安全云爆发的参考设计解析
1. 安全云爆发概述
安全云爆发涉及多个关键方面,能实现企业用户工作负载应用向英特尔TXT认证的安全资源扩展,并防止应用负载使用不符合NIST 7904草案推荐场景的资源。其主要功能如下:
- 基于信任的安全迁移 :为云可信资源池和相关计算节点提供地理位置测量和实施(地理围栏)。
- 工作负载实例化和配置 :在可信资源池中运行工作负载。
- 动态工作负载迁移和基于API的实施 :在地理位置内和跨地理位置的可信资源池之间移动工作负载。
- 实时测量的可见性和透明度 :支持治理、风险和合规性要求的工作负载报告和审计。
- 部署安全虚拟化基础设施的最佳实践 :遵循行业建议。
2. 云爆发参考架构
2.1 架构组成
云爆发解决方案架构涉及两个主要站点:
- 站点1(客户站点) :代表IT组织的主要私有云,运行Virtustream xStream云管理软件,管理运行VMware ESXi的服务器资源池。有基于英特尔TXT的安全敏感工作负载资源池和非TXT的常规工作负载资源池。
- 站点2(云服务提供商) :在公共云环境中具有类似设置,私有云(站点1)的工作负载可扩展到站点2的资源集群。xStream云管理软件无缝联合身份、控制和配置资源及工作负载部署,可从组织的xStream管理门户进行全面控制、监控和管
订阅专栏 解锁全文
44

被折叠的 条评论
为什么被折叠?



