Google gaat in zijn Cloud-dienst een nieuw soort virtual machines aanbieden. De Confidential VM's zijn bedoeld om data versleuteld in het geheugen op te slaan. Confidential VM's draaien op AMD's Epyc-cpu's.
De Confidential VM's zijn een bètafeature binnen het nieuwe Confidential Computing-platform. Google wil er daarmee voor zorgen dat data niet alleen at-rest en tijdens de verzending wordt versleuteld, maar ook bij het indexeren en het opslaan in het werkgeheugen. Google kondigde de Confidential VM's deze week aan tijdens het virtuele Google Next-evenement.
Confidential VM's zijn virtuele machines in Google Cloud waarbij de data dus ook buiten de cpu's om wordt versleuteld. De vm's draaien niet op Intel Xeon-processors, zoals de meeste Google Cloud-applicaties, maar op de tweede generatie AMD Epyc-cpu's. De machines maken gebruik van de Secure Encrypted Virtualization-enclave van de socs.
De encryptiesleutels worden door de hardwarematige Secure Processor gegenereerd en zijn daarom niet te exporteren. Volgens Google kunnen bestaande Cloud-workloads die in standaard vm's draaien, gemakkelijk worden overgezet naar Confidential VM's.