Dans un contexte de souveraineté numérique et de protection des données personnelles, les entreprises sont de plus en plus à la recherche de solutions cloud sécurisées. Microsoft a répondu à cette demande en proposant Azure Confidential Computing, une offre qui permet de protéger les données en cours de traitement dans le cloud.
Azure Confidential Computing est une technologie qui permet de sécuriser les données en cours de traitement dans le cloud. Elle repose sur le principe de l’exécution sécurisée (Trusted Execution Environment, TEE) – en français on traduirait par « enclave sécurisée » – qui permet de créer un environnement isolé où les données sont protégées contre tout accès non autorisé, y compris par le fournisseur de cloud, les administrateurs et les utilisateurs. 🛡️
Dans le cas d’Azure Confidential Computing, les données sont chiffrées en mémoire avant d’être traitées. Elles ne sont déchiffrées qu’après le traitement, lorsque le résultat est renvoyé à l’utilisateur.
Par défaut, vous pouvez créer des VM sécurisées en sélectionnant depuis le portail Azure via le menu déroulant « Security type » et en choisissant « Confidential virtual machines« . A partir de là, votre VM sera créée automatiquement sur un serveur physique qui disposera des nouvelles puces de sécurité proposées par Intel ou encore AMD.
Il existe plusieurs gabarits de VM que vous pouvez utiliser à partir du moment où vous avez choisi le type « Confidential virtual machines« . Vous pouvez retrouver la liste des gabarits disponibles sur le site de Microsoft en consultant cette adresse.
L’objectif de Microsoft est de ne pas laisser passer le marché des clients européens (et français) qui vont avoir des besoins plus précis en termes de sécurité et de souveraineté :
D’ailleurs, Azure Confidential Computing peut être utilisé pour créer des machines virtuelles sécurisées mais également des Containers via Azure Kubernetes Services par exemple !
Comme annoncé par Arnaud Jumelet, membre de l’équipe CTO Microsoft France, l’objectif est que ce mode de fonctionnement devienne à termes la norme pour l’ensemble des charges de calcul qui fonctionneront au sein de la plateforme cloud Azure. 👍
Autre détail intéressant (et surprenant), la création d’une machine virtuelle configurée comme étant « Confidentielle » ne génère aucun surcoût par rapport à une VM traditionnelle pour une configuration similaire en termes de quantité de RAM, CPU. 🤑
Pour proposer Azure Confidential Computing, Microsoft a noué des partenariats avec les principaux constructeurs de processeurs, notamment AMD, Intel et Nvidia. Ces partenariats permettent à Microsoft d’intégrer les technologies de TEE de ces constructeurs dans ses serveurs Azure.
Azure Confidential Computing est une offre prometteuse qui répond aux besoins des entreprises qui souhaitent protéger leurs données sensibles dans le cloud. Les partenariats avec les constructeurs de processeurs permettent à Microsoft de proposer une solution sécurisée et évolutive.
On peut déjà imaginer de nombreux usages comme par exemple :
Si vous aussi vous avez besoin d’aller plus loin en termes de sécurité et de confidentialité pour vos données dans Azure, je vous encourage également à consulter l’initiative Microsoft Cloud for Sovereignty que je présente dans mon ancien article. 🛡️
Aperçu de la nouvelle version à venir de Microsoft Outlook - Source Microsoft Microsoft prévoit…
Jacquie et Michel : le géant français du X racheté par des Américains Le célèbre…
Sora : Le Nouvel Outil Révolutionnaire de ChatGPT pour Créer des Vidéos avec l’IA OpenAI…
Nouveautés dans la recherche sur Google : Résultats non personnalisés Google introduit une nouvelle fonctionnalité…
Câble sous-marin - Image d'illustration Meta, la société mère de Facebook, Instagram et WhatsApp, envisage…
Google Maps : une révolution attendue dans le signalement d'incidents routiers Depuis plusieurs années, les…