361 captures
01 Aug 2018 - 18 Feb 2026
Aug SEP Oct
18
2019 2020 2021
success
fail

About this capture

COLLECTED BY

Collection: Save Page Now

TIMESTAMPS

The Wayback Machine - http://web.archive.org/web/20200918045203/https://cloud.google.com/shielded-vm
 












Docs   Support  











Compute products  


Contact Sales   Get started for free
 














Why Google  

More  



Solutions  

More  



Products  

More  



Pricing  

More  



Getting started  

More  



Docs  

Support  

Console  

Contact Sales  

Get started for free  





Groundbreaking solutions. Transformative know-how.  

Learn more  

Why Google Cloud  

Choosing Google Cloud  

Trust and security  

Open cloud  

Global infrastructure  

Analyst reports  

Customer stories  

Partners  

Google Cloud Blog  

Events  



Industry Solutions  

Retail  

Financial Services  

Healthcare and Life Sciences  

Media and Entertainment  

Telecommunications  

Gaming  

Manufacturing  

Energy  

Government  

Education  

Small and Medium Business  

Cloud Natives  

See all solutions  

Application Modernization  

Hybrid and Multi-cloud Application Platform  

Cloud-Native App Development  

Serverless solutions  

DevOps  

Configuration Management  

Continuous Delivery (CD)  

Continuous Integration (CI)  

Infrastructure as Code  

Secrets Management  

Mainframe Modernization  

Hosting  

Artificial Intelligence  

Build and Use AI  

Contact Center AI  

Document AI  

Cloud Talent Solution  

Business Application Platform  

New Business Channels Using APIs  

Unlocking Legacy Applications Using APIs  

Open Banking APIx  

Data Management  

Database Migration  

Database Modernization  

Google Cloud Databases  

Migrate Oracle workloads to Google Cloud  

Open Source Databases  

SQL Server on Google Cloud  

Digital Transformation  

Business Continuity  

Digital Innovation  

Operational Efficiency  

COVID-19 Solutions  

COVID-19 Solutions for the Healthcare Industry  

Infrastructure Modernization  

VM Migration  

SAP on Google Cloud  

High Performance Computing  

Windows on Google Cloud  

Data Center Migration  

Marketing Technology  

Active Assist  

Virtual Desktops  

Productivity and Collaboration  

G Suite  

G Suite Essentials  

Cloud Identity  

Chrome Enterprise  

Cloud Search  

Security  

Application Security  

Security Analytics and Operations  

BeyondCorp Remote Access  

Smart Analytics  

Data Warehouse Modernization  

Stream Analytics  

Marketing Analytics  

Data Lake Modernization  

Business Intelligence  



Featured Products  

Compute Engine  

Cloud Storage  

Cloud SDK  

Cloud SQL  

Google Kubernetes Engine  

BigQuery  

Cloud CDN  

Dataflow  

Operations  

Cloud Run  

Cloud Functions  

See all products (100+)  

