Information und Bildungsarbeit von und für die SAP-Community

Vom Open-Source-Projekt zur sicheren Unternehmenslösung

Für die Open-Source-Erfolgsstory gibt es einen weiteren Beleg: Confidential Containers sind nun auf einer Public Cloud verfügbar. Aus einem Community-Projekt wurde in kurzer Zeit eine unternehmenstaugliche Lösung für kritische Prozesse.
Peter Körner, Red Hat
20. Oktober 2025
avatar

Confidential Containers ist ein Open-Source-Sandbox-Projekt der Cloud Native Computing Foundation, das ein Cloud-natives Confidential Computing ermöglicht. Confidential Containers baut auf Hardware-Sicherheitstechnologien auf und kombiniert diese mit neuen Software-Frameworks, um die Sicherheit der verwendeten Benutzerdaten zu erhöhen. Im Rahmen des Projekts wurde Confidential Computing auf Containerebene standardisiert und dessen Einsatz in Kubernetes vereinfacht.

So können Kubernetes-Nutzer sichere Container-Workloads mit bekannten Workflows und Tools bereitstellen, ohne umfassende Kenntnisse in Confidential-Computing-­Technologien. Das Projekt haben von Anfang an namhafte Anbieter unterstützt. Red Hat bietet auf Basis der Red Hat OpenShift Sandboxed Containers das Feature OpenShift Confidential Containers an. Es erweitert die Sicherheitsfunktionen von Open­Shift. Unternehmen können so vertrauliche Work­loads mit einem verbesserten Datenschutz bereitstellen und verwalten.

OpenShift Confidential Con­tainers ist ab sofort auch auf Microsoft Azure all­gemein verfügbar. Unternehmen können so ihre sensiblen Anwendungen und Daten auf Azure zuverlässig schützen. Die Sicherheit wird deutlich erhöht, da die Workloads in einer hardwaregeschützten vertrauenswürdigen Ausführungsumgebung isoliert sind und die Daten auch während der Verarbeitung vor Zugriffen von außen geschützt werden und verschlüsselt bleiben.

Ein zentrales Leistungsmerkmal von Confidential Containers ist die Integration der Infrastruktur Trusted Execution Environment in die Cloud-native Welt. Eine TEE ist eine hardwarebasierte, isolierte Umgebung mit erhöhter Sicherheit. Sie bildet in Kombination mit einer speziellen virtuellen Maschine namens „Confidential Virtual Machine“ (CVM), die innerhalb der TEE ausgeführt wird, auch die Grundlage für OpenShift Confidential Containers. Die Lösung nutzt CVMs, um darin Pods ablaufen zu lassen, so entsteht ein vertraulicher Container für die sichere Ausführung von Workloads.

Ein weiteres wichtiges Feature von Confidential Containers ist die Attestierung, ein Prozess zur Überprüfung, ob die Ziel-TEE, auf der die Workloads ausgeführt werden sollen, tatsächlich vertrauenswürdig ist. Durch die Kombination von TEE und Attestierung bietet Confidential Containers eine sichere Umgebung und schützt Code sowie Daten vor Zugriffen durch privilegierte Nutzer wie Administratoren. Hierbei wird Remote Attestation genutzt, um die Verantwortlichkeit des Betreibers der Cloud und die Attestierung voneinander zu trennen und somit die Sicherheit noch einmal zu erhöhen.

Die technologische Komplexität bleibt für den Nutzer ohne Auswirkungen, da über OpenShift Confidential Containers alle Funktionen automatisiert bereitgestellt werden.
Typische Anwendungsfälle für die Verwendung vertraulicher Container finden sich in verschiedensten Branchen. Gleiches gilt für die SAP-Integration von geschäftskritischen, containerisierten Prozessen mit hohen Security- und Privacyanforderungen. Confidential Containers sind die ideale Umgebung für das sichere KI-Modelltraining mit vertraulichen Daten.

