Slide 4
Slide 4 text
4
● 高度にセキュアな情報を扱うことを想定し、AWS Nitro Systemにより提供される隔離保護された実行環境
○ 軽量なkvmベースのハイパーバイザ + ネットワーク・ストレージのオフロード + セキュリティチッ
プなど
● それぞれのEnclaveには、EC2のメモリやCPUリソースを割り当てることができ、独立したカーネルOS上
で動作
● Enclaveは親EC2とのvsockのみでやりとり可能(外部のネットワークやストレージに接続することはでき
ず、admin IAM権限でもユーザーアクセスはできない)
AWS Nitro Enclavesとは
https://aws.amazon.com/jp/blogs/aws/aws-nitro-enclaves-isolated-ec2-environments-to-process-confidential-data/