我们使用机器学习技术将英文博客翻译为简体中文。您可以点击导航栏中的“中文(简体)”切换到英文版本。
介绍 亚马逊云科技 Nitro 系统的安全设计白皮书
亚马逊云科技 最近发布了一份关于 AW
本白皮书是一份详细的设计文档,介绍了 亚马逊云科技 Nitro 系统的内部工作原理,以及我们如何使用它来帮助保护您最关键的工作负载。这是 亚马逊云科技 首次就 Nitro 系统及其如何提供无操作员访问设计和强大的租户隔离提供如此详细的设计文档。该白皮书详细描述了 Nitro 系统的安全设计,以帮助您评估 Amazon EC2 是否适合您的敏感工作负载。
Nitro 系统的三个关键组件用于实现此设计:
- 专用的 Nitro 卡 — 由 亚马逊云科技 设计的硬件设备,提供整体系统控制和 I/O 虚拟化,独立于主系统主板及其CPU和内存。
- Nitro Security Chip — 基于硬件信任根、提供裸机实例的能力和深度防御(保护服务器免受未经授权的系统固件修改),支持整个系统的安全启动过程。
- Nitro Hypervisor — 一种故意最小化的、类似于固件的虚拟机管理程序,旨在提供强大的资源隔离,性能几乎与裸机服务器没有区别。
白皮书描述了与以前的虚拟化方法相比,Nitro System引入的根本架构变化。它讨论了 Nitro 系统的三个关键组件,并通过向正在运行的 EC2 实例添加新的
如果您对这篇文章有反馈,请在下面的
评论
部分提交评论。如果您对这篇文章有疑问,
想了解更多 亚马逊云科技 安全新闻?在
*前述特定亚马逊云科技生成式人工智能相关的服务仅在亚马逊云科技海外区域可用,亚马逊云科技中国仅为帮助您发展海外业务和/或了解行业前沿技术选择推荐该服务。