AMD 宣布延續與 Microsoft Azure 的合作動能,AMD 第 3 代 EPYC 處理器將搭載於微軟最新一代 Dasv5 與 Easv5 Azure 虛擬機器。此外,Azure 推出新型機密運算虛擬機器 DCasv5 與 ECasv5,採用 AMD 第 3 代 EPYC 處理器最新的先進安全功能,其中包括 SEV-SNP 安全加密虛擬化功能。
AMD EPYC 處理器助力 Microsoft Azure 虛擬機器擴充效能與創新安全功能
全新 Azure 機密運算虛擬機器 DCasv5 與 ECasv5 是 Azure 首款搭載 EPYC 處理器的機密運算虛擬機器,同時首度採用 SEV-SNP 功能,讓各種安全型應用的客戶資料在使用、傳輸以及保存等過程都能夠進行加密。更新版本的 Dasv5 虛擬機器針對一般型工作負載進行優化,而 Easv5 虛擬機器則針對在記憶體內運行的工作負載進行優化,與先前採用 EPYC 處理器的 Microsoft Azure 虛擬機器相比,在運行大多數一般型與記憶體密集型工作負載能提供更好的性價比。
AMD 雲端事業群全球副總裁 Lynn Comp 表示,搭載最新 AMD EPYC CPU 的 Azure Dav 5與 Eav5 虛擬機器讓客戶能夠取得頂尖效能與優異的性價比,運行各種一般型與記憶體優化的工作負載。此外,Azure 正運用 EPYC CPU 的先進安全功能組建新型機密運算虛擬機器,讓客戶的工作負載獲得效能與安全方面的效益。
微軟 Azure 機密運算產品經理 Vikas Bhatia 表示,微軟致力促成業界從無疑慮式運算(computing in the clear)轉移至在雲端與邊緣進行機密運算。微軟與 AMD 的合作是邁向這項願景的其中一步,讓客戶運用先進硬體式安全功能以及負載平移(lift-and-shift)的遷移模式使用 Microsoft Azure 機密運算虛擬機器,這項強大工具能為他們提供理想的安全功能。
AMD EPYC CPU 協助 Azure 推出機密運算虛擬機器
Azure 機密運算虛擬機器能夠滿足客戶對於工作負載高度安全與保密方面的要求。藉由 AMD EPYC 處理器,這些機密運算虛擬機器擁有強大的硬體式安全功能,讓虛擬機器擅於運行以下作業:
- 保護隱私的資料分析。
- 對工作負載進行強固加密。
- 當多家企業分享資料時,減少資料外洩風險,同時發揮共用分析情資的效益。
Azure 亦促成在這些機密運算虛擬機器上運行 Azure Kubernetes Service (AKS) 服務的工作節點,藉由 SEV-SNP 的記憶體加密機制保護各種容器。
Dasv5 與 Easv5 Azure 虛擬機器現已上線,DCasv5、ECasv5、以及 AKS Azure 機密運算虛擬機器將於 2021 年底進行公開預覽,將在 2022 年上線。