99精品视频一区_亚洲风情第一页_国产一区二区三区四_黄色aaa大片_特级西西444www大精品视频免费看_欧美性一区二区三区_欧美日韩免费观看中文_视频在线观看国产精品_永久免费未视频

中國電商物流網-電子商務與物流行業融合媒體!電子商務物流行業門戶網站!
快遞網點 郵編查詢 行政區劃 高鐵時刻 高鐵票價 高鐵車次
貿易資訊
免費注冊 登錄
中國電商物流網
企 業
產 品
商 務

螞蟻開源KubeTEE:讓機密計算支持大規模k8s集群

來源:中國電商物流網  發布時間:2020-10-6 11:8

  9月25日,在上海外灘大會可信原生技術論壇上,螞蟻宣布開源KubeTEE,一個云原生大規模集群化機密計算框架,解決在云原生環境中TEE可信執行環境技術特有的從開發、部署到運維整體流程中的相關問題。

  KubeTEE開源地址:

  https://github.com/SOFAEnclave/KubeTEE

  背景

  2018年,螞蟻集團開始全面轉型云原生架構。在落地云原生架構的過程中,螞蟻集團的工程團隊發現,新的技術在帶來諸多紅利的同時,也帶來了很多新的挑戰。其中,安全是云原生架構里被忽視的一塊短板。經過不斷地實踐和探索,螞蟻在2020年提出了“可信原生(Trust-Native)”的理念,將可信任性滲透到云原生架構的各層之中,打造全棧可信賴的云計算基礎設施,為業務保駕護航。

  機密計算理念,以及可信執行環境TEE (Trusted Execution Environment) ,作為保護應用的運行安全的技術,也被螞蟻引入并積極實踐,形成了SOFAEnclave機密計算技術棧。SOFAEnclave包括三大組件:

  Occlum LibOS:解決業務開發過程中的問題,如傳統TEE應用開發需要切分重構,依賴SDK特定編程語言等問題;

  HyperEnclave:解決TEE部署環境問題,如硬件TEE不普及、軟硬件TEE使用一致性等問題;

  KubeTEE:解決TEE集群問題,包括云原生環境特有的從開發、部署到運維整體流程中的相關問題。

  2019年云棲大會上,螞蟻首次介紹了在SOFAEnclave機密計算技術棧方面的一些工作。一年來,Occlum LibOS已經開源,并捐獻給CCC(Confidential Computing Consortium)機密計算聯盟。CCC機密計算聯盟隸屬于Linux基金會,由業界多家科技巨頭發起,致力于保護計算數據安全。Occlum捐獻給CCC,將成為CCC社區首個中國發起的開源項目。

  本次KubeTEE的開源,是業界首個開源的TEE大規模集群整體解決方案。螞蟻將持續擁抱和回饋開源社區,推動行業技術一起向前發展。

  KubeTEE是什么

  KubeTEE是云原生場景下如何使用TEE技術的一套整體解決方案,包括多個框架、工具和微服務的集合。就像其名字所暗示的,KubeTEE結合Kubernetes和TEE兩個重要技術方向,解決可信應用從單點到容器化集群實施過程中的相關問題。

  KubeTEE的目標之一是提供Serverless形態的機密計算服務,比如Trusted FaaS,讓業務方只需要實現業務核心邏輯,就可以簡單地將之提交到TEE環境中運行,而不用重復整套的業務服務開發、部署和運維的流程。

  KubeTEE架構圖:

  目前,KubeTEE已經開源的組件包括:

  • sgx-device-plugin:sgx容器插件,讓容器支持sgx特性,由螞蟻與阿里云團隊共同開發;
  • trusted-function-framework:TFF可信應用開發框架,簡化可信函數實現過程,屏蔽SGX相關細節;
  • enclave-configuration-service:AECS,基于遠程認證的enclave配置服務;
  • protobuf-sgx:經修改以支持Enclave內部使用的protobuf協議。

  下面來介紹一下如何利用KubeTEE的這些組件來開發一個集群化的可信應用。

  讓可信應用開發變得更簡單

  目前服務器端TEE技術最成熟的代表就是Intel SGX技術,目前KubeTEE相關工作也都基于SGX實現。要讓一個基于SGX開發的可信應用能夠運行起來并持續服務,除了類似一般業務的普通流程以外,還需要一些額外的SGX技術相關工作。

  在沒有KubeTEE之前,整個可信應用的開發流程看起來可能像這樣:

  開發階段需要做的事情

  1. 選擇一個合適的開發模式開發可信應用,比如基于SDK、某種改進的架構、或者Occlum這種LibOS方式。另外,為了確保軟件和平臺可信,開發者還需要實現一些類似遠程證明和校驗的安全相關流程。
  2. 需要維護可信代碼的簽名密鑰,訪問遠程證明服務器的鑒權密鑰等。
  3. 編譯和簽名可信應用,如果計劃部署到容器環境,還需要制作容器鏡像。

