Tại sao nên chọn AWS Nitro Enclaves?
AWS Nitro Enclaves cho phép khách hàng tạo các môi trường điện toán cách ly để bảo vệ thêm và xử lý một cách bảo mật các dữ liệu rất nhạy cảm như thông tin nhận dạng cá nhân (PII), dữ liệu chăm sóc sức khỏe, tài chính và tài sản trí tuệ bên trong các phiên bản Amazon EC2 của họ. Nitro Enclaves sử dụng Nitro Hypervisor, chính là công nghệ cung cấp cách ly CPU và bộ nhớ cho các phiên bản EC2.
Nitro Enclaves giúp khách hàng giảm vùng bề mặt tấn công cho những ứng dụng xử lý dữ liệu các dữ liệu nhạy cảm nhất của họ. Phần tách rời cung cấp môi trường cách ly, được củng cố và hạn chế cao để lưu trữ các ứng dụng quan trọng với bảo mật. Nitro Enclaves bao gồm chứng nhận mật mã cho phần mềm của bạn để bạn có thể đảm bảo rằng chỉ mã được ủy quyền đang chạy, cùng tích hợp với AWS Key Management Service để đảm bảo chỉ phần tách rời của bạn có thể truy cập tài liệu nhạy cảm.
Bạn không mất thêm phí khi sử dụng AWS Nitro Enclaves ngoài việc sử dụng các phiên bản Amazon EC2 và bất kỳ dịch vụ AWS nào khác được dùng với Nitro Enclaves.
Lợi ích
Trường hợp sử dụng
Tài nguyên
Câu chuyện của khách hàng

"ACINQ là một trong những nhà phát triển và khai thác chính của Lightning Network, một mạng lưới thanh toán mở, hiệu năng cao dựa trên Bitcoin. Bằng cách chạy các nút thanh toán bên trong AWS Nitro Enclaves, chúng tôi đã có thể đạt được mức độ bảo vệ chặt chẽ cần thiết cho các khóa riêng có chức năng kiểm soát quỹ của chúng tôi mà gần như không phải sửa đổi mã. Xét từ góc nhìn bảo mật, khả năng chạy các ứng dụng phức tạp, được chứng thực bằng mật mã bên trong AWS Nitro Enclaves là một bước đột phá và cho phép chúng tôi triển khai thêm các biện pháp bảo mật như sử dụng ví phần cứng để quản lý hệ thống. Bằng cách sử dụng AWS Nitro Enclaves, chúng tôi vận hành một trong những nút thanh toán bảo mật nhất trên mạng và dự định di chuyển nhiều dịch vụ hơn nữa sang AWS Nitro Enclaves để giảm tấn công bề mặt cho hệ thống tổng thể của chúng tôi."
Fabrice Drouin, Người đồng sáng lập và CTO của ACINQ