🟡 📦 开源 发布于: · 1 分钟阅读 ·

CNCF:Confidential Containers晋升为Incubating项目,拥有150+贡献者并聚焦confidential AI

CNCF标志与Confidential Containers项目TEE硬件保护机制示意图

CNCF技术监督委员会投票通过将Confidential Containers从Sandbox阶段晋升为Incubating阶段。该项目拥有1000+星标、1200+已合并的pull request,以及来自Red Hat、Intel、IBM、Microsoft Azure、AMD和NVIDIA的150+名活跃贡献者,并使用硬件TEE与Kata Containers运行时。

🤖

本文由人工智能基于一手来源生成。

Confidential Containers是什么,使用了哪些TEE技术?

Confidential Containers是一个于2021年启动的开源项目,旨在解决数据在使用过程中(data-in-use)的保护问题,而不仅仅是存储或传输过程中的保护。该项目使用硬件可信执行环境(Trusted Execution Environments,TEE)——处理器内部隔离且加密的执行环境——并结合Kata Containers运行时,后者将容器运行在轻量级虚拟机内以实现额外隔离。TEE与Kata Containers共同确保敏感工作负载运行时,即便是基础设施提供商也无法访问容器内正在处理的数据。

技术监督委员会为何将该项目晋升为Incubating阶段?

CNCF技术监督委员会(Cloud Native Computing Foundation的技术监督委员会)投票通过,将Confidential Containers从Sandbox阶段(新项目的起始级别)晋升为Incubating阶段——这一级别确认了项目更广泛的生产环境使用和更成熟的社区。社区数据支持了这一决定:该项目拥有超过1000个GitHub星标、超过1200个已合并的pull request,以及超过150名活跃贡献者,他们来自Red Hat、Intel、IBM、Microsoft Azure、AMD和NVIDIA等公司——这些相互竞争的企业在此共同协作打造共享基础设施。

通过KServe向confidential AI扩展

维护者Ariel Adam和Mikko Ylinen指出,该项目目前正向confidential AI方向扩展,即将TEE保护专门应用于AI工作负载。与KServe(一个用于在Kubernetes上服务机器学习模型的开源平台)的集成,使敏感ML模型能够在受保护的TEE环境中于生产环境部署,确保在推理过程中,无论是用户数据还是模型参数本身都不会暴露给基础设施运营商。由此,这个最初为保护通用容器化工作负载而设计的项目,获得了直接服务于生产级AI系统需求的明确第二应用场景。

常见问题

Confidential Containers是什么?
Confidential Containers是一个于2021年启动的开源项目,它使用硬件可信执行环境(Trusted Execution Environments,TEE)——一种隔离且加密的执行环境——并结合Kata Containers运行时,在运行期间保护容器化工作负载。
晋升为CNCF Incubating阶段意味着什么?
CNCF Incubating阶段是Cloud Native Computing Foundation内高于Sandbox阶段的成熟度级别,由技术监督委员会在项目证明了更广泛的生产环境使用、社区增长和可持续治理后授予。Confidential Containers拥有1000+个GitHub星标、1200+个已合并的pull request以及150+名活跃贡献者。
该项目如何向confidential AI方向扩展?
维护者Ariel Adam和Mikko Ylinen强调了与ML模型服务平台KServe的集成,这使Confidential Containers能够在受保护的TEE环境中于生产环境部署敏感AI模型,这一领域被称为confidential AI。

📬 AI 新闻直达您的邮箱

按您的方式定制每日摘要——自选主题、来源和频率,一键退订。