클라우드 사업자도 실행 중인 데이터를 읽지 못하게 하려는 기밀 컴퓨팅의 경계와, 그 상태를 검증하는 attestation의 역할을 설명합니다.
AMD SEV-SNP가 클라우드 기밀 컴퓨팅에서 어떤 신뢰 경계를 만들고, attestation이 왜 핵심 절차가 되는지 설명합니다.
클라우드 사업자조차 고객 VM의 메모리를 들여다볼 수 없게 만드는 기밀 컴퓨팅이 무엇인지, AWS의 새 발표와 사용자 가이드로 그 증명(attestation) 구조를 짚습니다.