Amazon Nitro System是由亞馬遜雲服務(AWS)發布的新一代 EC2 實例的基礎平台產品。用 Amazon Nitro System 上構建的自定義、最佳化節點來快取、預取和查詢數據。該系統讓 AWS 能夠加快創新速度、進一步降低客戶成本,提高安全性和推出新的實例類型,從而降低成本。
2021年,在2021 亞馬遜雲科技 re:Invent中,Amazon Nitro System 晶片發布新品。
主要功能,核心優勢,
主要功能
Nitro 卡:Nitro 卡是一系列可以針對功能來分流和加速 IO 的卡,最終可以提高整體系統性能。 關鍵的卡包括適用於 VPC 的 Nitro 卡、適用於 EBS 的 Nitro 卡、適用於實例存儲的 Nitro 卡、Nitro 卡控制器和 Nitro 安全晶片。
Nitro 安全晶片:Nitro 安全晶片能夠儘可能地減小攻擊面從而實現安全的雲平台,因為虛擬化和安全功能被轉移到了專用的硬體和軟體上。此外,鎖定的安全模型可以禁止所有管理性訪問(包括 Amazon 員工的訪問),消除發生人為錯誤和篡改的可能性。
Nitro 虛擬機監控器:Nitro 虛擬機監控器是一種輕量型管理程式,可以管理記憶體和 CPU 的分配,並提供與裸機無異的性能。
AWS Nitro Enclaves:AWS Nitro Enclaves 使客戶能夠創建隔離的計算環境來進一步保護和安全地處理高度敏感的數據,例如其 Amazon EC2 實例中的個人身份信息(PII)、醫療保健、金融和智慧財產權數據。Nitro Enclaves 使用為 EC2 實例提供 CPU 和記憶體隔離的相同 Nitro 虛擬機監控器技術。
NitroTPM:NitroTPM,亦即可信平台模組(TPM)2.0,是一項安全性與兼容性功能,它讓客戶可以在其 EC2 實例中地使用依賴 TPM 的應用程式和作業系統功能。NitroTPM 符合 TPM 2.0 規範,可以將使用 TPM 功能的現有本地部署工作負載遷移到 EC2。NitroTPM 利用 AWS Nitro System 提供安全的加密卸載,並允許 EC2 實例生成、存儲和使用密鑰,而無需訪問相同的密鑰。NitroTPM 還可以通過 TPM 鑑證機制提供實例完整性的加密證明。
核心優勢
創新:Nitro System 將各種各樣的構建基塊集合,且可按照不同方式進行組合,從而能夠通過不斷擴展的計算、存儲、記憶體和網路選項,靈活設計並快速交付 EC2 雲伺服器實例類型。 這項創新還促成了裸機實例,客戶可以在這些實例中使用自己的管理程式或不需要使用任何管理程式。
安全性:Nitro System 可增強安全性,從而持續地監測、保護和驗證實例硬體和固件。 虛擬化資源會卸載到專用硬體和軟體中,最大限度減少攻擊面。最後,Nitro System 的安全模式被鎖定並禁止管理訪問,以消除人為錯誤和篡改的可能性。
提高性價比:Nitro System 將主機硬體的幾乎所有計算和記憶體資源提供給您的實例,從而提高總體性能。 此外,專用的 Nitro 卡可實現高速聯網、高速 EBS 和 I/O 加速。 無需為管理軟體限制資源,並使客戶從中獲益。
支持上一代實例:AWS Nitro System 支持上一代 EC2 實例,以延長服務的使用壽命,使其超出基礎硬體的典型生命周期。AWS Nitro System 提供適用於 EC2 實例的現代化硬體和軟體組件,允許客戶在構建工作負載的實例系列上繼續運行。