  部署、運行和維護階段需要做的事情

  1. 獲取支持TEE特性的機器,并且安裝配置TEE運行時依賴的相關組件。
  2. 確保運行時網絡環境正常,比如可以訪問遠程證明服務器。
  3. 合理和高效地調配物理服務器資源,支持CI、測試和生產等使用需求。
  4. 發布和運維可信應用服務,包括擴縮容等。

  從完整的軟件工程角度看,如果讓每個業務開發團隊都去重復這些繁瑣的工程工作,那無疑是非常低效的。KubeTEE的目標是通過云原生的手段簡化上述過程,幫助業務方更簡單、更順暢地實現基于TEE的可信應用和服務,具體包括可信應用開發支持、基礎設施支持和微服務輔助支持等方面。

  可信應用開發支持

  總體來說,KubeTEE支持如下整個可信應用的開發流程: 基于開發框架的應用開發 -> 應用自動化簽名服務 -> 基于基礎鏡像和模板工具的容器打包和上傳。

  為了滿足不同應用場景的開發需求,在Occlum LibOS基礎上,KubeTEE開源了TFF可信應用開發框架。

  其中Occlum LibOS主要適用于一些不想修改的舊應用遷移到TEE保護,或者一些基于大型框架的不適合切分的應用,或者C++以外其他編程語言開發的應用等。而TFF框架主要適用于需要嚴格控制Enclave內部代碼性能和安全的輕量應用場景,所以舍棄了對復雜應用的兼容(這部分Occlum LibOS可以更好的支持),理念是讓TEE原生SDK支持的分割式編程模型更加穩定和易用。

  TFF利用protobuf message簡化可信和非可信部分接口函數定義的復雜度、封裝遠程證明等TEE技術底層細節和流程,讓使用者只需要關心可信函數的實現和調用邏輯,快速實現可信應用。

  因為同樣使用了protobuf message來封裝數據,所以利用TFF框架開發基于gRPC的微服務也變得更容易。另外TFF還提供容器了基礎容器鏡像和dockerfile文件模板,幫助使用者快速制作一個可信應用容器鏡像。

  基礎設施支持

  應用開發就緒之后,需要部署到硬件集群環境中。在基礎設施方面,KubeTEE基于Kubernetes,利用云原生的方式管理和使用SGX物理機器,統一SGX主機環境,并抽象成容器邏輯資源池,提供統一的可信應用部署服務,讓TEE硬件基礎設施成為一種可以按需使用的集群化資源。

  KubeTEE開源的sgx-device-plugin讓業務容器啟動時候自動獲取TEE特性支持,同時方便集群管理和分配TEE資源。 從工程實踐角度,集群中可以隔離CI、測試、預發和生產環境,滿足業務不同階段對TEE基礎設施的需求。

  微服務輔助支持

  業務部署到TEE集群中以后,會產生一些遠程證明、業務密鑰部署和共享、網絡代理等通用性需求,還有日志、監控、自愈、擴縮容等運維系統需求。KubeTEE提供了一些輔助微服務來幫助業務方節省重復開發的人力和時間成本。

  其中,KubeTEE開源的AECS(Attestation based Enclave Configuration Service)方案就是為了解決可信應用多個實例間安全共享密鑰從而實現無狀態服務的問題。 AECS主要提供秘鑰生成、導入、存儲、管理和分發,遠程證明報告代理獲取等基礎功能,將來可能擴展更多通用配置管理功能,比如證書生成和分發。同時,AECS支持多種secret格式和自定義的secret訪問policy,支持多業務之間秘鑰隔離管理。

  未來展望

  目前,KubeTEE已經可以較大程度幫助業務方降低TEE開發復雜度,但是依然任重道遠。KubeTEE下一階段將更多關注云原生場景和機密計算的結合,持續貢獻更多組件以及通用服務,讓TEE的使用更高效、更簡單、更云原生化。

