$30 off During Our Annual Pro Sale. View Details »

Graviton と Nitro と私

Avatar for maroon1st maroon1st
December 15, 2025

Graviton と Nitro と私

JAWS-UG横浜 #92 AWS re:Invent 2025 re:Cap Compute
https://jawsug-yokohama.connpass.com/event/378266/

Nitro Isolation Engine について深堀りしてみました。

Avatar for maroon1st

maroon1st

December 15, 2025
Tweet

More Decks by maroon1st

Other Decks in Programming

Transcript

  1. 2 自己紹介 大栗 宗(@maroon1st) クラスメソッド株式会社所属 日系SIer → クラスメソッド → 某外資 →

    クラスメソッド (2回目) 最近クラウド二刀流?エンジニアをやってます • Google Cloud, AWS, Cloudflare, etc ◦ Google Cloud Partner Top Engineer 2023, 2024, 2025, 2026 ◦ Google Cloud Partner All Certification Holders 2025
  2. L2 Cache L2 Cache L2 Cache L1 Cache L1 Cache

    L1 Cache Core Core Core L1 Cache L1 Cache L1 Cache L3 Cache ・ ・ ・ ・ ・ ・ ・ ・ ・
  3. Graviton3 L2 キャッシュのミスがパフォーマンスへ影響 L2 Cache L2 Cache L2 Cache L1

    Cache L1 Cache L1 Cache Core Core Core L1 Cache L1 Cache L1 Cache L3 Cache ・ ・ ・ ・ ・ ・ ・ ・ ・
  4. Graviton4 L2 キャッシュをコア当たり 1MB から 2MB へ倍増 L2 Cache L2

    Cache L2 Cache L1 Cache L1 Cache L1 Cache Core Core Core L1 Cache L1 Cache L1 Cache ・ ・ ・ ・ ・ ・ ・ ・ ・ L2 Cache L1 Cache Core L1 Cache L3 Cache
  5. Graviton4 L2 Cache コア当たりの L3が減少してキャッシュミス L2 Cache L2 Cache L1

    Cache L1 Cache L1 Cache Core Core Core L1 Cache L1 Cache L1 Cache ・ ・ ・ ・ ・ ・ ・ ・ ・ L2 Cache L1 Cache Core L1 Cache L3 Cache
  6. Graviton4 CPU 間をコヒーレントリンクで接続 CPU Core Core Core Core Core Core

    Core Core Core CPU Core Core Core Core Core Core Core Core Core COHERENT LINK
  7. Graviton5 • 前世代よりパフォーマンスが最大 25% 向上 • チップ当たり 192 コア •

    L3 キャッシュが 5 倍(コア当たり 2.6 倍) • 最新の3nmテクノロジー
  8. Nitro Isolation Engine の特徴 • 区画化 ◦ 顧客のEC2インスタンスを分離するために必要なNitro ハイ パーバイザーの重要な機能を区画化

    • 形式検証 ◦ 顧客ワークロードの分離を数学的に保証するため、最初第 一級の考慮事項として自動推論を採用 • 透明性 ◦ 顧客が実装と証明を評価できるよう、Nitro Isolation Engine へのアクセスを提供
  9. Arm CCA Arm CCA(Arm Confidential Compute Architecture)という機 能があり、機密データを OS やハイパーバイザーから隔離

    して保護できる。ソフトウェアコンポーネントとして RMM が ある。 RMM を使用すると、このコードを信用する必要があり、数 学的な証明ができない。そのため AWS は独自実装を行っ た?
  10. x86 はどうなる? Nitro Isolation Engine は ARM プロセッサが前提。 x86 版

    Nitro Isolation Engine は出るのだろうか? Intel TDX / AMD SEV-SNP で(Arm CCA と同様に)隔離でき るが、ブラックボックスであり検証不可能であるため信頼 の起点をハンドリングできない。 x86 版で独自に実装するかもしれない?