圖片來源: 

大韓航空

重點新聞(1129~1205)

  大韓航空     AWS機房  

目標2021年前,大韓航空IT系統全面搬上AWS雲端資料中心

大韓航空宣布將大砸2千億韓圓,相當於投資臺幣55億多元,全面移轉IT基礎設施,包含所有的內部資料和應用程式,至AWS的雲端資料中心。並已經與AWS簽署協定,設下3年內完成全面上雲的目標,也列出更詳細的移轉內容項目,包括了官網全套架構、貨物管理系統、飛行控制系統、ERP等系統,這些系統目前部署在大韓航空位於首爾的資料中心。大韓航空並找來LG旗下子公司LG CNS負責系統整合。

隨著資料和系統上雲,大韓航空計畫採用AWS的人工智慧、大數據分析、物聯網等技術,例如在機器學習應用上,將分析世界各地乘客的個人偏好,為不同屬性的乘客量身打造服務。另外在營運面,大韓航空也將設計一套新系統分析機上感測器和保養工作的大數據,以優化飛行路線,來節省燃料並強化預測性的飛行維護。大韓航空預估,這些新技術實現後,可以達到高維運效率、安全性和擴展三大目標。(詳全文)

 Security Hub    AWS  

新!AWS雲端安全管理Security Hub預覽版正式對外釋出,能總覽AWS環境所有安全狀態

如往例,AWS在re:Invent全球用戶大會上,推出多項新服務和產品,其中新服務雲端安全管理Security Hub進入預覽階段。透過彙總多個AWS和其合作夥伴服務的安全調查結果,如威脅偵測服務Amazon GuardDuty、安全評估服務Amazon Inspector等,此服務可為企業資訊管理員提供,總覽AWS環境內各帳號至關重要的安全提醒和法遵狀態的單一平臺。Security Hub使用標準格式吸納安全調查結果的資料,以免除耗時的資料轉換工程。然後,從資料的關聯性來列出待解決問題的先後順序,並在整合儀表板上,顯示各個帳號當前的安全性和法遵狀態。AWS表示,此服務能讓用戶輕鬆掌握趨勢,識別潛在問題,並採取必要的後續行動。Security Hub在預覽版階段,不收取服務使用費。用戶可由單一帳號啟動Security Hub,於Security Hub控制臺一鍵開啟,或呼叫應用程式介面將自有系統介接。(詳全文)

  EC2     休眠模式  

AWS EC2新增實例休眠模式,重新啟動可從執行中斷處開始,休眠期間不需每小時付租金

AWS宣布EC2實例新增休眠模式,用戶可根據需求,將實例切換至休眠模式,需要時再將實例喚醒。休眠時,會保留該實例的記憶體內容、IP位址等資訊,等到應用程式重新啟動時,再從執行中斷處重新開始,不需重新建立記憶足跡,也無須修改現有的應用程式。AWS形容,休眠模式就像是日常中,工作一半因故離開把筆電闔上,回來後把筆電掀起時,筆電畫面會停留在應用程式剛剛的中斷處一樣。

這項功能適用於按需使用實例和預留實例,現可在亞馬遜Linux 1新推出的M3、M4、M5、C3、C4、C5、R3、R4和R5實例上執行,而不久後也能在亞馬遜Linux 2上執行,目前正在開發準備中。當實例進入休眠狀態,用戶不再需要按小時付費,就像是停止狀態中的實例,只需支付EBS磁碟區和Elastic位址的費用。企業用戶可在15個區域使用EC2實例休眠模式,亞太區支援的區域有孟買、首爾、新加坡、雪梨和東京。(詳全文)

