Was ist STACKIT Confidential Server?
STACKIT Confidential Server stellt skalierbare, selbstverwaltete Confidential Virtual Machines (CVMs) bereit. Diese lassen sich mit modernen, hardwarebasierten Sicherheitstechnologien wie AMD SEV absichern, sodass Anwendungen in einer Umgebung laufen, die von der zugrunde liegenden Cloud-Infrastruktur abgeschirmt ist. Der Dienst ist laut STACKIT aktuell nur eingeschränkt und auf Anfrage verfügbar.
Kernfunktionen
- Hardwarebasierte Verschlüsselung auf Prozessorebene (z. B. AMD SEV)
- Unterstützung individueller Betriebssystem-Images für volle Kontrolle und Transparenz
- Verschiedene Systemgrößen für unterschiedliche Anwendungsfälle
- Verifizierbare Verschlüsselung zur Unterstützung von Compliance-Nachweisen
- Trennung unterschiedlicher Systemumgebungen über Projektbereiche
Typische Anwendungsfälle
Finanzdienstleistungen: Verarbeitung sensibler Finanzdaten, bei denen ein zusätzlicher Nachweis der Datenisolation gegenüber Aufsichtsbehörden gefordert ist.
Gesundheitswesen und Patientendaten: Verarbeitung besonders schützenswerter medizinischer Daten mit erhöhten Anforderungen an Vertraulichkeit.
Rechtsanwaltskanzleien: Verarbeitung vertraulicher Mandantendaten und anwaltlich geschützter Kommunikation.
Trennung von Systemumgebungen: Strukturierte Isolation unterschiedlicher Umgebungen (z. B. Produktion, Test) über separate CVMs innerhalb eines Projekts.
Vorteile
- Migration auch besonders kritischer Workloads in die Public Cloud, die dadurch Eigenschaften einer Private Cloud erhält
- Betrieb in deutschen Rechenzentren mit hardwarebasierter Isolation
- Volle Kontrolle über eingesetzte Betriebssystem-Images
- Verifizierbare Verschlüsselung als Grundlage für Compliance-Dokumentation
Integration mit innFactory
Als offizieller STACKIT-Partner unterstützt innFactory beim Zugang zu und der Einführung von Confidential Server: Architektur für isolierte Umgebungen, Migration bestehender Workloads und Compliance-Dokumentation.
Verfügbare Varianten & Optionen
Confidential Virtual Machine
- Hardware-basierte Isolation (Confidential Virtual Machines, CVMs)
- Verifizierbare Verschlüsselung für Compliance-Nachweise
- Unterstützung eigener Betriebssystem-Images
- Aktuell nur eingeschränkt und auf Anfrage verfügbar, kein vollständiges Self-Service-Angebot
Typische Anwendungsfälle
Häufig gestellte Fragen
Was unterscheidet Confidential Server von normalen VMs?
Confidential Server sind Confidential Virtual Machines (CVMs), die mit hardwarebasierten Sicherheitstechnologien wie AMD SEV abgesichert werden. Dadurch laufen Anwendungen in einer Umgebung, die von der zugrunde liegenden Cloud-Infrastruktur abgeschirmt ist.
Ist STACKIT Confidential Server schon allgemein verfügbar?
Nein, der Dienst ist laut STACKIT aktuell nur eingeschränkt und auf Anfrage verfügbar. Interessenten können über den STACKIT-Vertrieb Zugang und ein individuelles Angebot anfragen.
Welche Betriebssysteme werden unterstützt?
STACKIT Confidential Server unterstützt eigene, individuelle Betriebssystem-Images, sodass Kunden volle Kontrolle und Transparenz über die eingesetzten Systemkomponenten behalten.
Welche Compliance-Vorteile bietet Confidential Computing?
Die verifizierbare, hardwarebasierte Verschlüsselung unterstützt Nachweise im Rahmen von Datenschutz- und Regulierungsanforderungen, etwa bei der Verarbeitung besonders sensibler Daten in der Cloud.
Kann ich verschiedene Systemumgebungen voneinander trennen?
Ja. Über Projektbereiche lassen sich unterschiedliche Systemumgebungen strukturiert auf Basis separater CVMs trennen, um verschiedene Anforderungsszenarien abzubilden.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
