organisasi memproses dan berkolaborasi pada data sensitif dengan aman, seperti data pribadi atau informasi kesehatan yang dilindungi (PHI). ACC memberikan perlindungan bawaan terhadap akses yang tidak sah dengan mengamankan data yang digunakan melalui Trusted Execution Environments (TEEs). Perlindungan ini memungkinkan analitik real time yang aman dan pembelajaran mesin kolaboratif di seluruh batas organisasi.

Memahami arsitektur

Azure Database for PostgreSQL flexible server mendukung Azure Confidential Computing melalui Lingkungan Eksekusi Tepercaya (TEE), yang merupakan area memori terisolasi berbasis perangkat keras di dalam CPU. Sistem operasi, hypervisor, dan aplikasi lain tidak dapat mengakses data yang diproses di dalam TEE.

  • Kode berjalan dalam teks biasa dalam TEE tetapi tetap dienkripsi di luar enklave.
  • Data dienkripsi saat tidak aktif, saat transit, dan digunakan.
  • Sistem operasi, hypervisor, dan aplikasi lainnya tidak dapat mengakses data yang dilindungi.

Processors

Anda mengaktifkan Komputasi Rahasia Azure di server fleksibel Azure Database for PostgreSQL dengan memilih SKU komputer virtual rahasia (VM) yang didukung saat membuat server baru. Hanya prosesor AMD SEV-SNP yang didukung.

Nota

Prosesor Intel TDX saat ini tidak didukung untuk server fleksibel Azure Database for PostgreSQL.

SKU mesin virtual

SKU yang mendukung Azure Confidential Computing (ACC) untuk server fleksibel Azure Database for PostgreSQL adalah:

Nama SKU Prosesor vCores Memori (GigaBita) Maks IOPS Lebar Pita I/O Maksimum (MBps)
Dcadsv5 SEV-SNP AMD 2-96 8-384 3750-80000 48-1200
Ecadsv5 SEV-SNP AMD 2-96 16-672 3750-80000 48-1200

Langkah-langkah untuk menerapkan server dengan komputasi konfidensial

Gunakan portal Azure:

  1. Pilih wilayah yang mendukung Komputasi Rahasia Azure untuk server fleksibel Azure Database for PostgreSQL. Kemudian, di bagian Komputasi + penyimpanan , pilih Konfigurasikan Server.

    Cuplikan layar yang menampilkan tab Dasar pada wizard Server fleksibel Azure Database for PostgreSQL baru.

  2. Pilih tingkat Komputasi dan prosesor Komputasi Anda.

    Cuplikan layar memperlihatkan tempat Anda dapat memilih tingkat komputasi dan prosesor.

  3. Perluas ukuran Komputasi dan pilih salah satu SKU komputasi rahasia dengan ukuran yang sesuai untuk memenuhi kebutuhan Anda.

    Cuplikan layar memperlihatkan tempat Anda dapat memilih ukuran komputasi.

  4. Sebarkan server Anda.

Compare

Mari kita bandingkan mesin virtual Azure Confidential Compute dan Azure Confidential Computing.

Fitur VM Komputasi Rahasia ACC untuk Azure Database for PostgreSQL
Pondasi Kepercayaan Perangkat Keras Yes Yes
Peluncuran tepercaya Yes Yes
Isolasi dan enkripsi memori Yes Yes
Manajemen kunci aman Yes Yes
Pengesahan jarak jauh Yes Tidak.

Batasan dan pertimbangan

Evaluasi batasan dengan hati-hati sebelum menyebarkan di lingkungan produksi.

  • Komputasi Rahasia hanya tersedia di wilayah berikut: wilayah UAE Utara, dan Eropa Barat.
  • Hanya prosesor SEV-SNP AMD yang didukung. Prosesor Intel TDX saat ini tidak kompatibel dengan server fleksibel Azure Database for PostgreSQL.
  • Pemulihan point-in-time (PITR) dari versi komputasi nonkonfidensial ke yang rahasia tidak diizinkan.