AI and Machine Learning  

Speech-to-Text  

Vision AI  

Text-to-Speech  

Cloud Translation  

Cloud Natural Language  

AutoML  

AI Platform  

Video AI  

AI Infrastructure  

Dialogflow  

AutoML Tables  

See all AI and machine learning products  

API Management  

Apigee API Platform  

Analyze APIs  

Monetize APIs  

Apigee Hybrid  

Apigee Sense  

Cloud Endpoints  

Developer Portal  

Apigee Healthcare APIx  

Apigee Open Banking APIx  

Cloud Healthcare API  

AppSheet  

Compute  

Compute Engine  

App Engine  

Cloud GPUs  

Migrate for Compute Engine  

Preemptible VMs  

Shielded VMs  

Sole-Tenant Nodes  

Bare Metal  

Recommender  

VMware Engine  

Cloud Run  

See all compute products  

Containers  

Google Kubernetes Engine  

Container Registry  

Container Security  

Cloud Build  

Deep Learning Containers  

Kubernetes Applications  

Artifact Registry  

Knative  

Cloud Run  

Cloud Code  

Data Analytics  

BigQuery  

Looker  

Dataflow  

Pub/Sub  

Dataproc  

Cloud Data Fusion  

Cloud Composer  

Data Catalog  

Dataprep  

Google Data Studio  

Google Marketing Platform  

Cloud Life Sciences  

Databases  

Cloud Bigtable  

Firestore  

Memorystore  

Cloud Spanner  

Cloud SQL  

Firebase Realtime Database  

Developer Tools  

Cloud SDK  

Container Registry  

Cloud Build  

Cloud Source Repositories  

Cloud Scheduler  

Tekton  

Cloud Tasks  

Cloud Code  

Tools for Visual Studio  

Tools for Eclipse  

Cloud Code for IntelliJ  

See all developer tools  

Healthcare and Life Sciences  

Apigee Healthcare APIx  

Cloud Healthcare API  

Cloud Life Sciences  

Hybrid and Multi-cloud  

Anthos  

Cloud Run for Anthos  

Google Cloud Marketplace for Anthos  

Migrate for Anthos  

Operations  

Cloud Build  

Traffic Director  

Apigee API Management  

Internet of Things  

Cloud IoT Core  

Edge TPU  

Management Tools  

Cloud Shell  

Cloud Console  

Cloud Deployment Manager  

Cloud Mobile App  

Cloud APIs  

Private Catalog  

Cost Management  

Media and Gaming  

Game Servers  

Zync Render  

Anvato  

OpenCue  

Migration  

BigQuery Data Transfer Service  

Cloud Data Transfer  

Cloud Foundation Toolkit  

Transfer Service  

Migrate for Anthos  

Migrate for Compute Engine  

Transfer Appliance  

VM Migration  

Networking  

Cloud Armor  

Cloud CDN  

Cloud DNS  

Cloud Load Balancing  

Cloud NAT  

Hybrid Connectivity  

Network Intelligence Center  

Network Service Tiers  

Network Telemetry  

Traffic Director  

Virtual Private Cloud  

Service Directory  

Operations  

Cloud Logging  

Cloud Monitoring  

Error Reporting  

Kubernetes Engine Monitoring  

Service Monitoring  

Cloud Trace  

Cloud Profiler  

Cloud Debugger  

Transparent Service Level Indicators  

Security and Identity  

Cloud IAM  

Assured Workloads  

Cloud Key Management  

Confidential Computing  

Security Command Center  

Cloud Data Loss Prevention  

Managed Service for Microsoft Active Directory  

Access Transparency  

Titan Security Key  

Secret Manager  

See all security and identity products  

Serverless Computing  

Cloud Run  

Cloud Functions  

App Engine  

Workflows  

Storage  

Cloud Storage  

Filestore  

Persistent Disk  

Cloud Storage for Firebase  

Local SSD  

Archival Storage  

Cloud Data Transfer  

G Suite Essentials  



Do more for less with Google Cloud  

Contact sales  

Google Cloud Platform  

Overview  

Price list  

Calculators  

Free on Google Cloud  

More Cloud Products  

G Suite  

Google Maps Platform  

Cloud Identity  

Apigee  

Firebase  

Zync Render  



Get started with Google Cloud  

Try GCP Free  

Get Started  

Resources to Start on Your Own  

Quickstarts  

GCP Marketplace  

Training  

Certification  

Get Help from an Expert  

Consulting  

Technical Account Management  

Find a Partner  

Become a Partner  

More ways to get started  






Home  


Products  


Compute products  


Shielded VMs  






Shielded VMs 


Hardened virtual machines on Google  Cloud.

Try it free   Contact sales  


View documentation  for this product. 






Shielded VMs Overview logo

Overview



Shielded VMs are virtual machines (VMs) on Google Cloud  hardened by a set of security controls that help defend  against rootkits and bootkits. Using Shielded VMs helps  protect enterprise workloads from threats like remote attacks,  privilege escalation, and malicious insiders. Shielded VMs  leverage advanced platform security capabilities such as  secure and measured boot, a virtual trusted platform module  (vTPM), UEFI firmware, and integrity monitoring.
 







