弹性云服务器 ECS-擎天Enclave:产品优势

时间:2023-11-01 16:19:53

产品优势

  • 极致的隔离和安全

    擎天Enclave是完全独立的虚拟机,无持久性存储、交互式访问和外部网络。父虚拟机与擎天Enclave之间通过安全的本地通道完成通信。即使您是父虚拟机上的root用户,也不能访问或通过SSH连接到擎天Enclave。

  • 密码学证明

    擎天Enclave支持密码学证明。擎天Enclave支持通过密码学证明过程来证明其身份并与外部服务建立信任。证明过程需要使用证明文档,它包含对擎天Enclave运行环境的可信度量值。您可以使用这些度量值在外部服务中创建访问控制策略,以控制特定擎天Enclave实例对指定操作的访问权限。

  • 灵活性

    您可以灵活的创建具有不同VCPU数量和内存大小的擎天Enclave实例。擎天Enclave是软硬结合的方案,与前端处理器类型无关,可以与任何编程语言或框架兼容。此外,由于擎天Enclave的很多组件是开源的,客户甚至可以自行检查并验证代码。

  • 多个擎天Enclave支持

    您还可以在父虚拟机中同时创建多个擎天Enclave安全区域,用于完成不同的机密计算处理,相互之间完全独立、完全隔离。

  • 运维自动化

    为了防止软硬件故障,提供可靠性,我们提供自动化的热迁移支持。

support.huaweicloud.com/productdesc-ecs/ecs_03_1421.html