Seminar Confidential VMs in AWS, Azure und Google Cloud – Planung, Bereitstellung und Betrieb

Confidential-Computing-Angebote der großen Cloud-Plattformen unterscheiden sich bei Hardware, Attestation, Schlüsselmanagement, Geräteunterstützung und Betriebsmodell. Das Seminar vermittelt einen belastbaren Vergleich und setzt typische Confidential-VM- und Enclave-Szenarien praktisch um, ohne die Grenzen der jeweiligen Plattform zu verschweigen.

Seminarprofil

Fünf Tage sind notwendig, weil AWS inzwischen drei deutlich verschiedene Vertrauensmodelle mit Nitro Enclaves, AMD SEV-SNP und NitroTPM-Attestation bietet und Azure sowie Google Cloud zusätzlich CPU-, Container-, Datenraum- und GPU-Varianten besitzen. Der Schwerpunkt liegt auf reproduzierbarer Bereitstellung, verifizierbarer Datenfreigabe und ehrlicher Reifegradbewertung.

Zielgruppe

Das Seminar richtet sich an Fachkräfte, die vertrauliche Workloads in einer oder mehreren Public Clouds planen, migrieren, automatisieren und betreiben oder Cloud-Angebote technisch bewerten müssen.

Seminarinhalte

Gemeinsames Sicherheits- und Auswahlmodell

  • Confidential VM, Enclave, vertraulicher Container und GPU-Workload
  • AMD SEV-SNP, Intel TDX, Arm-basierte Optionen und GPU-Vertrauensketten
  • Trusted Computing Base, Attestation, Schlüsselbesitz und Betreibergrenzen
  • Regionen, Instanztypen, Images, Preview-/Produktionsstatus und Portabilität als Auswahlfaktoren

AWS

  • Nitro Enclaves: isolierte Ressourcen, Enclave Image File, vsock und fehlender Direktzugriff
  • PCR-Messwerte, Attestation Documents und an Messwerte gebundene KMS-Operationen
  • EC2 mit AMD SEV-SNP und kryptografisch signierten Attestation Reports
  • NitroTPM, attestierbare AMIs, UKI-basierte Referenzmesswerte und KMS-Policies für gemessene EC2-Instanzen
  • Architekturentscheidung zwischen Nitro Enclave, SEV-SNP und NitroTPM ohne Vermischung ihrer Schutzmodelle

Microsoft Azure

  • Confidential VMs mit AMD SEV-SNP und Intel TDX
  • Secure Boot, vTPM, OS-Disk-Verschlüsselung und Gast-Attestation
  • Azure Attestation, Key Vault und Managed HSM in der Vertrauenskette
  • Confidential AKS Worker Nodes, containerbezogene Isolation und deren unterschiedliche Vertrauensgrenzen
  • Vertrauliche H100-GPU-VMs mit gekoppelter CPU-/GPU-TEE im Gesamtbild

Google Cloud

  • Confidential VM mit AMD SEV, AMD SEV-SNP und Intel TDX nach unterstützter Maschinenfamilie und Region
  • Remote Attestation, Launch Endorsements, Firmwareprüfung, Secure Boot und Imageauswahl
  • Confidential Space für Datenkooperationen mit gemeinsam vereinbarter Workload
  • Confidential GPUs mit H100/Intel TDX sowie RTX Pro 6000/AMD SEV und den jeweiligen Bereitstellungsgrenzen

Multi-Cloud-Engineering

  • Gemeinsame Kontrollpunkte für Images, Messwerte, Policies und Schlüssel
  • Plattformspezifische Evidence in ein einheitliches Vertrauensmodell einordnen
  • Infrastruktur als Code, CI/CD-Gates und Workload-Identitäten
  • Portable Anwendungsschichten und bewusst nicht portable Sicherheitsintegrationen

Betrieb und Wirtschaftlichkeit

  • Patch-, Firmware-, TCB- und Referenzwertmanagement
  • Preview-, GA-, Regions-, Maschinen- und Migrationsgrenzen regelmäßig und automatisiert prüfen
  • Monitoring, Diagnose und Incident Response unter eingeschränkter Einsicht
  • Performance, Skalierung, Verfügbarkeit, Backup und Disaster Recovery
  • Kostenvergleich, Betriebsaufwand, Lock-in und Exit-Strategie

Praktische Übungen

  • Cloud-Angebote mit einer einheitlichen Sicherheits- und Betriebs-Matrix bewerten
  • Nitro-Enclave-Workload bauen und KMS-Zugriff an PCR-Messwerte binden
  • Attestierbares EC2-Image mit NitroTPM-Messwerten prüfen und eine KMS-Freigabe daran binden
  • Azure Confidential VM bereitstellen und Gast-Attestation prüfen
  • Google Confidential VM oder Confidential-Space-Workload automatisiert ausrollen
  • Plattformübergreifende Attestation- und Secret-Release-Regeln entwerfen
  • TCB-Änderung, Wiederanlauf und Störungsdiagnose in mehreren Cloud-Modellen durchführen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 Std./Tag, Beginn am 1. Tag: 10:00 Uhr, an weiteren Tagen: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud Architects, Cloud Engineers, Administratoren, DevSecOps- und Plattform-Teams, Security Engineers
Voraussetzungen: Gute Linux-, Netzwerk- und Cloud-Grundkenntnisse; Erfahrung mit mindestens einer der drei Cloud-Plattformen und Infrastruktur als Code
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete praktische Übungen und technische Fallstudien
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Bern 5 Tage
Luzern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben