LayerXcom / confidential-computing-modules

A Module for Privacy-preserving State Transitions with Verifiability
90 stars 9 forks source link

エクスポートした`enclave_key`や`path_secret`をオブジェクトストレージに保存 #376

Open osuketh opened 3 years ago

osuketh commented 3 years ago
osuketh commented 3 years ago

azure blobに記録することでVMはread/writeのみ可能でdeleteできないようにロール割り当て可能

osuketh commented 3 years ago

sealingしたものをocallで外に出してそれをhookにblobへアクセス

osuketh commented 3 years ago

テスト時はAzuriteを使用 https://docs.microsoft.com/ja-jp/azure/storage/common/storage-use-azurite