エントリー済み

「CoCoだけの話」をしよう❗誰にも覗けないコンテナを実現する最新OSS - Protect Data in USE -

初級者 - Beginner Cloud Native

データ暗号化は「保存中(at Rest)」「通信中(in Transit)」では当たり前ですが、「使用中(in Use)」のデータはメモリ上に平文で展開され、例えばクラウド管理者などからはアクセスできる可能性があります。これは真のゼロトラスト実現に見過ごせない課題です。

Confidential Containers/CoCoはCNCF Sandboxプロジェクトです。CPU機能(Intel TDX/AMD SEV-SNP)が提供するTrusted Execution Environment/TEE上でKata Containersの軽量VMによりコンテナを実行し、使用中のデータを保護します。

本セッションでは入門として、次の内容について解説します。
・Confidential ComputingとTEEの基礎
・Kata ContainersとCoCoの関係
・Attestation(アテステーション)とTrusteeの仕組み
・クラウドでの構成例と採用事例
・CoCoが守れないもの/多層防御の重要性

「ここだけの話」で終わらせない、CoCoの第一歩を共に踏み出しましょう❗❗

Speaker

Masataka Tsukamoto

レッドハット株式会社

Solution Architect

2002年 国内SIer教育事業部の営業としてキャリアスタート。その後、面白そうだからという理由でIT講師に転身。ベンダー認定講習やOSS関連トレーニングのデリバリーを多数担当する。 2015年 外資系ベンダーにプロフェッショナルサービスのスペシャリスト/コンサルとして転職。OpenStackのほか、CephやCeph、あとCephなどの構築を担当する。AWSとかTerraform、Ansibleなども囓りつく。 2024年2月より現職。公共セクター向けSolution Architectとして客先で喋り倒す日々を送る。 コミュニティ関連の運営に数多く参画(完全に趣味)。好きなものはメガネ。