すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:セキュリティ機能の概要

最終更新日:Aug 21, 2026

Elastic Compute Service (ECS) は、ハードウェア暗号化、トラステッドコンピューティング、コンフィデンシャルコンピューティングを含む多層的なセキュリティ保護を提供します。

概要

ECS は、デフォルトのメモリ暗号化、トラステッドコンピューティング (vTPM)、コンフィデンシャルコンピューティング (コンフィデンシャル VM およびエンクレーブ) を提供します。

Alibaba Cloud は、ECS ホストに Ali-PRoT (Platform Root-of-Trust) ハードウェアセキュリティチップ を導入しています。このチップは、追加の設定なしで基盤となるハードウェアとファームウェアを保護します。主な機能は次のとおりです。

  • プロアクティブなファームウェア測定:ホストの起動前に、Ali-PRoT はファームウェアの整合性 (BIOS や BMC など) を検証します。従来の受動的な記録方式とは異なり、Ali-PRoT はファームウェアが実行される前に潜在的な脅威をプロアクティブに検出してブロックします。 検証されたサーバーのみが起動できます。

  • ランタイム改ざん防止:Ali-PRoT は、ランタイム時にファームウェアの読み取りと書き込みを継続的に監視し、不正なアクセスと変更をリアルタイムでブロックします。

  • ハードウェア ID 認証:Ali-PRoT は、チップ固有のハードウェア ID とクラウドプラットフォームのセキュリティ制御システムを通じて物理サーバーを認証し、不正なデバイスがプラットフォームにアクセスすることを防ぎます。

セキュリティ機能一覧

IC@2x

ベストプラクティス