1.软文推荐

2.软文推荐

3.软文推荐

Constellation 是第一个始终加密的 kubernetes(K8S)。在这个 K8S 中,你的所有工作负载和控制平面都被完全屏蔽起来,你可以使用加密证书远程确认这一点。

Constellation Kubernetes 引擎使用 秘密计算secret computing 和 机密虚拟机confidential VM,将 Kubernetes 集群与云架构的其余部分隔离开来。因此,无论是在静态还是在内存中,数据总是被加密的,并创建了一个 机密上下文confidential context。根据创建 Constellation 的公司 Edgeless Systems 的说法,由于它为在公共云上运行的数据和工作流增加了安全性和保密性,因此机密计算是云计算的未来。

Kubernetes 节点在使用 Constellation 的私有虚拟机中运行。根据 Edgeless Systems 的说法,机密虚拟机是安全飞地的演变,它将机密计算的三个原则——运行时加密、隔离和远程证明——扩展到整个虚拟系统。机密虚拟机(TDX)使用底层硬件对私有计算的特殊支持,例如 AMD 安全加密虚拟化(AEM)、SEV-安全嵌套分页(SEV-SNP)和英特尔信任域扩展。此外,ARM 去年还发布了名为 Realms 的新 V9 架构。此设计包括私有 VM 功能。

Constellation 尝试在集群级别提供证明或通过加密证书进行验证,以及“始终在线”加密。 Constellation 中的机密 VMS 使用了 Fedora CoreOS,它构建在一个不可变的文件系统之上,是面向容器而设计的。Constellation 还利用 Sigstore 来保护 DevOps 信任链。

使用秘密计算时,性能可能会令人担忧。是的,加密会影响性能,但 AMD 和微软的联合基准测试发现,这只会导致 2% 到 8% 之间的微小性能损失。Edgeless Systems 声称 Constellation 将在繁重的工作负载下表现类似。

鉴于 Constellation 已通过 CNCF 认证,并且可与包括 GCP 和 Azure 在内的所有主要云服务互操作,这应保证其与其他 Kubernetes 工作负载和工具的互操作性。

本文来源:www.lxlinux.net/12126.html,若引用不当,请联系修改。

相关文章 8

1

甘肃vps高防虚拟主机(国内高防vps) 1分钟前

目录:1、vps虚拟主机怎么呐2、vps虚拟主机是什么?3、VPS虚拟主机是什么?vps虚拟主机怎么呐 不错的啊,现在很多人都买啊,你是要做个人...

3

nginx和apache的区别(nginx和apache的区别 2022) 5分钟前

目录:1、nginx和apache的区别2、nginx和apache有什么区别,我该用哪种?3、tomcat与nginx,apache的区别是什么?4、nginx和apache分别是什么?5、apa...

4

通过Systemd 方式编译 Mysql5.7.11 6分钟前

MySQL是世界上最受欢迎的开源数据库。MySQL 5.7 是MySQL到目前为止的最好的发布,5.7提供了一个新的高级的功能集,下面为大家分享一下Cento...

5

阿里云服务器地域选择(阿里云可用区和地域) 7分钟前

目录:1、腾讯云阿里云免备案海外云服务器活动对比?看看哪个更便宜?2、阿里云服务器可以更换地域吗3、如何购买阿里云服务器?阿里...

7

百度ai产品(百度AI产品研发部) 11分钟前

目录:1、AI类产品概述 — 平台型AI产品技术初识2、小白入门 AI 产品经理之路3、CTO王海峰谈百度AI的2020:打造AI新型基础设施、云智一体加...

8

阿里云服务器1mbps(阿里云服务器官网) 12分钟前

目录:1、阿里云服务器1M带宽能承受多少人在线?2、阿里云服务器ecs:1m带宽2G内存1核,WordPress网站页面压缩和缓存已经做的足够好,3、阿里...