↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Confidential Containers 进入 CNCF 孵化 RSS

CNCF 技术监督委员会接纳 Confidential Containers 为孵化项目。它用 Kata Containers 抽象可信执行环境,支持 Intel TDX 和 AMD SEV-SNP,由 Trustee 先校验节点与工作负载完整性再下发密钥,公告还提到与 KServe 结合的机密 AI 场景。静态和传输加密盖不住运行时内存,把可信执行环境做成 Pod、运行时和证明服务的组合,等于把“云运营方看不到明文”变成可部署选项。

发布于 2026-09-10T10:59:46.679199Z · CNCF · CNCF 博客
Kubernetes 机密计算

CNCF 技术监督委员会接纳 Confidential Containers 为孵化项目。它用 Kata Containers 抽象可信执行环境,支持 Intel TDX 和 AMD SEV-SNP,由 Trustee 先校验节点与工作负载完整性再下发密钥,公告还提到与 KServe 结合的机密 AI 场景。静态和传输加密盖不住运行时内存,把可信执行环境做成 Pod、运行时和证明服务的组合,等于把“云运营方看不到明文”变成可部署选项。

CNCF 技术监督委员会接纳 Confidential Containers 为孵化项目。它用 Kata Containers 抽象可信执行环境,支持 Intel TDX 和 AMD SEV-SNP,由 Trustee 先校验节点与工作负载完整性再下发密钥,公告还提到与 KServe 结合的机密 AI 场景。静态和传输加密盖不住运行时内存,把可信执行环境做成 Pod、运行时和证明服务的组合,等于把“云运营方看不到明文”变成可部署选项。

原始来源 ↗

来源记录
  • center.info_item · 5197c6d0c420af22 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 5197c6d0c420af22 · 2026-10-03T04:08:55.967155Z