写点什么

亚马逊云科技公司推出 EC2 实例认证

作者:Renato Losio

  • 2025-10-22
    北京
  • 本文字数:1162 字

    阅读完需:约 4 分钟

大小:576.75K时长:03:16
亚马逊云科技公司推出EC2实例认证

亚马逊云科技公司推出了EC2实例认证,这是一种新的安全功能,使客户能够以加密安全的方式验证他们的虚拟机是否运行着经过批准的软件配置。这项功能由 Nitro 可信平台模块(NitroTPM)和可认证的 AMI 提供支持。

 

通过EC2实例认证,客户可以加密验证 EC2 实例是否运行着可信的配置和软件,解决了具有严格安全性和合规性要求的组织的关键问题。以前,可以从 EC2 的管理员和用户中移除操作员访问权限,但没有办法验证是否已经这样做了。AWS 的首席安全架构师J.D. Bean解释道:

 

有了这项能力,客户将能够充分利用基于 Nitro 的 EC2 实例的全部潜力,包括高性能网络和 AI 加速硬件,同时提高可信计算范式(如多方计算)的标准。

 

与以前仅在Nitro Enclaves中可用的功能类似,新功能将这些保护扩展到了标准 EC2 实例。Bean 补充说:

 

这次发布为客户提供了工具和接口,用于构建硬化和受限的亚马逊机器镜像(AMI),这些 AMI 旨在实现零操作员访问和高保证。这些可认证的 AMI 可以向外部系统提供系统内容的证明,从而为认证和授权决策提供依据。

 

一个可认证的AMI是一个具有相应的表示其所有内容的加密哈希的 AMI。根据文档,这个哈希是在 AMI 创建过程中生成的,并且是基于 AMI 的完整内容计算的,包括应用程序、代码和启动过程。

 

有了这个新功能,密钥和其他机密只能由运行经过批准的 AMI 的 EC2 实例使用 AWS 密钥管理服务(KMS)解密。此外,组织可以构建一个证书颁发机构(CA),仅向经过验证运行经过批准的 AMI 的实例颁发证书。在一个流行的Hacker News帖子上,一些用户质疑这个功能是否会被广泛采用。用户 jiggawatts 评论说:

 

这是给谁的?我不知道有哪个客户如此偏执,但又信任公共云。

 

The Duckbill Group 的首席云经济学家 Corey Quinn评论说

 

这对于那些信任他们的云提供商,但又在非常特定的组合中不信任他们的云提供商的人很有用。

opinion:

AWS 英雄和无服务器专家 Yan Cui 有不同的看法

 

新的 EC2 实例认证对于企业 SaaS 和合规等用例来说是一个游戏规则改变者(…)许多企业更愿意在内部运行 SaaS 软件,以确保他们的敏感数据不会离开他们的网络。但 SaaS 提供商就没有办法保护他们的软件知识产权。有了可认证的 AMI,SaaS 提供商可以发布一个包含他们软件(比如说,一个 AI 模型)的 AMI。客户可以通过镜像启动 EC2 实例并运行软件,但不能访问其内容。

 

亚马逊云科技公司并不是唯一一个使客户能够验证虚拟机是否运行可信配置和软件的云提供商:谷歌云Azure都提供了类似的认证能力。

 

EC2 实例认证在所有 AWS 区域均可用,该功能本身不收取额外费用。标准存储费用适用于 AMI,如果使用该服务,AWS KMS 定价适用于密钥操作。

 

有一个用户指南可用于使用KIWI Next Generation构建 Amazon Linux 2023 Attested AMI,这是一个用于创建预配置的基于 Linux 的镜像的开源工具。

 

原文链接:

https://www.infoq.com/news/2025/10/ec2-instance-attestation/

2025-10-22 13:004124

评论

发布
暂无评论

YashanDB的多维数据分析,实现企业综合决策

数据库砖家

首款“沉浸式人机共脑”AI志愿智能体,助力千万考生决胜新高考

AI数据云Relyt

AI 高考志愿 AI志愿规划

YashanDB的核心功能分析

数据库砖家

YashanDB的基础数据建模方法讲解

数据库砖家

SD-WAN技术:企业广域网未来的关键

宽炜网络

SD-WAN

YashanDB的多平台支持:跨平台数据访问实现

数据库砖家

福州等保测评公司名称汇总(2025整理)

行云管家

等保 等保评测

ManageEngine卓豪简化变更管理的工作方法(五)

ServiceDesk_Plus

变更管理 ManageEngine卓豪

MindIE-LLM ATB模型推理全流程解析

AI布道Mr.Jin

YashanDB的持久化存储特性

数据库砖家

YashanDB的健康检查与维护周期管理建议

数据库砖家

YashanDB的可视化管理界面,方便用户操作的设计

数据库砖家

Jim老师A-CSPO认证课程推荐文章视频集锦

ShineScrum

敏捷 #产品经理

文心快码发布AI IDE,智能体自动写代码,设计稿一键转代码,打造开发者个性化IDE

百度Geek说

YashanDB的备份与恢复功能,确保数据安全的方法

数据库砖家

YashanDB的可扩展性对业务增长有何支持?

数据库砖家

“全球金牌敏捷课程” · 8月16-17日CSM认证课程 · Jim老师引导团队Agility与企业Agility话题

ShineScrum

Scrum Master

Iontra助力减排1亿吨CO₂

财见

YashanDB的更新与版本控制:确保数据最新的策略

数据库砖家

【行业知识】水利管理业定义以及使用堡垒机的必要性

行云管家

网络安全 数据安全 堡垒机

AI 技术开发英语阅读 App

北京木奇移动技术有限公司

软件外包公司 AI英语学习 APP开发公司

YashanDB的创新科技如何帮助企业提升效率?

数据库砖家

想要靠设备管理来提升效率,首先得避开这5个坑!

积木链小链

数字化转型 智能制造 设备管理

YashanDB的多语言数据支持如何助力全球化

数据库砖家

YashanDB的技术支持和服务体系如何帮助企业?

数据库砖家

YashanDB的架构设计:为何适合现代企业的数据需求?

数据库砖家

瀚高股份与 Anolis OS 完成适配,龙蜥获数据库场景高性能与稳定性认证

OpenAnolis小助手

数据库 操作系统 龙蜥社区 Anolis OS 龙蜥生态

如何用内网穿透远程访问Everything?实现随时随地快速检索文件

贝锐

内网穿透

YashanDB的定期升级和维护的必要性分析

数据库砖家

YashanDB的多语言支持:实现国际化应用

数据库砖家

亚马逊云科技公司推出EC2实例认证_云计算_InfoQ精选文章