Google|谷歌推出基于AMD二代霄龙处理器平台的机密虚拟机
近年来,AMD 霄龙(Epyc)系列处理器在云端服务器市场的份额也在缓慢增长 。最新消息是,谷歌计算引擎将开始提供基于 AMD 安全加密虚拟化(SEV)功能构建的机密虚拟机(cVM) 。谷歌表示,作为 N2D 系列产品的衍生版本,启用基于 SEV 的全内存虚拟化加密方案,其性能损失几乎可以忽略不计 。
文章图片
据悉,AMD 二代霄龙处理器的安全加密虚拟化功能,使得云服务提供商能够在每个虚拟机的所有数据和内存进行加密 。
其基于硬件级的动态生成、并且不可导出,从而降低了被在同一台服务器上运行的毗邻虚拟机进行旁路攻击的风险 。
Google's new Confidential Virtual Machines(via)
此前只有当主机接管了对整个服务器的控制权时,这类计算模型才有实现的可能 。但在大多数情况下,这种设想都是不切实际的 。
好消息是,借助 AMD 二代霄龙处理器平台的 SEV2 特性,从技术上来讲,AMD 将允许每个系统最多创建 509 个键 。
文章图片
在发布初期,谷歌已经提供了基于 Ubuntu 18.04 / 20.04 LTS、COS v81 和 RHEL 8.2 的 cVM 可信赖虚拟机镜像,其它操作系统的镜像也将适时提供 。
这些 cVM 已出现在虚拟化处理器(vCPU)的可用性列表上,支持硬件级的同时多线程(SMT) 。遗憾的是,谷歌和 AMD 都未披露 cVM 平台所采用的确切的 Epyc 处理器型号,仅表示它们属于二代 Rome 家族 。
文章图片
从技术上来讲,随着测试版本的发布,谷歌也是业内首个提供支持 SEV 特性的云虚拟机服务商 。
【Google|谷歌推出基于AMD二代霄龙处理器平台的机密虚拟机】此外该公司正在促进利用其 Asylo 开源框架进行的机密计算,并承诺简化部署和进一步提升性能 。
- |物美推出了活鱼当日宰杀,多点APP可下单配送
- 新机发布,谷歌|一加 Nord 将预装谷歌的拨号和短信应用程序
- IT|通用汽车计划推出雪佛兰电动皮卡:续航里程达644公里
- |爱青岛·我要说|顶楼漏水严重,维修咋就成了难题?
- 新浪科技@恒指公司:将于2020年7月27日推出恒生科技指数新浪科技2020-07-20 17:17:030阅
- 「新浪科技」恒指公司推出恒生科技指数 追踪香港上市龙头科技企业新浪科技2020-07-20 16:57:280阅
- 新浪科技@恒指公司推出恒生科技指数 追踪经筛选后最大30家香港上市科企新浪科技2020-07-20 16:56:430阅
- 谷歌帮助中国在手机领域弯道超车功不可没
- Google|Chrome for Android即将迎来“稍后下载”功能选项
- |Dymax戴马斯推出双固电子包封胶9037-F