MarbleRun

Der einfachste Weg zum Orchestrieren von Enklaven


MarbleRun übernimmt Remote Attestation, Schlüsselverwaltung und andere Kernaufgaben in einem Cluster von Intel SGX Enklaven. Stellen Sie sich ein „Service Mesh für Enklaven“ vor.

Warum MarbleRun

keys icon

Key Management, mTLS und Recovery


MarbleRun verwaltet die Schlüssel Ihrer Enklaven, provisioniert Secrets, etabliert mTLS-Verbindungen und ermöglicht eine sichere Wiederherstellung.

shield icon

Attestieren ganzer Deployments

MarbleRun stellt eine umfassende Attestierung für Ihr gesamtes Deployment bereit, die nachweist, dass es den Vorgaben eines spezifischen Manifests entspricht.

compatibility icon

Breite Kompatibilität


MarbleRun kann auf jedem SGX-fähigen Kubernetes installiert oder eigenständig verwendet werden. Es unterstützt Enklaven, die mit Gramine, EGo oder Occlum erstellt wurden.

Management von Enklaven - einfach und sicher.

Mit MarbleRun lassen sich ganze Cluster von Intel SGX Enklaven managen und skalieren. MarbleRun ermöglicht dabei Remote Attestation und Wiederherstellbarkeit für den Cluster als Ganzes. MarbleRun lässt sich auf Kubernetes installieren, ist aber auch "standalone" lauffähig.

MarbleRun illustration
MarbleRun icon

Einfach zu bedienen


MarbleRun wird in wenigen Schritten zum Laufen gebracht.

  1. Erstellen Sie Enklaven für MarbleRun. EGo-basierte Enklaven funktionieren sogar out-of-the-box.
  2. Definieren Sie ein Manifest in einfachem JSON.
  3. Installieren Sie MarbleRun und setzen Sie ihr Manifest mithilfe der CLI.

Tipp: MarbleRun funktioniert hervorragend auf SGX-fähigem AKS auf Azure.

MarbleRun commands

Erfahren Sie, wie MarbleRun bei Bosch „Confidential KI“ in der Public Cloud ermöglicht


Bosch hat eine skalierbare KI-Pipeline auf Microsoft Azure eingerichtet, die eine Verschlüsselung von wichtigen Teilen der Bildverarbeitung bietet. Dabei wird die strikte Einhaltung europäischer Datenschutzvorgaben gewährleistet, ohne Abstriche bei Analysefähigkeiten und zu angemessenen Kosten.

autonomous driving car

Ist MarbleRun die richtige Lösung für mein Projekt?

MarbleRun ist ein Tool für Experten, welche die „Trusted Computing Base“ minimieren wollen und bereit sind, Apps anzupassen und spezifische Manifeste zu schreiben.


Wenn Ihr Ziel darin besteht, gesamte Kubernetes-Cluster ohne Anpassungen abzuschirmen, ist unser Produkt Constellation die bessere Wahl.

Intel offices

“Es ist großartig zu sehen, wie MarbleRun, Gramine-basierte vertrauliche Workloads skalierbar macht. Ich freue mich darauf, die beiden zusammen wachsen zu sehen.”



- Mona Vij
Principal Engineer bei Intel Labs

T-systems offices

“Im Rahmen unserer Innovationsbemühungen auf dem Gebiet von Confidential Computing arbeiten wir aktiv mit Edgeless Systems zusammen. EGo und MarbleRun erleichtern die Entwicklungsarbeit und helfen dabei, sich auf die Lösung von Kundenproblemen und die Implementierung von Business-Logiken in Cloud-Umgebungen zu konzentrieren.”



- Ivan Gudymenko
IT Security Architect bei T-Systems

Jetzt mit MarbleRun starten