Azure confidential computing (Confidential computing di Azure)
Il computing riservato di Azure consente di isolare i dati sensibili durante l'elaborazione nel cloud. Informazioni su come impiegare qualsiasi applicazione nell'infrastruttura di confidential computing leggendo informazioni, vedendo dei tutorial e lavorando con esempi di codice.
Azure confidential computing (Confidential computing di Azure)
Panoramica
Avvio rapido
- Creazione di soluzioni di confidential computing
- Impiego di soluzioni di confidential computing
- Soluzioni cleanroom sul confidential computing
Concetto
- Attestazione di Microsoft Azure
- Azure Confidential Ledger
- Trusted Hardware Identity Management
- Avvio attendibile
- Modulo di protezione hardware gestito di Azure Key Vault
- Azure SQL Always Encrypted con enclave secure
- Azure IoT Edge
Novità
Macchine virtuali riservate
Panoramica
- Informazioni sulle macchine virtuali riservate di Azure
- Opzioni della macchina virtuale riservate di Azure
Concetto
- Attestazione guest per le macchine virtuali riservate
- Integrazione di Microsoft Defender per il cloud
Avvio rapido
- Crea una macchina virtuale riservata nel portale di Azure
- Crea una macchina virtuale riservata con un modello di Resource Manager
- Crea una macchina virtuale riservata con l'interfaccia della riga di comando di Azure
- Creare set di scalabilità di macchine virtuali con crittografia dischi riservati
Guida pratica
- Usa l'app di esempio per l'attestazione guest
- Crea un'immagine personalizzata per una macchina virtuale riservata
- Impiega un set di scalabilità di macchine virtuali usando un'immagine con protezione avanzata
Riferimento
- Domande frequenti sulle macchine virtuali riservate
- Specifiche delle macchine virtuali serie DCasv5 e DCadsv5
- Specifiche delle macchine virtuali serie ECasv5 e ECadsv5
- Specifiche delle macchine virtuali serie DCesv5 e DCedsv5
- Specifiche delle macchine virtuali serie ECesv5 e ECedsv5
- Disponibilità
Novità
Calcolo contenitore
Panoramica
- Panoramica dei contenitori riservati in Azure
- Macchina virtuale riservata con pool di nodi AMD SEV-SNP nel servizio Azure Kubernetes
- Nodi enclave di app con Intel SGX nel servizio Azure Kubernetes
Avvio rapido
- Hello world con contenitori riservati con Azure Container Instances (ACI)
- Provisioning basato sull'interfaccia della riga di comando con un'app contenitore “hello from enclave” nel servizio Azure Kubernetes
- Guida introduttiva ai contenitori riservati con Intel SGX
- Esempi di contenitori con riconoscimento dell'enclave dell'app
- Pool di nodi di macchine virtuali riservate nel servizio Azure Kubernetes
Riferimento
- Scenari di contenitori riservati del Centro architetture di Azure
- Contenitori riservati con esempi di Azure ACC
- Domande frequenti sui nodi macchine virtuali basati su Intel SGX nel servizio Azure Kubernetes
video
- Nodi di lavoro di macchine virtuali riservati con servizio Azure Kubernetes con attestazione remota - Azure Friday
- Panoramica del confidential computing dei nodi Intel SGX nel servizio Azure Kubernetes
- Demo “hello world” di Python con contenitori riservati basati su Intel SGX in Azure Kubernetes
- Analisi dei Big Data riservati con Apache Spark in enclave
Novità
Macchine virtuali con enclave dell’app
Panoramica
Avvio rapido
- Creare una macchina virtuale Intel SGX nel portale di Azure
- Creare una macchina virtuale Intel SGX in Azure Marketplace