Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure ofertas de computação confidencial abrangem três áreas:
- Máquinas virtuais e contêineres
- Serviços confidenciais
- Ofertas complementares
Máquinas virtuais e contêineres
Azure dá suporte a várias tecnologias de computação confidenciais, incluindo AMD SEV-SNP e Intel Trust Domain Extensions (TDX). Essas tecnologias ajudam a proteger código e dados enquanto estão em uso.
- VMs confidenciais AMD SEV-SNP: DCasv5 e ECasv5 ajudam você a rehospedar cargas de trabalho existentes enquanto protegem os dados contra operadores de nuvem. DCasv6 e ECasv6 estão atualmente em versão prévia fechada e oferecem desempenho aprimorado.
- VMs confidenciais do Intel TDX: DCesv6 e ECesv6 ajudam você a hospedar novamente cargas de trabalho com confidencialidade no nível da VM.
- VMs de GPU confidenciais: NCCadsH100v5 combina o desempenho da GPU com CPU vinculada e TEEs de GPU para ajudar a proteger cargas de trabalho confidenciais de IA e machine learning.
- Nós de trabalho confidenciais do AKS: nós de trabalho do AKS (Serviço de Kubernetes do Azure) em VM confidencial ajudam você a re-hospedar contêineres com confidencialidade em nível de nó de trabalho no hardware AMD SEV-SNP.
- Contêineres confidenciais em Instâncias de Contêiner do Azure: contêineres confidenciais em Instâncias de Contêiner do Azure dão suporte à integridade e ao atestado no nível do contêiner usando políticas de CCE (imposição de computação confidencial).
Serviços confidenciais
Azure também oferece serviços de plataforma e software criados ou integrados à computação confidencial:
- A inferência confidencial com o modelo Azure OpenAI Whisper dá suporte à inferência protegida com TEEs, proteção de prompt criptografada, anonimato do usuário e OHTTP.
- Azure Databricks dá suporte a cenários de computação confidencial usando VMs confidenciais em seu ambiente lakehouse.
- Área de Trabalho Virtual do Azure ajuda a proteger sessões da área de trabalho com criptografia na memória e confiança com suporte de hardware.
- Azure Key Vault Managed HSM fornece um serviço de HSM de locatário único, em conformidade com os padrões, para proteção de chaves.
- Atestado do Azure fornece atestado remoto para TEEs e verificação de integridade binária.
- Razão confidencial do Azure é um repositório de gravação única que evidencia adulterações, para registros sigilosos e cenários de auditoria.
- Always Encrypted com enclaves seguros no SQL do Azure permite o processamento protegido de consultas em um TEE.
Esse portfólio continua evoluindo com base na demanda do cliente.
Como Microsoft usa Azure computação confidencial
A Microsoft também aplica os recursos de computação confidencial do Azure em serviços e operações próprios. Esses padrões se alinham com a ênfase da SFI (Secure Future Initiative) em operações seguras por design, seguras por padrão e seguras.
Exemplos de uso de Microsoft incluem:
- Microsoft Entra ID: proteger cargas de trabalho de infraestrutura de identidade e material chave para reduzir o risco de acesso não autorizado.
- Serviços criptográficos e de assinatura de código da Microsoft: isolando operações confidenciais de assinatura e criptografia em ambientes de execução confiáveis para dar suporte a transações de serviço em alto volume (cerca de 3 bilhões de transações por dia, conforme destacado em exemplos de adoção da Microsoft).
- Fluxos de trabalho de dados e análise (incluindo o Azure Databricks): Execução de pipelines analíticos em VMs confidenciais para ajudar a proteger os dados ao longo de todo o ciclo de vida do processamento.
- Cargas de trabalho do Privacy Sandbox: aplicação de isolamento com base em hardware para melhorar a privacidade do usuário, mantendo a funcionalidade da plataforma, inclusive em cenários projetados para funcionar sem cookies de terceiros.
- Cargas de trabalho de processamento de pagamentos (incluindo o Microsoft Pay): proteção de dados confidenciais de processamento de pagamentos em uso durante o processamento de transações (cerca de US$ 25 bilhões por ano, conforme destacado nos exemplos de adoção da Microsoft).
- Cenários de computação do usuário final (incluindo Área de Trabalho Virtual do Azure): isolar criptograficamente cargas de trabalho de convidado para ajudar a reduzir a exposição em contextos de acesso de alto risco ou altamente regulamentados.
Os benefícios comuns que Microsoft percebe dessas implantações incluem:
- Reduzindo a exposição de dados confidenciais na memória processando dados dentro de ambientes de execução confiáveis com suporte de hardware.
- Limitando o risco de ameaças internas e de acesso por operadores por meio de atestação, aplicação de políticas e isolamento de carga de trabalho.
- Fortalecendo a postura de conformidade para cenários sensíveis relacionados a identidade, pagamentos e privacidade.
- Habilitar padrões mais amplos de "criptografar dados em uso" entre serviços de plataforma e aplicativo.
Para obter mais contexto, consulte Microsoft's Secure Future Initiative e seu relatório de progresso de abril de 2025 e o relatório de progresso de novembro de 2025.
Ofertas complementares
- O Trusted Launch adiciona inicialização segura, módulo de plataforma virtual confiável e monitoramento de integridade de inicialização a VMs da Geração 2.
- Azure Integrated HSM está disponível para o público em geral e fornece proteção de chaves dedicada, de baixa latência, em conformidade com o FIPS 140-3 Nível 3, na infraestrutura do Azure.
- O Gerenciamento de Identidade de Hardware Confiável gerencia caches de certificado para TEEs no Azure e fornece informações de base de computação confiáveis para linhas de base de atestado.