AMD宣布释出AMD安全加密虚拟化(SEV)技术的原始码,SEV是采用AMD EPYC处理器组建机密运算虚拟机器(VM)的骨干,Amazon Web Services(AWS)、Google Cloud、Microsoft Azure以及Oracle Compute Infrastructure(OCI)等云端服务供应商皆推出相关虚拟机器方案。
AMD本次释出的原始码将促进安全产业迈向更高的资讯透明度,并让客户有机会彻底审阅AMD EPYC处理器组建机密运算虚拟机器背後的技术。
AMD执行??总裁暨技术长Mark Papermaster表示,作为机密运算的领导者,AMD奋力不懈追求创新,创造各种现代化安全功能,辅助产业体系的合作夥伴推出最先进的云端方案。我们藉由分享SEV技术的基础,使机密运算透明化并展现支援开源理念。叁与开源社群将为我们的合作夥伴与客户进一步加强这项关键技术,他们最期盼的莫过於为其最宝贵的资产━资料提供最大程度的保护。
Google Cloud云端安全部??总裁Jeff Reed表示,我们的任务在於协助客户保护其整个产品周期的资料。作为第一家支援AMD加密技术的云端服务供应商,这次释出的原始码象徵着双方长期合作的另一重大里程碑,联手实现Google Cloud处理资料过程的透明度、坚韧性以及机密性。
Microsoft Azure技术长暨技术研究员Mark Russinovich表示,我们对AMD决定释出安全韧体的部分原始码供大众审阅的决定表示赞赏。这项举措完全契合Azure机密运算拥抱开源的理念,在可行的情况下释出程式码。
运用AMD处理器扩展云端服务供应商的能力
AMD EPYC处理器提供世界级效能与现代化安全功能,保护静态、动态以及使用中的资料。AMD EPYC处理器是各大云端服务供应商持续组建机密运算虚拟机器的核心,让客户确信他们需要将机密工作负载迁移至云端。运用AMD EPYC处理器与AMD Infinity Guard安全功能套件,AMD持续成为机密运算的技术夥伴首选,其中包括:
·AWS在EC2 M6a、C6a以及R6a执行个体(instance)支援AMD EPYC与SEV-SNP安全加密虚拟化技术的机密运算。
·Google Cloud透过许多方式支援以AMD EPYC处理器执行的机密运算,其中包括Confidential Spaces支援於隐私的使用情境,包括联合资料分析以及机器学习模型训练、机密虚拟机器的全面上线与机密GKE节点即IAAS服务,以及机密Dataflow与机密Dataflow为基础的分析解决方案。
·Microsoft Azure运用AMD EPYC处理器执行多项机密运算服务,其中包括机密虚拟机器、Azure容器执行个体、Azure Kubernetes Service专属的机密VM节点池、Azure VM上执行SQL资料库的机密VM、Azure Databricks与Azure Data Explorer专属的机密VM丛集节点以及Windows 11 Azure虚拟桌面专属的机密VM。这些服务运用AMD SEV-SNP技术提供基於硬体的信任执行环境,藉以加强保护使用者的帐号,协助防御外部具有威胁性的存取行动。
·Oracle Compute Infrastructure(OCI)为其客户提供资料控管的高度保证,有效保护客户将工作负载迁移到云端,且带来各种现代化安全功能及EPYC处理器组建的OCI E3与E4机密VM发挥卓越的效能。
客户促进公有云环境的安全性
AstraZeneca与MonetaGo等客户正向各界展示采纳AMD SEV技术,着手加密整个系统的记忆体与个别VM记忆体,扩充为其客户提供的方案内容。现代资料中心需要最隹化工作负载,AMD EPYC处理器阵容提供全面性的功能组合,结合现代化安全功能,为要求最高机密性的工作负载执行提供最隹化的运算基础架构。