מידע על Confidential VM

מכונה וירטואלית (VM) מסוג Confidential VM היא מכונה וירטואלית ב-Compute Engine שמשתמשת בסוג מכונה ספציפי ושומרת על הקוד הרגיש ועל נתונים אחרים מוצפנים בזיכרון במהלך העיבוד. כלומר, היא מבצעת הצפנה בשימוש. יחד עם הצפנה במצב מנוחה והצפנה במעבר, מכונות וירטואליות חסויות יכולות לעזור לכם לשמור על הנתונים והאפליקציות שלכם מוצפנים בכל שלב.

סקירה כללית מפורטת יותר זמינה במאמר סקירה כללית על מכונות וירטואליות חסויות.

כדי להתחיל להשתמש ב-Confidential VM, כדאי לקרוא את המאמר יצירת מכונה וירטואלית (VM) סודית.

יש כמה דרכים לנהל Confidential VMs:

כדי לשפר את האבטחה של אחסון בלוקים (block storage) באמצעות Confidential VM, אתם יכולים להשתמש במצב סודי ל-Hyperdisk Balanced. מצב סודי ב-Hyperdisk Balanced מוסיף עוד שכבת אבטחה על ידי הפעלת הצפנה מבוססת-חומרה של נתוני הדיסק. במצבי נפח של Hyperdisk במצב סודי נעשה שימוש ב-Cloud HSM ובסביבות מחשוב אמינות (TEE) כדי לספק בידוד קריפטוגרפי נוסף. מידע נוסף על סביבות TEE זמין במאמר הסבר על סביבת מחשוב אמינה (TEE).