Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Güvenilen Yürütme Ortamı (TEE) kullandığınızda, kodunuzu ve verilerinizi güvenli bir ortamda korursunuz.
TEE nedir?
Güvenilen Yürütme Ortamı, şifreleme kullanılarak CPU'nun geri kalanından korunan ayrılmış bir bellek ve CPU alanıdır. Bu ortamın dışındaki tüm kodlar TEE'deki verileri okuyamaz veya üzerinde oynanamaz. Yetkili kod, TEE içindeki verileri işleyebilir.
TEE'nin içinde yürütülen kod net bir şekilde işlenir, ancak yalnızca dıştaki herhangi bir şey erişmeye çalıştığında şifrelenmiş biçimde görünür. Bu korumayı CPU zarı içine eklenmiş platform güvenlik işlemcisi yönetir.
Azure gizli bilgi işlemin iki teklifi vardır: biri iş yüklerini yeniden barındırmak için, diğeri özel geliştirilmiş uygulamalar için kapanım tabanlı iş yükleri içindir.
Yeniden barındırma teklifi, BIR VM'nin tüm belleğini şifrelemek için AMD SEV-SNP (genel kullanılabilirlik) veya Intel Trust Etki Alanı Uzantıları (TDX) (önizleme) kullanır. Müşteriler, herhangi bir kod değişikliği veya performans düşüşü olmadan mevcut iş yüklerini Azure gizli bilgi işlemine geçirebilir. Bu teklif, sanal makineyi (VM) ve kapsayıcı iş yüklerini destekler.
Kapanım tabanlı teklif, müşteri kodunun bir VM içinde Şifrelenmiş Korumalı Önbellek adlı korumalı bir bellek bölgesi oluşturmak için Intel Software Guard Uzantılarını (SGX) kullanmasına olanak sağlayan CPU özellikleri sağlar. Müşteriler güçlü veri koruma ve gizlilik garantileriyle hassas iş yükleri çalıştırabilir. Azure gizli bilgi işlemi, ilk güvenlik alanı tabanlı teklifi 2020'de kullanıma sundu. Müşteri uygulamalarının bu veri koruma modelinden yararlanmak için özel olarak geliştirilmesi gerekir.
Bu temel teknolojilerin her ikisi de Azure platformunda hizmet olarak gizli altyapı (IaaS) ve hizmet olarak platform (PaaS) bulut bilişim modelleri sunmak için kullanılır ve bu da müşterilerin çözümlerinde gizli bilgi işlem benimsemesini kolaylaştırır.
Yeni grafik işleme birimi (GPU) tasarımları bir TEE özelliğini de destekler. Güvenilir yapay zeka sunmak için GPU'ları şu anda önizleme aşamasında olan NVIDIA teklifi gibi gizli VM'ler gibi CPU TEE çözümleriyle güvenli bir şekilde birleştirebilirsiniz.
İlgili içerik
TEE'nin farklı Azure donanımlarında nasıl uygulandığı hakkında teknik bilgi için bkz: