微軟與AMD宣布新合作 以保護(hù)Azure云端托管的更多虛擬機(jī)

來(lái)源: cnBeta
作者:cnBeta
時(shí)間:2021-03-17
17416
微軟與 AMD 的合作伙伴關(guān)系,最近已經(jīng)變得更加融洽。早些時(shí)候,兩家企業(yè)已經(jīng)在一系列旗艦設(shè)備和服務(wù)(從游戲主機(jī)到云服務(wù)器芯片)的合作伙伴關(guān)系。今天,雙方又宣布了更廣泛的合作 —— 基于 AMD 最新發(fā)布的 EPYC 7003 系列處理器,以實(shí)現(xiàn)更深入的 Azure 可信賴計(jì)算選項(xiàng)。

Azure confidential computing 架構(gòu)圖(來(lái)自:Microsoft

微軟首席技術(shù)官 Mark Russinovich 在 Cloud Strategy 博客中贊揚(yáng)了與 AMD 達(dá)成的新合作,宣稱雙方關(guān)系的進(jìn)一步擴(kuò)展,能夠?yàn)?Azure 客戶帶來(lái)切實(shí)可用的機(jī)密計(jì)算選項(xiàng)。

更重要的是,微軟也是首家提供基于 AMD 新一代 EPYC 7003 系列服務(wù)器處理器 + 可信賴計(jì)算(Confidential Computing)的大型云服務(wù)提供商。

作為現(xiàn)有方案(比如 Azure 容器服務(wù))的補(bǔ)充,新合作為打造新的機(jī)密應(yīng)用程序提供了可能。且客戶無(wú)需修改任何代碼,從而極大地簡(jiǎn)化了構(gòu)建配套應(yīng)用程序的過(guò)程。

作為這套解決方案的關(guān)鍵推動(dòng)因素,AMD 提供了包括安全加密虛擬化、安全嵌套分頁(yè)(SEV-SNP)等在內(nèi)的高級(jí)安全特性。

后者可用于創(chuàng)建受信任的執(zhí)行環(huán)境,為虛擬機(jī)客戶提供更全面的保護(hù),且在 AMD 第三代霄龍(EPYC)處理器上得到了顯著增強(qiáng)。

Russinovich 補(bǔ)充道,基于 AMP EPYC CPU 的 Azure 虛擬機(jī)將以完全加密的形式來(lái)運(yùn)行,且能夠生成專用的 VM 加密密鑰。

同時(shí)新密鑰生成過(guò)程可大幅減少手動(dòng)設(shè)置干預(yù),對(duì)消費(fèi)者和企業(yè)客戶而言都是一個(gè)巨大的吸引力。

此外 Azure 將提供證明服務(wù),在收集了正確的硬件環(huán)境線索之后,可向 Azure Key Vault 提供加密信號(hào)。僅當(dāng)環(huán)境處于已知狀態(tài)時(shí),它才會(huì)安全釋放虛擬機(jī)鏡像的解密密鑰。

值得一提的是,AMD 第三代霄龍服務(wù)器 CPU 還支持本地硬件用戶加密整個(gè)虛擬機(jī),而無(wú)需重新編譯代碼,同時(shí)可利用 Azure 不斷發(fā)展的配套安全措施。

最后,微軟與 AMD 的擴(kuò)展合作有望讓 VM 在三代霄龍平臺(tái)上更加安全,且不易受到 Bootkit、Rootkit、以及內(nèi)核級(jí)惡意軟件的攻擊。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于cnBeta,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開了嶄新的一頁(yè),突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家