Quickly protect VMs against advanced threats logo

Quickly protect VMs against advanced  threats

 
In just a few clicks, you can enable Shielded VMs to help  protect against threats such as malicious project insiders,  malicious guest firmware, and kernel- or user-mode  vulnerabilities.
 



Ensure workloads are trusted and verifiable logo

Ensure workloads are trusted and  verifiable

 
Shielded VMs help protect your virtual machines against  rootkits and boot- and kernel-level malware with secure and  measured boot capabilities. Using a vTPM, Shielded VMs provide  a virtual root-of-trust to verify VM identity and ensure  theyre part of your specified project and region.
 



Help protect secrets against exfiltration and replay logo

Help protect secrets against  exfiltration and replay

 
Using Shielded VMs, secrets generated or protected by a vTPM  are sealed to a VM and only revealed once integrity is  verified.
 





Features

 




Verifiable integrity with secure and  measured boot



Secure boot helps prevent malicious code from being loaded  early in the boot sequence. Measured boot ensures the  integrity of the bootloader and kernel and boot drivers to  guard against malicious modifications to the VM.
 


vTPM exfiltration resistance



Validate your guest VM pre-boot and boot integrity using  vTPM technology, which is compatible with Trusted Computing  Group TPM 2.0 specifications and is FIPS 140-2 L1 verified.  A vTPM generates and securely stores encryption keys or  sensitive data on guest operating systems.
 


Trusted UEFI firmware



Trusted firmware is based on  Unified Extensible Firmware Interface (UEFI)  2.3.1, which replaces legacy BIOS sub-systems and enables  UEFI Secure Boot  capability.
 


Tamper-evident attestations



Gain insight into the integrity state of Shielded VMs with  tamper-evident attestation claims available in  Cloud Logging  and  Cloud Monitoring.  These integrity measurements help identify changes from the  "healthy" baseline of your VM and current runtime state.
 


Live migration and patching



Keep your virtual machine instances running even when a  host system event occurs, such as a software or hardware  update.
 


Define IAM policies and permissions  



Set policies and permissions that constrain all new Compute  Engine instances to use Shielded VM disk images and have  vTPM and integrity monitoring options enabled.
 


Shield existing VM images



Transform your existing VMs into Shielded VMs that run on  Google Cloud, bringing verifiable integrity and exfiltration  resistance to your existing images.
 






Technical  resources 


Try tutorials, launch quickstarts, and explore  reviews.
 





Documentation logo
Shielded VMs  documentation
 

View documentation    




Whitepaper logo
Google  Infrastructure Security Design Overview
 

Read whitepaper    




Blog logo
Titan chip in-depth  


Read blog post    






Pricing

 



There is no separate charge for using Shielded VMs.
 







Take the next step

 


Start building on Google Cloud  with $300 in free credits and 20+ always free products.
 

Try it free  





Need help getting  started? 
Contact sales  


Work with a  trusted partner 
Find a partner  


Continue browsing  
See all products  








Choosing Google Cloud  

Trust and security  

Open cloud  

Global infrastructure  

Customers and case studies  

Analyst reports  

Whitepapers  





GCP pricing  

G Suite pricing  

Maps Platform pricing  

See all products  





Infrastructure modernization  

Data management  

Application modernization  

Smart analytics  

Artificial Intelligence  

Security  

Productivity & work transformation  

Industry solutions  

DevOps solutions  

Small business solutions  

See all solutions  





GCP documentation  

GCP quickstarts  

Google Cloud Marketplace  

G Suite Marketplace  

Support  

Tutorials  

Training  

Certifications  

Google Developers  

Google Cloud for Startups  

System status  

Release Notes  





Contact sales  

Find a Partner  

Become a Partner  

Blog  

Events  

Podcast  

Community  

Press center  

Google Cloud on YouTube  

GCP on YouTube  

G Suite on YouTube  

Follow on Twitter  

Join User Research  

We're hiring. Join Google Cloud!  






About Google  

Privacy  

Site terms  

Google Cloud terms  

Sign up for the Google Cloud newsletter   Subscribe