根据英特尔官方消息,微软发布了最新 Azure 机密计算虚拟机 DCsv3 的公开预览版。该虚拟机采用第三代英特尔至强可扩展处理器,以及英特尔软件防护扩展(SGX)。
这一款虚拟机相比此前,可以运行内存需求更大的企业级负载,同时拥有多项技术保护数据。
官方表示,最新 Azure 机密计算虚拟机飞地页缓存增大了 1500 倍,可支持最高达 256GB 内存的可信执行环境以处理对内存需求量很大的工作负载。
微软最新发布的的 DCsv3 实例还配备英特尔全内存加密-多密钥(英特尔 TME-MK)技术。
该技术可以加密所有系统内存,并针对一定系列的物理攻击提供增强保护。该技术可以使 Azure 通过特定唯一的通过硬件保护的密钥,来加密每个虚拟机的内存空间。