NVIDIA H100 GPU TEE
CVM 内机密推理、微调和 GPU 工具的 H100 能力已得到验证。
H100 TEE capacity with 80GB HBM3 memory, Intel TDX runtime, NVIDIA confidential computing, and dual attestation.
容量单元
可试用


hardware proof rail
GPU TEE
H100
GPU TEE
80GB HBM3
GPU TEE
TEE proof
内存
80GB HBM3
带宽
3.35 TB/s
区域
美国西部
扩展
1-2 张 GPU
GPU 买家信息
GPU 卖家通常只说明价格和可用性。此页面将额外的 TEE 要求透明化:运行时边界、隐私 GPU 模式、证明和运维。
最佳匹配
访问
24 小时试用机器
承诺
预留 H100 资源位
企业版
小型受保护集群
TEE 准备清单
01
容量
GPU 显存、带宽、区域和规模在销售电话前就可见。
02
云路径
通过机密 VM、裸金属路径或企业部署运行。
03
TEE 就绪
Intel TDX、NVIDIA 隐私计算、驱动、BIOS 和验证器就绪状态由 Phala 统一处理。
04
采购模式
从 24 小时试用开始,预留资源,或为专属集群获取报价。
relative index
1x
1.9x
LLM 推理
model + KV cache
80GB
141GB
GPU 内存
feed batches
3.35TB/s
4.8TB/s
内存带宽

NVIDIA H100
80GB HBM3

NVIDIA H200
141GB HBM3e
性能对比
H100 是机密 GPU 试验的实用起点。H200 为更大的模型和更长的上下文留出更多空间,再进行切分。
用这个对比来判断工作负载需要短期 H100 验证窗口,还是预留的 H200 高显存容量。
证明路径
GPU 不以原始硬件形式出售,而是通过具备 GPU 机密计算和双重证明的机密 VM 路径交付。
01
Docker 工作负载在带 GPU 直通的 Intel TDX 机密虚拟机中运行。运行时在工作负载启动前会被封存以对抗操作员,并由固件度量。
02
NVIDIA Confidential Computing 将模型权重、激活值和 KV cache 封装在受保护的 GPU 内存中。GPU 与 CPU TEE 一起执行计算隔离。
03
Intel TDX 和 NVIDIA 都会输出签名 quote。Phala 将两者收集并通过一个验证器对外呈现,让 CVM 和 GPU 一起证明自身。
其他机密 GPU
在 H100、H200 和 B300 上使用同一套市场模型:容量、价格、区域和证明状态保持可见。