Présentation de Confidential VM

Les instances de Confidential VM sont un type de machine virtuelle Compute Engine. Elles utilisent le chiffrement de la mémoire basé sur le matériel pour s'assurer que vos données et applications ne peuvent pas être lues ni modifiées lorsqu'elles sont utilisées.

Les instances Confidential VM offrent les avantages suivants :

  • Isolation : les clés de chiffrement sont générées par un matériel dédié et ne résident que dans celui-ci. Elles sont inaccessibles à l'hyperviseur.

  • Attestation : vous pouvez vérifier l'identité et l'état de la VM pour vous assurer que les composants clés n'ont pas été falsifiés.

Ce type d'isolation et d'attestation matérielles est connu sous le nom d'environnement d'exécution sécurisé (TEE, Trusted Execution Environment).

Vous pouvez activer le service Confidential VM lorsque vous créez une instance de VM.

Technologies d'informatique confidentielle

Lorsque vous configurez une instance de Confidential VM, le type de technologie d'informatique confidentielle utilisé dépend du type de machine et de la plate-forme de processeur que vous choisissez. Lorsque vous choisissez une technologie d'informatique confidentielle, assurez-vous qu'elle répond à vos besoins en termes de performances et de coûts.

AMD SEV

AMD SEV (Secure Encrypted Virtualization) sur Confidential VM offre un chiffrement de la mémoire basé sur le matériel via le processeur AMD Secure, ainsi qu'une attestation au moment du démarrage via le vTPM de Google.

AMD SEV offre de hautes performances pour les tâches de calcul exigeantes. La différence de performances entre une VM confidentielle SEV et une VM Compute Engine standard peut être nulle ou minime, selon la charge de travail.

Contrairement aux autres technologies d'informatique confidentielle sur les Confidential VM, les machines AMD SEV qui utilisent les types de machines N2D et C3D sont compatibles avec la migration à chaud.

Consultez le livre blanc AMD SEV.

AMD SEV-SNP

La technologie AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) s'appuie sur SEV en ajoutant une sécurité matérielle pour aider à prévenir les attaques malveillantes basées sur l'hyperviseur, comme la relecture de données et le remappage de mémoire. Des rapports d'attestation peuvent être demandés à tout moment directement depuis le processeur sécurisé AMD.

Consultez le livre blanc AMD SEV-SNP.

Intel TDX

Intel Trust Domain Extensions (TDX) crée un domaine de confiance (TD) isolé dans une VM et utilise des extensions matérielles pour gérer et chiffrer la mémoire.

Intel TDX renforce la défense du TD contre les formes limitées d'attaques qui utilisent l'accès physique à la mémoire de la plate-forme, telles que l'analyse hors connexion de la mémoire vive dynamique (DRAM) et les attaques actives des interfaces DRAM. Ces attaques incluent la capture, la modification, le déplacement, l'épissage et l'aliasing du contenu de la mémoire.

Lisez le livre blanc Intel TDX.

NVIDIA Confidential Computing

L'informatique confidentielle NVIDIA étend les avantages de sécurité d'un environnement d'exécution sécurisé (TEE) basé sur le matériel aux GPU NVIDIA associés. Les données sensibles des charges de travail d'IA et de ML accélérées par GPU sont chiffrées en cours d'utilisation, ce qui permet de les isoler de l'hyperviseur.

Pour fournir un environnement confidentiel complet pour les charges de travail de processeur et de GPU, NVIDIA Confidential Computing est intégré aux technologies d'informatique confidentielle basées sur le processeur, telles qu'AMD SEV ou Intel TDX.

Pour savoir quelles séries de machines, quels modèles de GPU et quelles plates-formes de processeur sont compatibles avec l'informatique confidentielle NVIDIA, consultez Configurations compatibles.

Consultez les livres blancs sur l'architecture des GPU NVIDIA H100 Tensor Core et l'architecture des GPU RTX PRO 6000 Blackwell.

Services Confidential VM

En plus de Compute Engine, les services Google Cloud suivants utilisent Confidential VM :

Étapes suivantes

En savoir plus sur les configurations compatibles avec Confidential VM