发布于 2026-09-10T10:59:46.679199Z · CNCF · CNCF 博客

CNCF 技术监督委员会接纳 Confidential Containers 为孵化项目。它用 Kata Containers 抽象可信执行环境,支持 Intel TDX 和 AMD SEV-SNP,由 Trustee 先校验节点与工作负载完整性再下发密钥,公告还提到与 KServe 结合的机密 AI 场景。静态和传输加密盖不住运行时内存,把可信执行环境做成 Pod、运行时和证明服务的组合,等于把“云运营方看不到明文”变成可部署选项。
CNCF 技术监督委员会接纳 Confidential Containers 为孵化项目。它用 Kata Containers 抽象可信执行环境,支持 Intel TDX 和 AMD SEV-SNP,由 Trustee 先校验节点与工作负载完整性再下发密钥,公告还提到与 KServe 结合的机密 AI 场景。静态和传输加密盖不住运行时内存,把可信执行环境做成 Pod、运行时和证明服务的组合,等于把“云运营方看不到明文”变成可部署选项。
来源记录
- center.info_item · 5197c6d0c420af22 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 5197c6d0c420af22 · 2026-10-03T04:08:55.967155Z