As instâncias de VM confidencial são um tipo de Compute Engine máquina virtual. Elas usam a criptografia de memória baseada em hardware para garantir que seus dados e aplicativos não possam ser lidos ou modificados durante o uso.
As instâncias de VM confidencial oferecem os seguintes benefícios:
Isolamento: as chaves de criptografia são geradas e residem exclusivamente em hardware dedicado, inacessível ao hipervisor.
Atestado: é possível verificar a identidade e o estado da VM para garantir que os componentes principais não tenham sido adulterados.
Esse tipo de isolamento e atestado de hardware é conhecido como ambiente de execução confiável (TEE, na sigla em inglês).
É possível ativar o serviço de VM confidencial sempre que você criar uma instância de VM.
Tecnologias de computação confidencial
Ao configurar uma instância de VM confidencial, o tipo de tecnologia de computação confidencial usada é baseada no tipo de máquina e na plataforma de CPU escolhidos. Ao escolher uma tecnologia de computação confidencial, verifique se ela atende às suas necessidades de desempenho e custo.
AMD SEV
A virtualização criptografada segura (SEV, na sigla em inglês) da AMD na VM confidencial oferece criptografia de memória baseada em hardware pelo processador seguro da AMD e atestado de inicialização pelo vTPM do Google.
SEV AMD tem alto desempenho para tarefas que exigem muita capacidade computacional. A diferença de desempenho entre uma VM confidencial SEV e uma VM padrão do Compute Engine pode variar de nenhuma a mínima, dependendo da carga de trabalho.
Ao contrário de outras tecnologias de Computação confidencial na VM confidencial, as máquinas AMD SEV que usam os tipos de máquina N2D e C3D oferecem suporte à migração em tempo real.
Leia o whitepaper da AMD SEV.
AMD SEV-SNP
A virtualização criptografada segura com paginação aninhada segura (SEV-SNP, na sigla em inglês) da AMD expande a SEV, adicionando segurança baseada em hardware para ajudar a evitar ataques maliciosos baseados em hipervisor, como repetição de dados e remapeamento de memória. Os relatórios de atestado podem ser solicitados a qualquer momento diretamente do processador seguro da AMD.
Leia o whitepaper da AMD SEV-SNP.
Intel TDX
As extensões de domínio confiável (TDX, na sigla em inglês) da Intel criam um domínio confiável (TD, na sigla em inglês) isolado em uma VM e usam extensões de hardware para gerenciar e criptografar a memória.
A Intel TDX aumenta a defesa do TD contra formas limitadas de ataques que usam acesso físico à memória da plataforma, como análise de memória de acesso aleatório dinâmico (DRAM, na sigla em inglês) off-line e ataques ativos de interfaces DRAM. Esses ataques incluem captura, modificação, realocação, divisão e alias de conteúdo de memória.
Leia o whitepaper da Intel TDX.
Computação confidencial da NVIDIA
A Computação confidencial da NVIDIA estende os benefícios de segurança de um ambiente de execução confiável (TEE) baseado em hardware para GPUs NVIDIA anexadas. Os dados sensíveis em cargas de trabalho de IA e ML aceleradas por GPU são criptografados em uso, fornecendo isolamento do hipervisor.
Para oferecer um ambiente confidencial abrangente para cargas de trabalho de CPU e GPU, a Computação confidencial da NVIDIA é integrada a tecnologias de computação confidencial baseadas em CPU, como AMD SEV ou Intel TDX.
Para detalhes sobre quais séries de máquinas, modelos de GPU e plataformas de CPU oferecem suporte a Computação confidencial da NVIDIA, consulte Configurações compatíveis.
Leia os whitepapers Arquitetura de GPU NVIDIA H100 Tensor Core e Arquitetura de GPU RTX PRO 6000 Blackwell.
Serviços de VM confidencial
Além do Compute Engine, os seguintes Google Cloud serviços usam a VM confidencial:
Os nós confidenciais do Google Kubernetes Engine impõem o uso de VMs confidenciais a todos os nós do GKE.
O Confidential Space usa a VM confidencial para permitir que as partes compartilhem dados sensíveis com uma carga de trabalho mutuamente acordada, mantendo a confidencialidade e a propriedade desses dados.
O Serviço Gerenciado para Apache Spark Confidential Compute apresenta clusters do Serviço Gerenciado para Apache Spark que usam a VM confidencial.
A VM confidencial do Dataflow apresenta instâncias de VM confidencial de worker do Dataflow.
A seguir
Leia sobre as configurações compatíveis com a VM confidencial .