圖片來源: 

微軟

重點新聞(07/14~07/20)

  Azure     主權雲 

瞄準政府部門轉型上雲趨勢,微軟正式發布主權雲

微軟近日推出主權雲服務(Microsoft Cloud for Sovereignty),要協助政府轉型上雲過程中,能夠更好地管理自己的數據,以符合合規性、安全性和政策要求,並提高營運和治理透明度。微軟將從擁有逾60個區域(region)的Azure資料中心提供該項服務。。

根據微軟說明,微軟主權雲建立在自家公雲之上,除了可以根據政府部門需求進行客製外,還可使用許多現有公雲服務,包括現代化開發者服務、敏捷基礎設施、安全DevOps、開源平臺以及現代協作與低程式碼開發等功能。政府單位也能使用微軟Global Security Signals安全分析服務,協助他們進行偵測、識別和對抗外部網路攻擊。

為提高雲端上數據保護,除了原本雲端安全防護外,在主權雲上還多加一層防護,來加強對敏感性數據的保護及加密措施,這項防護涵蓋了微軟雲端,包括雲端基礎架構,還有Microso 365、Dynamics 365及Power Platform等SaaS產品,而且還提供Azure機密運算服務,可透過機密虛擬機器和機密容器,來建立可信執行環境,以強化其防護。

為了區分公雲上不同類型數據的法遵要求,在微軟主權雲中還提供一個主權登陸區域(Sovereign Landing Zone),可簡化數據架構、部署流程和協調各種安全服務和策略控制的操作,因為是以企業級Azure Landing Zone為基礎,可使用Azure中內建的IaC(基礎架構即程式)和PaC(政策即程式)功能,以自動化部署方式簡化數據分類的複雜度,來配合法遵執行的要求。該服務也能涵蓋到Azure資訊保護(AIP),可提供電子郵件和檔案數據存取控制及防護策略。

 

 雲端訂閱   VMware

VMware vSphere+和vSAN+正式推出,雲端訂閱期最長3年,按使用CPU核心數計價

虛擬化龍頭VMware近日宣布vSphere+和vSAN+雲端訂閱服務已正式推出,讓企業能夠從雲端來管理本地vSphere虛擬機器和vSAN叢集,同時公布訂閱計價方式,vSphere+和vSAN+服務預設提供一年或三年的訂閱期,收費方式也跟原本VMware軟體授權計算相同,依使用CPU核心數來收費,但對訂閱容量設有低消,每個ESXi主機購買CPU最小容量不能低於16個實體核心。超額用量時,則會對超額項目進行收費。

VMware還推出訂閱升級計劃,將提供類似SnS續約的優惠價格,協助企業用戶將既有vSphere與vSAN軟體授權逐步轉到訂閱制vSphere+與vSAN+。

VMware更簡化vSphere+採購流程,有別於以往需採個別購買授權的作法,可以提供全套式訂閱方案,不只是標準版本vCenter,還包括了Enterprise Plus版vSphere與Tanzu都能一次打包。Tanzu本身除了提供標準Tanzu Runtime,之後也將加入Tanzu Mission Control Essentials功能,可用於VMware Cloud on AWS 等VMware Cloud 產品上的Tanzu服務。

 Arm   Google Cloud   

Google Cloud首款基於Arm架構處理器的Tau VM運算實例終於現身

去年推出採用AMD EPYC 7003系列處理器的Tau系列虛擬機器後,Google Cloud最近替Tau家族新增另一款名為Tau T2A的全新虛擬機器,還是第一款基於Arm架構處理器的Compute Engine運算實例 。

雖然目前仍是預覽版,不過,T2A VM採用Ampere的Altra系列處理器,用戶可快速啟用高達48核心、192GB記憶體的Arm架構虛擬機器,可在Google Cloud環境上執行各種工作負載,且支援GKE等多項服務。

如同前一款Tau TD2虛擬機器,以高性價比著稱,新推出的T2A也是如此,若以啟用32核心、128GB記憶體的虛擬機來計算,每小時收費1.232美元。Tau T2A初期將於美國愛荷華州、荷蘭、新加坡等部分區域推出,並於數月內全面上市。

 

雲端資料倉儲  無伺服器   

AWS無伺服器版Redshift資料倉儲服務全面上市

經過半年多公開預覽測試後,AWS最近終於推出AWS Redshift無伺服器服務。當企業用戶使用Redshift資料倉儲服務時,只要選擇無伺服器的選項,Redshift就會根據請求的資料倉儲規模大小、成本及符合SLA要求的特定應用程式,自動配置計算資源可供用戶載入的資料查詢使用,且不需要管理資料倉儲的基礎架構。當計算量增加時,系統會自動擴展,並在不使用時關閉,以符合彈性需求,並根據使用運算和儲存用量收費。

該服務推出時,AWS還增加了新功能,像是用戶可透過命名空間(namespaces) 與工作小組(workgroups)在AWS區域建立多個無伺服器端點,用來管理數據、查看儲存容量,或進行網路和安全設置等。AWS還調降了無伺服器版Redshift計算成本費用,比平均預覽版的價格減少25%。該服務目前已在美國、歐洲及亞洲多個區域推出。 

 

  IBM   雲端營收   

IBM本季混合雲增長強勁,帶動軟體、諮詢、基礎架構3大關鍵業務成長最多破2成

近日,IBM公布該公司第2季營收,顯示該季營收達155 億美元,比2021年同期增長9%,其中混合雲增長強勁是本季營收成長的一大關鍵,帶動不少關鍵部門的營收成長。像是軟體部門的混合雲營收,跟去年同期相比增加14%,諮詢部門和基礎架構兩大部門的混合雲收入,也分別達到20%和24%的增長。根據IBM營收報告指出,過去一年來混合雲營收增長16%,達到217億美元,占整體營收36%。

 

 雲端儲存   惡意軟體   

研究員發現有惡意軟體以Dropbox等雲端儲存作媒介,暗中竊取Mac用戶資訊

ESET研究員今年4月揭露一個新的macOS惡意軟體CloudMensis,會以常見的雲端儲存服務作為命令控制(C&C)的通訊管道,伺機從受感染的蘋果Mac設備中進行監控,進而竊取用戶的敏感資訊。

研究員發現,該惡意軟體至少利用Dropbox、pCloud、Yandex Disk三家雲端業者儲存服務來完成對Mac用戶資訊的竊取,先是利用macOS後門取得程式執行和管理權限後,接著在用戶的Mac上下載並執行惡意軟體,再透過雲端儲存平臺發送多達39條命令,藉以竊取Mac上的用戶資訊,包括螢幕截圖、郵件附檔及敲鍵行為等。

Apple後來似乎默認有間諜軟體存在於該產品中,因此隨後在預覽iOS、iPadOS和macOS上加入封鎖模式(Lockdown Mode),來禁用產品上容易被利用來取得程式執行和部署惡意軟體的功能。

 

圖片來源/ VMware、微軟

 更多Cloud動態 

1.紅帽CEO將換人,由原產品與技術掌門人Matt Hicks接任

2.微軟加入Eclipse基金會Jakarta EE與MicroProle工作組,協助推動雲端Java應用程式發展

3.亞馬遜AWS更新全球EKS服務,修復Kubernetes服務中存在多年的身分驗證錯誤

4.Azure全代管閘道負載平衡服務已在全區域推出

資料來源:iThome整理,2022年7月

 

熱門新聞

Advertisement