  Glacier Deep Archive    S3  

新Amazon S3儲存類別Glacier Deep Archive明年問世,主打超低儲存費用

AWS在用戶大會上宣布,明年將為雲端資料儲存S3推出深度歸檔服務Glacier Deep Archive,提供安全、持久的物件儲存,可滿足長期存檔和數位保存的需求。此服務將會成為AWS中價格最低的服務,每1GB每月只需0.00099美元,相當於每1TB每月1美元左右,與現今S3每1TB每月大約是20到25美元相比,可說是大大降低了使用成本。AWS指出,客戶可以除去本地端架設磁帶庫的需求,並且不再需要管理硬體設備的更新,以及在新的磁帶上重新寫入資料。AWS更強調,所有儲存在Glacier Deep Archive的資料,都可在12小時內檢索,並加入了Amazon S3儲存類別的組合,以補足有更頻繁歸檔需求的資料,因其中一些資料可能需要在幾分鐘內檢索到。(詳全文)

 Azure Dedicated HSM    加密金鑰儲存 

微軟發表Azure專屬HSM硬體安全模組,除可託管加密金鑰也可執行加密操作

微軟宣布Azure專用硬體安全模組(Dedicated Hardware Security Module,Dedicated HSM)服務上線,在Azure環境中提供加密金鑰儲存,以滿足用戶嚴格安全性和符合法規的需求。微軟指出,Azure Dedicated HSM適用於當用戶要遷移HSM應用程式至Azure,或從其他雲端環境將HSM遷移進Azure。此外能提供需要FIPS 140-2 Level 3、Common Criteria EAL 4+、NITES或Brazil ITE,但不需RSA和ECC加密的應用程式用戶,一個理想的解決方案。微軟更無法查看儲存在Azure Dedicated HSM中的加密金鑰,讓用戶能完全掌控HSM設備的控制權。微軟強調,Azure Dedicated HSM裝置已通過FIPS 140-2 Level 3和eIDAS Common Criteria EAL4+認證,藉此滿足企業的安全性以及法遵要求。現可在8個區域使用,涵蓋區域包含美洲、亞洲和歐洲。(詳全文)

 香港   GCP 

Google香港資料中心正式啟用,為亞太第6個GCP地區

Google亞太區第6座資料中心,去年選定落腳於香港,Google近期宣布,正式啟用這座香港資料中心。Google香港不久前發表的《智慧數位城市白皮書2.0》當中提到,有54%受訪的香港企業表示有使用雲端的計畫,相較去年成長了13%,可見香港雲端需求的提升。香港的Google雲端中心有3個可用區域,用戶可分散儲存和應用在不同的區域,以降低服務中斷的可能性,並能更彈性的執行和儲存應用。Google表示,香港本地用戶使用應用的延遲時間可減少14毫秒。看好亞太區的市場發展潛力,Google也計畫,不久後還會在印尼雅加達設立資料中心,加上即將運轉的大阪資料中心,Google將會在亞太地區有8個資料中心提供雲端服務。(詳全文)

 AWS   Managed Streaming for Kafka 

AWS平臺即時串流服務有新選擇,代管Kafka串流服務預覽版釋出

AWS發表Kafka代管串流服務(Managed Streaming for Kafka,MSK),擴大AWS的即時串流服務,除了AWS Kinesis Streams外,企業用戶多了MSK的選項。這項服務保有與開源版Kafka的相容性,所以原本用開源社群打造的工具,也能在該環境中執行。使用MSK,用戶可以用Apache Kafka API為資料湖增添資料,串流變更於資料庫進出,以及提供機器學習和分析應用程式動力。該服務也支援異地同步備份(Multi-AZ),系統會不斷偵測叢集,如果發現有節點運作失效時,系統會自動替換,不會造成應用程式有停機狀況發生。MSK目前已經釋出公開預覽版本,不過,暫且僅支援美國北維吉尼亞州區域。(詳全文)

圖片來源/AWS大韓航空

 更多Cloud動態 

1. AWS為非關聯式資料庫DynamoDB新增原生支援交易處理,提供ACID交易功能​

資料來源:iThome整理,2018年12月


Advertisement

更多 iThome相關內容