Confidential VM

Better Security.
Less complexity.

Docker’ı gizli bir sanal makinede çalıştırın.

Mevcut konteynerleri donanım destekli TEE’lere dağıtın. AI sırlarını gizli tutun ve neyin çalıştığını kanıtlayın.

TEE nedir hardware creates an isolated runtime for your workload. the CPU or GPU runs code inside a measured boundary. that measurement covers firmware, runtime, image, and configuration. Özel bellek keeps operators, hosts, and cloud admins out. secrets stay in encrypted memory while apps keep running. operators can schedule the workload without reading it. attestation proof Phala turns TEE hardware into a developer primitive. proof can leave the cloud and travel with the output. verify hardware, firmware, image, and runtime before trusting the result.

01

gizlilik

TEE memory keeps secrets away from hosts and operators.

02

verified runtime

Attestation binds hardware, OS, VM, image, and app config.

03

genel kanıt

Agents can attach an inspectable proof to the output.

Güvenli donanım yolları

CPU ve GPU TEE’leri için tek çalışma zamanı.

Ajan servisleri, özel API’ler, çıkarım işçileri ve GPU işleri için aynı Docker dağıtım yolunu kullanın. Phala güvenli donanım katmanını yönetir ve doğrulama için kanıt sunar.

donanım kanıt rayı

CPU, GPU ve çalışma zamanı durumu tek bir doğrulanabilir yolda kalır.

Intel TDXConfidential VM bellek ve CPU yürütmesi.
NVIDIA GPU TEEDonanımca özel çıkarım ve GPU belleği izolasyonu.
Phala doğrulamasıKanıt, donanımı, imajı, compose’u ve sonucu birbirine bağlar.
Cloud
 
 3
 
 

Application

 

 

endpoint

 

app id

 

compose hash

 

 

 

  

 

 

  

 

 

  

 

 

  

Global infrastructure

Phala Cloud Worldwide Network

Distributed CVM and GPU capacity across multiple continents for low-latency confidential compute.

vCPUs

2680

17 allowed nodes

GPU devices

64

8 teepods

named regions

5

22 node rows

Nodes (17)

Kullanımı kolay

Bir CVM’i vibe-code et

Bir geliştirici veya kodlama ajanı compose dosyası oluşturabilir, bunu bir CVM'ye dağıtabilir, secret'ları seal edebilir ve TEE provisioning öğrenmeden attestation alabilir.

marvin@Mac ~/ai-agent % claude code

Claude Code

Opus 4.7 · xhigh effort · Phala CLI installed

 

 

 

 

 

 

 

 

 

docker-compose.yml

generated
 

CVM yolu için Phala’nın ele aldıkları.

Amaç, ekiplerin TEE bileşenlerini elle bir araya getirmesini sağlamak değil. Phala, private çalışma zamanı, proof, dağıtım ve operasyonları tek bir ürün yüzeyinde birleştirir.

Özel çalışma zamanı belleği

TEE donanımı, iş yükü belleğini host’tan, operatörden ve bulut katmanından korur.

Mevcut Docker iş akışı

Docker Compose, portlar, volume’lar, ortam değişkenleri ve özel registry’leri getirin.

Şifrelenmiş gizli bilgiler

Gizli bilgiler istemci tarafında şifrelenir ve yalnızca önyüklemede CVM TEE tarafından çözülür.

Attestation kanıtı

Donanım teklifini, çalışma zamanı ölçümlerini ve compose hash'ini doğrulayın.

Bulut operasyonları

Herkese açık HTTPS uç noktaları, loglar, güncellemeler, yaşam döngüsü kontrolleri, SDK’lar ve Terraform.

CPU ve GPU TEE’leri

Ajan hizmetleri, API’ler, çıkarım işçileri ve GPU işleri için tek bir gizlilik hikâyesi.

Zaten çalıştırdığınız uygulamalar ve altyapıyla uyumludur

24 entegrasyonlar

GitHubGitHub
DockerDocker
KubernetesKubernetes
OpenAIOpenAI
AnthropicAnthropic
Hugging FaceHugging Face
TensorFlowTensorFlow
PyTorchPyTorch
LangChainLangChain
JupyterJupyter
DatabricksDatabricks
SupabaseSupabase
MongoDBMongoDB
AWSAWS
GCPGCP
NVIDIANVIDIA
IntelIntel
EthereumEthereum
SolanaSolana
CoinbaseCoinbase
VercelVercel
Next.jsNext.js
Phala CloudPhala Cloud
dstackdstack

Hızlı Kazanç Güvenli VM

Phala Cloud

Yönetilen CVM kapasitesi, dağıtım iş akışı, uç noktalar, günlükler, güncellemeler ve attestation tek bir bulut panelinde sunulur.

Phala managed
CVM

Kontrol Düzlemi

Self-hosted dstack-cloud

Sınırın, rafın veya bölgenin operasyonunuz altında kalması gerektiğinde kontrol düzlemini AWS, GCP üzerinde çalıştırın ya da kendi donanımınızı getirin.

BYOH / AWS / GCP
CVM

SSS

Sık sorulan sorular

Confidential VM hakkında bilmeniz gereken her şey

1

Intel TDX ile NVIDIA GPU TEE arasındaki fark nedir?

Intel TDX, VM düzeyinde CPU izolasyonu sağlarken NVIDIA GPU TEE, yapay zekâ iş yükleri için donanım destekli GPU belleği ve hesaplama sunar.

2

TEE dağıtımı için Docker kapsayıcılarımı değiştirmem gerekir mi?

Hiçbir değişiklik gerekmez. Mevcut container'larınız, altyapı seviyesinde otomatik TEE güvenliği uygulanmış halde olduğu gibi çalışır.

3

Uygulamamın gerçek bir TEE içinde çalıştığını nasıl doğrularım?

Intel/NVIDIA donanımı tarafından imzalanmış, TEE gerçekliğini ve kod bütünlüğünü kanıtlayan kriptografik raporlar almak için attestation uç noktalarını kullanın.

4

Bellek şifrelemesinin performans etkisi nedir?

CPU iş yükleri %2-5 ek yük görür, GPU AI/ML iş yükleri donanım hızlandırmasını korurken %5-7 ek yük görür.

5

Phala operatörleri çalışan container’larımın içine erişebilir mi?

Hayır. TEE donanımı, operatörler, bulut sağlayıcıları veya sistem yöneticileri dahil olmak üzere tüm dış erişimi engeller.

6

Ortam değişkeni şifreleme nasıl çalışır?

Değişkenler dağıtım sırasında TEE public keys ile şifrelenir. Yalnızca çalışan TEE instance’ınız bunları çözebilir.

7

Bu, hangi uyumluluk standartlarını karşılıyor?

SOC 2 Type I sertifikalı ve HIPAA uyumlu, ISO 27001 süreci devam ediyor. Donanım destekli güvenlik garantileri ve denetim izleriyle GDPR ve FedRAMP gereksinimlerini destekler.

8

TEE içinde çalışan uygulamaları nasıl debug ederim?

Standart hata ayıklama araçları şifreli kanallar üzerinden çalışır. Uzaktan hata ayıklama, günlükleme ve profil oluşturma güvenliği korur.

Confidential VM — Attested TDX Cloud Compute | Phala