Azureフリートは数百万台のサーバー(ホスト)で構成されており、毎日数千台が追加されています。 また、数千台のホストが毎日、再起動やOSの刷新、修理などのメンテナンスを受けています。 ホストがフリートに参加して顧客のワークロードの受け入れを開始する前に、Microsoft はホストがセキュリティで保護された信頼できる状態であることを確認します。 この検証プロセスにより、サプライチェーンやメンテナンスワークフロー中にブートシーケンスコンポーネントに悪意あるまたは意図しない変更が発生していないことが保証されます。
Azure のハードウェアとファームウェアのセキュリティ保護
このシリーズ記事では、Microsoftが製造から退職までのライフサイクルのさまざまな段階でホストの整合性とセキュリティをどのように保証しているかを説明します。 記事の内容は次のとおりです。
- ファームウェアのセキュリティ
- プラットフォーム コードの整合性
- UEFI セキュア ブート
- 計測ブートとホストアテステーション
- プロジェクト Cerberus
- 保存時の暗号化
- ハイパーバイザーのセキュリティ
次のステップ
Microsoft がクラウド ハードウェア エコシステム内でどのように積極的にパートナーを組み、ファームウェアのセキュリティの継続的 な改善を推進しているかについて説明します。