Azure Trusted Launchを使用することで、検証済みかつ署名済みのブートローダー、OSカーネル、およびVirtual Trusted Platform Module(vTPM)によってブートが危険にさらされたかどうかを測定・証明するポリシーを備えた仮想マシンを展開できるようになる。
vTPMによってブートプロセス全体の整合性を可視化し、vTPMリリースポリシーによって侵害された仮想マシンが鍵、証明書、機密にアクセスするのを防止する。
Azure Trusted Launchでは、生成された整合性アラート、推奨事項、修復が可能なAzure Security Centerを用意しており、デプロイコードの変更や、すべての仮想マシンのAzureポータル内のチェックボックスをオンにすることで、“信頼できる起動”として設定できる。
Azure Trusted Launchは、追加費用なしで利用可能で、もっとも一般的に使用されているOSイメージをサポートしている。