Kubernetes и остановимся на одном из основных проектов в этой теме.Confidential Containers (CoCo) - это
CNCF sandbox project, который позволяет изолировать Kubernetes pods внутри confidential virtual machines. Цель данного проекта установить стандарт для Confidential Computing (CC) на уровне Kubernetes pod. С точки зрения реализации сам проект представляет из себя kubernetes operator с рядом служебных сервисов ( guest-components, Key Broker Service, Attestation Service) и специальный runtimeClassName (под капотам там модифицированная kata), который нужно указать для Pod.Всего есть
3 режима работы на базе:1)
VM-based TEEs на local hypervisor (на картинке)2)
VM-based TEEs на remote hypervisor3)
Process-based TEEПро проект можно подробнее почитать в документации или из статьи "Confidential Containers in Kubernetes".
