Ubuntu操作系统开发方Canonical现已宣告在微软Azure上供给Ubuntu保密虚拟机(CVMs)。现在,Ubuntu 20.04是第一个也是仅有一个在Azure上支撑CVM的Linux发行版,但这在未来或许会改动。
新的Ubuntu CVMs利用了安全加密虚拟化 - 安全嵌套分页(SEV-SNP),这在第三代AMD CPU上被支撑。在此之前,操作系统、管理程序或固件中的软弱代码或许会使数据面对危险,持有较高权限的云管理员假如有歹意,也或许构成威胁。有了CVM,作业负载是处于被阻隔状况的,只需要信赖硬件CPU,歹意管理员也无法访问数据。
假如你想了解更多关于设置CVM的信息,微软有一份具体的攻略解说了这个进程:
Canonical清晰说,它在Azure上的CVM只是在公共云上供给Ubuntu的保密核算才能的第一步:
据估测,它还将在未来为Azure发布Ubuntu 22.04 CVM,但它没有说这是否会产生或何时产生。