Unterstützung von Bare-Metal-Servern

Die Lösung OpenShift Confidential Containers wird kontinuierlich weiterentwickelt und Red Hat plant unter anderem die Unterstützung weiterer Umgebungen, darunter Bare-Metal-Server, zusätzliche Public Clouds und Managed Services. Darüber hinaus werden neue Funktionen eingeführt, wie die Unterstützung für Confidential GPUs, wobei hier ein besonderes Augenmerk auf die gemeinsame Attestierung der CPU und der GPU gelegt wird.

Insgesamt zeigen aber das Open-Source-Projekt Confidential Con­tainers und die schnelle Bereitstellung kuratierter Lösungen wie OpenShift Confidential Containers oder Confidential Containers auf Microsoft Azure schon heute eines in aller Deutlichkeit: Open Source sollte hinsichtlich Zukunftssicherheit in keiner Unternehmensarchitektur und Plattformentscheidung oder Modernisierungsstrategie fehlen.

Weiter zum Partnereintrag:

avatar
Peter Körner, Red Hat

Peter Körner ist Principal Business Development Manager Red Hat SAP Solutions bei Red Hat


Schreibe einen Kommentar

Die Arbeit an der SAP-Basis ist entscheidend für die erfolgreiche S/4-Conversion. 

Damit bekommt das sogenannte Competence Center bei den SAP-Bestandskunden strategische Bedeutung. Unhabhängig vom Betriebsmodell eines S/4 Hana sind Themen wie Automatisierung, Monitoring, Security, Application Lifecycle Management und Datenmanagement die Basis für den operativen S/4-Betrieb.

Zum zweiten Mal bereits veranstaltet das E3-Magazin in Salzburg einen Summit für die SAP-Community, um sich über alle Aspekte der S/4-Hana-Basisarbeit umfassend zu informieren.

Veranstaltungsort

FourSide Hotel Salzburg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzburg, Österreich
+43-66-24355460

Veranstaltungsdatum

Mittwoch, 10. Juni, und
Donnerstag, 11. Juni 2026

Early-Bird-Ticket

Reguläres Ticket

Abonnenten des E3-Magazins Ticket

ermäßigt mit Promocode STAbo26

Studierende*

ermäßigt mit Promocode CCStud26.
Studiennachweis bitte per mail an office@b4bmedia.net senden.
*Die ersten 10 Tickets sind für Studierende kostenfrei. Versuchen Sie Ihr Glück! 🍀
EUR 390 exkl. USt.
verfügbar bis 30. November 2025
EUR 590 exkl. USt.
EUR 390 exkl. USt.
EUR 290 exkl. USt.

Veranstaltungsort

Hotel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Veranstaltungsdatum

Mittwoch, 22. April und
Donnerstag, 23. April 2026

Tickets

Early-Bird-Ticket
Reguläres Ticket
EUR 390 exkl. USt.
verfügbar bis 30.11.2025
EUR 590 exkl. USt
Abonnenten des E3-Magazins
ermäßigt mit Promocode STAbo26
EUR 390 exkl. USt
Studierende*
ermäßigt mit Promocode STStud26.
Studiennachweis bitte per mail an office@b4bmedia.net senden.
EUR 290 exkl. USt
*Die ersten 10 Tickets sind für Studierende kostenfrei. Versuchen Sie Ihr Glück! 🍀
Veranstalter ist das E3-Magazin des Verlags B4Bmedia.net AG. Die Vorträge werden von einer Ausstellung ausgewählter SAP-Partner begleitet. Der Ticketpreis beinhaltet den Besuch aller Vorträge des Steampunk und BTP Summit 2026, den Besuch des Ausstellungsbereichs, die Teilnahme an der Abendveranstaltung sowie die Verpflegung während des offiziellen Programms. Das Vortragsprogramm und die Liste der Aussteller und Sponsoren (SAP-Partner) wird zeitnah auf dieser Website veröffentlicht.