🟡 📦 Open Source Veröffentlicht: · 2 Min. Lesezeit ·

CNCF: Confidential Containers steigt in den Incubating-Status auf, mit über 150 Mitwirkenden und Fokus auf Confidential AI

CNCF-Logo neben einer Darstellung des hardwarebasierten TEE-Schutzes des Projekts Confidential Containers

Das CNCF Technical Oversight Committee hat für die Beförderung von Confidential Containers vom Sandbox- in den Incubating-Status gestimmt. Das Projekt zählt über 1.000 Sterne, über 1.200 gemergte Pull Requests und über 150 aktive Mitwirkende von Red Hat, Intel, IBM, Microsoft Azure, AMD und NVIDIA und nutzt hardwarebasierte TEEs sowie die Kata-Containers-Runtime.

🤖

Dieser Artikel wurde mithilfe von künstlicher Intelligenz aus Primärquellen erstellt.

Was ist Confidential Containers, und welche TEE-Technologien nutzt es?

Confidential Containers ist ein 2021 gestartetes Open-Source-Projekt, das das Problem des Schutzes von Data-in-Use löst, nicht nur von gespeicherten oder übertragenen Daten. Das Projekt nutzt hardwarebasierte Trusted Execution Environments (TEE), isolierte und verschlüsselte Ausführungsumgebungen innerhalb des Prozessors selbst, kombiniert mit der Kata-Containers-Runtime, die Container zur zusätzlichen Isolation innerhalb leichtgewichtiger virtueller Maschinen ausführt. Zusammen ermöglichen TEE und Kata Containers das Ausführen sensibler Workloads, sodass selbst der Infrastrukturanbieter nicht auf die Daten im Container zugreifen kann, während sie verarbeitet werden.

Warum befördert das TOC das Projekt in den Incubating-Status?

Das CNCF Technical Oversight Committee, das technische Aufsichtsgremium der Cloud Native Computing Foundation, hat für die Beförderung von Confidential Containers vom Sandbox-Status, der Einstiegsstufe für neue Projekte, in den Incubating-Status gestimmt — eine Stufe, die breitere Produktionsnutzung und eine reifere Community bestätigt. Die Community-Kennzahlen untermauern die Entscheidung: Das Projekt zählt mehr als 1.000 GitHub-Sterne, mehr als 1.200 gemergte Pull Requests und mehr als 150 aktive Mitwirkende, die von Unternehmen wie Red Hat, Intel, IBM, Microsoft Azure, AMD und NVIDIA kommen — Konkurrenten, die hier an gemeinsamer Infrastruktur zusammenarbeiten.

Erweiterung Richtung Confidential AI über KServe

Die Maintainer Ariel Adam und Mikko Ylinen betonen, dass sich das Projekt nun Richtung Confidential AI erweitert, also der Anwendung des TEE-Schutzes speziell auf KI-Workloads. Die Integration mit KServe, einer Open-Source-Plattform zum Servieren von Machine-Learning-Modellen auf Kubernetes, ermöglicht das Deployment sensibler ML-Modelle in der Produktion innerhalb einer geschützten TEE-Umgebung, sodass weder Nutzerdaten noch die Modellparameter selbst dem Infrastrukturbetreiber während der Inferenz offengelegt werden. Damit erhält das Projekt, ursprünglich zum Schutz generischer containerisierter Workloads konzipiert, eine klare zweite Anwendung, die direkt auf die Bedürfnisse produktiver KI-Systeme zielt.

Häufig gestellte Fragen

Was ist Confidential Containers?
Confidential Containers ist ein 2021 gestartetes Open-Source-Projekt, das hardwarebasierte Trusted Execution Environments (TEE), isolierte und verschlüsselte Ausführungsumgebungen, zusammen mit der Kata-Containers-Runtime nutzt, um containerisierte Workloads während der Ausführung zu schützen.
Was bedeutet der Wechsel in den CNCF-Incubating-Status?
Der CNCF-Incubating-Status ist eine Reifegradstufe oberhalb von Sandbox innerhalb der Cloud Native Computing Foundation, die vom Technical Oversight Committee vergeben wird, wenn ein Projekt breitere Produktionsnutzung, Community-Wachstum und nachhaltige Governance nachweist. Confidential Containers zählt über 1.000 GitHub-Sterne, über 1.200 gemergte Pull Requests und über 150 aktive Mitwirkende.
Wie erweitert sich das Projekt in Richtung Confidential AI?
Die Maintainer Ariel Adam und Mikko Ylinen heben die Integration mit KServe hervor, einer Plattform zum Servieren von ML-Modellen, wodurch Confidential Containers das Deployment sensibler KI-Modelle in der Produktion innerhalb geschützter TEE-Umgebungen ermöglicht — ein Bereich, der als Confidential AI bekannt ist.

📬 KI-News in dein Postfach

Ein täglicher Digest nach deinen Regeln — Themen, Quellen und Rhythmus wählbar. Abmeldung mit einem Klick.