GCP Confidential Computing
cloudDéfinition
Technologie GCP chiffrant les données en cours de traitement via des TEE (Trusted Execution Environments) basés sur AMD SEV, protégeant contre les accès privilégiés de l'hyperviseur.
Description
GCP Confidential Computing est l'ensemble de technologies Google Cloud permettant de chiffrer les données en cours de traitement (in use) dans des Trusted Execution Environments (TEE) basés sur AMD SEV (Secure Encrypted Virtualization), protégeant contre les accès privilégiés de l'hyperviseur et du personnel Google.
Contexte cloud
Les Confidential VMs chiffrent la mémoire RAM de la VM avec une clé générée et gérée par le processeur AMD EPYC, inaccessible à Google. Confidential GKE Nodes étend cette protection aux nœuds Kubernetes. Confidential Space permet l'exécution de workloads sensibles avec attestation cryptographique de l'environnement d'exécution.
Points clés
- Activer :
gcloud compute instances create VM_NAME --confidential-compute --maintenance-policy=TERMINATE(nécessite des shapes AMD N2D) - Vérifier l'attestation SEV :
gcloud compute instances get-shielded-identity VM_NAMEretourne les mesures d'intégrité de la VM - Cas d'usage : traitement de données médicales chiffrées en TEE pour garantir que même l'opérateur cloud ne peut accéder aux données en mémoire
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis