跳至
機密運算

機密運算

透過機密 VM、機密 GKE、Dataflow 資料加密、機密 Dataproc 和 Confidential Space 保護使用中的資料。

  • 處理資料時一併加密,確保資料安全無虞

  • 簡便且易於使用的部署作業,不會影響效能

  • 以機密方式協作,同時保有資料擁有權

優點

機密性方面的突破

機密 VM 是一項突破性技術,可讓客戶加密處理中的雲端資料。

每個人都能輕鬆上手

Google Cloud 採用的方法可讓客戶輕鬆加密使用中的資料,而且無須變更應用程式程式碼,效能也不會受到影響。

開創全新的契機

機密運算能夠帶來前所未有的契機。機構可以協同合作,同時維持資料的機密性。

主要功能與特色

機密運算平台

機密 VM

Confidential VM 透過加密正在處理的使用中資料,保護雲端中資料的機密性。Confidential VM 採用了 AMD、Intel 等廠牌新型 CPU 的資安技術。有了機密運算功能,即使資料仍在雲端處理,也能保持隱密並維持加密狀態,讓客戶高枕無憂。針對 Intel 上的 AI/機器學習工作負載,我們還採用了 Intel AMX 這款 CPU 加速器 (這款加速器已預載在 Confidential VM 所使用的一般用途 C3 機器系列中。在 C3 機器系列上運行的 Confidential VM 可為 AI 模型和資料提供硬體層級防護機制,大幅提升深度學習和推論工作負載的效能。

搭載 H100 GPU 的機密 VM

只要在加速器最佳化 A3 機器系列中搭載 NVIDIA H100 GPU,您就能使用機密 VM 充分發揮 AI 和機器學習的潛力,同時保護機密資料。從搭載 H100 GPU 的機密 VM 進入 GPU 起直到產生結果,都能確保整個處理管道的資料安全無虞。這種做法可降低未經授權存取的風險,即使是系統中具備特殊權限的使用者或惡意人士也不例外。A3 機器系列中的機密 VM 可為 AI 工作負載提供受信任的執行環境,讓企業以更靈活安全的方式與合作夥伴和第三方廠商協同合作。

機密 GKE 節點

有了機密 GKE 節點,您就能加密 GKE 叢集內處理的使用中資料,而且效能不會大幅降低。機密 GKE 節點採用的技術基礎與機密 VM 相同。這些功能可讓您使用每個節點都不同的專屬金鑰,持續加密記憶體中的資料。這些金鑰由處理者產生及管理,處理者會在建立節點時於硬體中產生金鑰,而且只會存放於處理者的服務,因此 Google 或在主機中運作的其他節點都無法取得。

Confidential Space

有了 Confidential Space,機構就能匯總及分析機密資料來獲得價值,讓雙方都受益,同時維持資料的機密性。機構可以執行聯合資料分析和機器學習 (ML) 模型訓練等工作,並相信自有資料絕對安全無虞,其他人士都無法存取,當中包含對雲端服務供應商存取權提供經過強化的防護機制。Confidential Space 與 Privacy Sandbox 整合之後,可以提供受信任的執行環境,可以在後 Cookie 時代中用於執行隱私權保護廣告活動分析和再行銷作業。

Dataflow 資料加密和機密 Dataproc

Dataflow 是一項全代管服務,可以支援大規模的串流分析和機器學習用途。您可以使用 Dataflow 的機密 VM 功能,透過可提供內嵌記憶體加密的 Compute Engine 機密 VM 來處理資料管道。

Dataproc 採用全代管的 Spark、Hadoop 和其他開放原始碼工具與架構,讓您可以處理大數據。有了機密的 Dataproc 服務,您就能建立採用 Compute Engine 機密 VM 的 Dataproc 叢集,透過這類叢集使用內嵌記憶體加密功能。這樣即可進一步確保安全性,這在處理高度機密資料時尤其重要。

說明文件

說明文件

Google Cloud Basics

Confidential VM 總覽

進一步瞭解 Confidential VM,包括可支援端對端加密和耗用大量運算資源的工作負載,以及其他安全性與隱私權功能。

Quickstart

建立第一個 Confidential VM 執行個體

使用 Google Cloud Console 中的預設設定,以全新的機密 VM 執行個體快速展開作業。
Quickstart

試用機密 VM

透過互動式教學課程瞭解如何建立機密 VM 執行個體。
Tutorial

監控 Confidential VM 完整性

瞭解如何透過 Cloud Monitoring 監控及驗證機密 VM 的 OS 完整性、VM 的 SEV 完整性與版本等事項。
Quickstart

機密 GKE 節點

開始使用機密 GKE 節點
Tutorial

Dataproc 機密運算

瞭解如何建立使用 Compute Engine 機密 VM 的 Dataproc 叢集,以提供內嵌記憶體加密。
Google Cloud Basics

Split-Trust 加密工具

瞭解如何透過隨時可用的資料加密機制和 Split-Trust 加密工具,達成對靜態、使用中和傳輸中資料的統一控管。

找不到所需資訊嗎?

所有功能與特色

所有功能與特色

即時加密使用中的資料
Google Cloud 客戶可以加密使用中的資料,並運用 AMD、Intel 等廠牌新型 CPU 的資安技術,以及機密運算雲端服務。即便是處理中的資料,也能保持隱密並維持加密狀態,讓客戶高枕無憂。
隨即轉移機密性
我們的目標是讓所有人輕鬆使用機密運算。您可以順暢轉換至機密 VM。您目前處理的所有工作負載 (無論新舊) 都能以機密 VM 的形式繼續運作。您無須變更任何應用程式程式碼,也能使用機密 VM。只要勾選核取方塊即可輕鬆開始使用。
偵測進階的持續性攻擊
機密運算內建受防護的 VM 提供的安全性機制,可抵禦 Rootkit 和 Bootkit 攻擊。這項防護功能可以保護您選擇在機密 VM 中執行的作業系統,並維持其完整性。
進一步革新
機密運算能夠帶來前所未有的運算契機。現在,機構可以在雲端中處理機密和受管制的資料,同時保有資料機密性。
效能卓越
機密 VM 可提供與標準 N2D VM 相近的效能。探索技術說明文件和白皮書

定價

定價

系統會依據您為虛擬機器選用的機器類型、永久磁碟和其他資源的用量,計算機密 VM 的費用。

合作夥伴

合作夥伴


本頁所列的某項產品或功能仍為預先發布版。進一步瞭解產品推出階段

展開下一步行動

運用價值 $300 美元的免費抵免額和超過 20 項一律免費的產品,開始在 Google Cloud 中建構產品與服務。

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
控制台
Google Cloud