  最后,我們衷心希望,KubeTEE能和業界攜手,共建更完整的云端安全計算生態。

特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。


Copyright © 2012-2025 sd56.net.cn All Rights Reserved 中國電商物流網 版權所有
男人操女人免费软件| 美女黄色片视频| 成人有码视频在线播放| 国产精品自拍视频| 国产日韩在线一区二区三区| 日韩亚洲视频在线| www.日日操| 精品久久久久久中文字幕人妻最新| 天堂av网手机版| 中文字幕精品无码一区二区| 天天摸夜夜添狠狠添婷婷| 色一情一乱一伦一视频免费看| 免费看污片的软件| 在线观看av每日更新免费| 欧美xxxx性xxxxx高清| 日韩精品一区二区三区中文| 欧美日中文字幕| 免费在线视频一区| 亚洲男女一区二区三区| 欧美电影精品一区二区| 欧美激情二区三区| 久久资源av| 依人在线免费视频| 久久成人小视频| 97人妻精品一区二区三区动漫| 国产浴室偷窥在线播放| 免费在线看污| 粉嫩一区二区三区| 国产大片一区| 粉嫩一区二区三区性色av| 亚洲午夜电影网| 亚洲天堂成人在线| www.成人av.com| 免费男同深夜夜行网站| 999精品视频在线观看播放| 亚洲va天堂va欧美ⅴa在线| jizzjizzjizz在线观看| 日本性爱视频在线观看| 激情综合网站| 99re这里只有精品视频首页| 日韩欧美国产视频| 久久成人亚洲精品| 欧美日韩在线一区二区三区| 波多野结衣中文字幕在线播放| 日本特级黄色片| 日本视频网址| 丁香花在线电影小说观看| 日韩在线欧美| 国产片一区二区三区| 337p日本欧洲亚洲大胆色噜噜| 国产精品久久久av| 久久午夜夜伦鲁鲁一区二区| 国产乡下妇女做爰毛片| 性生生活性生交a级| 欧美午夜大胆人体| 欧美福利一区| 亚洲免费av观看| 另类美女黄大片| 丁香六月激情网| 国产在线视频你懂的| 人人在草线视频在线观看| 日本不卡1234视频| 久热国产精品| 欧美日韩国产美女| 91精品视频专区| 成人啪啪18免费游戏链接| 亚洲精品综合网| 婷婷激情在线| 狠狠综合久久| 色噜噜狠狠色综合欧洲selulu| 日本视频久久久| 做a视频在线观看| 丰满岳乱妇国产精品一区| 福利片在线观看| 伊人久久大香线蕉综合四虎小说 | 国产精品自拍视频在线| 免费黄色小视频在线观看| 中文字幕在线一二| 国产精品国产三级国产在线观看| 亚洲蜜臀av乱码久久精品蜜桃| 欧美在线观看视频| 国产一级二级av| 久久99国产视频| 欧美男男gaygay1069| 99久久精品免费看国产免费软件| 亚洲一区二区久久久| 成人在线国产视频| 欧美e片成人在线播放乱妇| 日本成a人片在线观看| 免费看欧美黑人毛片| 亚洲欧美色图小说| 免费观看视频www| 日本一区免费| 亚洲男人影院| 黄色小视频免费| 国产青草视频在线观看| 日韩久久一区二区| 一级片视频在线观看| 欧美三级三级三级| 久草在线视频资源| 好吊日免费视频| 精品久久久久久综合日本欧美| 97成人资源| 91午夜视频在线观看| 国产精品88a∨| 国产精品一卡二卡| 一级毛片在线| 超薄肉色丝袜一二三| 国产69精品99久久久久久宅男| 久久亚洲图片| 3d成人动漫在线| 久久夜靖品2区| 91九色在线观看视频| 91麻豆精品久久久久蜜臀 | 久久久久久亚洲精品不卡| 天天久久综合| 最好看更新中文字幕| 干日本少妇视频| 欧美一区二区三区在线观看| 国产精品久久久久av蜜臀| 99久久精品无免国产免费| 2019日本中文字幕| 国内久久精品视频| 在线视频2区| 精品国产国产综合精品| 91大神在线播放精品| 另类欧美日韩国产在线| 日本h片在线观看| 亚洲视频在线观看一区二区| 男女裸体影院高潮| 国产精品久久久久久久久久久久 | 成人免费在线视频网站| 99久久婷婷国产精品综合| 黄色成人小视频| 国产美女自拍| 中文字幕在线永久| 久久久精品电影| 成人精品视频网站| 中文日产幕无线码一区二区| 无套内谢的新婚少妇国语播放| 可以在线看的黄色网址| www.日韩系列| 久久久久在线| 米奇777四色精品人人爽| 国产又大又黄又爽| 国内自拍视频一区| 欧美一级视频一区二区| 亚洲黄网站在线观看| 亚洲成色精品| 伊人久久一区| 在线一二三区| 国产精品久久欧美久久一区| 成年人免费在线播放| 国产精品日韩高清| 日韩欧美一区二区视频| 国产福利久久精品| 亚洲精品久久久久久久久久久久久久 | 在线视频亚洲一区| 亚州精品一二三区| 老司机很黄的视频免费| 国产曰批免费观看久久久| 成人高清视频观看www| 91无套直看片红桃| 欧美天堂社区| 中文字幕av日韩| 免费在线一区二区三区| 97人人做人人爽香蕉精品| 91麻豆精品91久久久久久清纯 | 欧美a一片xxxx片| 99在线观看免费视频精品观看| 国产91热爆ts人妖在线| 国产99视频在线| 91一区在线| 91高清视频免费| 国产日韩欧美一区二区东京热| 国产精品午夜一区二区三区| 久久影院在线观看| 中文字幕高清在线免费播放| 久久久久久久久久久久久久久久久久久久| 欧美不卡一二三| 公肉吊粗大爽色翁浪妇视频| 色多多在线观看| 精品少妇一区二区三区在线播放 | 国产激情二区| 国产欧美一区二区精品性色| 精品成在人线av无码免费看| 黄色网免费看| 久久久国产精品麻豆| 青青在线免费观看| 色综合久久网女同蕾丝边| 中文字幕制服丝袜成人av | 黄色av一区| 91网在线免费观看| 欧美黑人性受xxxx喷水| 激情五月婷婷综合| 婷婷视频在线播放| 欧美另类极限扩张| 五月天激情综合| 中文字幕精品久久久| 成人mm视频在线观看|