Confidential VM: mã hoá RAM bằng khoá phần cứng + attestation
Confidential computing ở tầng node dùng tính năng CPU (AMD SEV-SNP, Intel TDX) để mã hoá toàn bộ RAM của VM bằng khoá riêng theo từng VM mà hypervisor không đọc được; workload chỉ nhận secret sau khi gửi báo cáo attestation chứng minh đang chạy đúng measurement trong một CVM hợp lệ.
Data CenterNâng cao2026-08-27
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc