谷歌云大會:做最混搭、最安全的云,還要追蹤云計算產(chǎn)生的每克二氧化碳
美國時間本周二,谷歌云計算公司召開了 Google Cloud Next 2021 年度大會。在這場大會上,谷歌云 CEO Thomas Kurian 指出:讓遠(yuǎn)程辦公和云計算轉(zhuǎn)型繼續(xù)加快和變得更加順暢,提升網(wǎng)絡(luò)安全性,以及幫助客戶實(shí)現(xiàn)清潔、可持續(xù)計算的目標(biāo)將成為接下來云計算行業(yè)面臨的最大挑戰(zhàn)。
針對這三點(diǎn),谷歌云在今年的 Cloud Next 大會上,發(fā)布了多項(xiàng)重要的技術(shù)、產(chǎn)品、合作伙伴更新,涉及跨云計算平臺兼容、端云融合、系統(tǒng)安全,以及可持續(xù)計算等方面。
開源的谷歌云,現(xiàn)在可以私有部署
谷歌云本次大會最重要的新發(fā)布之一,就是 Google Distributed Cloud (谷歌分布式云計算)服務(wù)。
簡單來說,過去可能有很多潛在客戶看好谷歌云的能力,但是礙于公司政策,或數(shù)據(jù)安全法規(guī)等限制,他們無法將數(shù)據(jù)、業(yè)務(wù)遷移到谷歌云或者其它公有云上。
現(xiàn)在,谷歌云開發(fā)了這個新的分布式解決方案,就可以讓這部分用戶,按照他們自己需要并且合規(guī)的方式,部署一個專屬于自己的,“私有”或是“混合”皆可的谷歌云。
通過 GDC 部署的云服務(wù)器,用戶可以利用谷歌云幾乎全部的核心功能,包括并不限于計算、網(wǎng)絡(luò)、存儲、數(shù)據(jù)庫、AI/機(jī)器學(xué)習(xí)、數(shù)據(jù)分析、K8S和第三方伙伴服務(wù)等。
GDC 是谷歌云在過去兩年里聽到用戶的需求,希望解決他們痛點(diǎn)而開發(fā)出來的服務(wù)。這項(xiàng)服務(wù)的后端其實(shí)并不“新”,而是基于 Anthos谷歌在2019年推出的混合云和多云管理應(yīng)用程序管理平臺研發(fā)的。
Anthos 能夠讓用戶更加輕松地從本地服務(wù)器、私有云、其它云計算平臺上進(jìn)跨平臺管理和數(shù)據(jù)/計算/業(yè)務(wù)遷移。更重要的是,它是一個100%軟件的解決方案,并且采用了各種行業(yè)標(biāo)準(zhǔn)的開源 API。從而,GDC 也繼承了它的開源性和標(biāo)準(zhǔn)性。
谷歌云表示,GDC 支持部署在四種不同的場景,范圍從大到?。?/p>
1/ 谷歌全球140多個數(shù)據(jù)中心
2/ 通訊運(yùn)營商合作伙伴
3/ 客戶私有數(shù)據(jù)中心
4/ 客戶終端業(yè)務(wù)場景,比如零售店、辦公室、工廠等
以上,GDC 提供了多種部署方式,盡量在用戶最需要,且能夠接受的場景下,完成部署,從而滿足用戶的實(shí)際使用需求,并且實(shí)現(xiàn)數(shù)據(jù)安全保護(hù)的合規(guī)性。
目前,AT&T、貝爾公司和加拿大國有運(yùn)營商 Telus 已經(jīng)成為 GDC 的首批用戶。其它此前跟谷歌有一定競爭關(guān)系的云計算服務(wù)商,包括 NetApp、戴爾、惠普和思科等,都將支持這項(xiàng)新服務(wù)。硬件方面,英特爾、英偉達(dá)、愛立信和諾基亞等公司也是 GDC 在計算和通訊技術(shù)方面的重要合作伙伴。
在具體業(yè)務(wù)層面,谷歌云將首先推出 GDC 的 Edge(終端,前述場景4)和 Hosted(架設(shè),前述場景3和2)兩個版本。
1)Edge 今天推出預(yù)覽版,主要面向在終端,也即數(shù)據(jù)產(chǎn)生的地點(diǎn),有快速現(xiàn)場數(shù)據(jù)分析處理需求的客戶,比如零售和制造行業(yè)等。
2)Hosted 最主要的設(shè)計目的,是符合歐盟以及其它全球主要市場國家正在推進(jìn)的數(shù)據(jù)/網(wǎng)絡(luò)主權(quán)理念。在 Hosted 版本中,用戶可以選擇自行部署,或者由當(dāng)?shù)匦刨嚨墓雀韬献骰锇椴渴?,并且一旦部署完成,整個云計算平臺的使用過程可以無需和谷歌云產(chǎn)生任何連接,從而確保數(shù)據(jù)主權(quán)方面的合規(guī)。
Hosted 的首批合作伙伴包括德國的 T-Systems(德國電信旗下公司)和法國的 OVHcloud(歐盟最大云計算公司之一,亞馬遜在該市場的主要競爭對手)。該版本將在明年第一季度為用戶提供測試服務(wù)。
讓數(shù)據(jù)更快產(chǎn)生效益
此前埃森哲的一份報告中,只有三成受訪企業(yè)表示在數(shù)據(jù)分析上面的投資產(chǎn)生了有價值的回報。因此,在數(shù)據(jù)庫、數(shù)據(jù)分析和 AI 應(yīng)用方面,谷歌云今年推出了一系列新服務(wù)和舊功能的升級版,旨在加速客戶從數(shù)據(jù)中獲取洞察、從數(shù)據(jù)中產(chǎn)生效益的速度。
在今年5月 Vertex AI 機(jī)器學(xué)習(xí)模型訓(xùn)練和部署平臺的基礎(chǔ)上,谷歌云這一次推出了 Vertex AI Workbench。
VAW 是一個覆蓋了整個企業(yè)所需的數(shù)據(jù)科學(xué)工作流程的開發(fā)環(huán)境,內(nèi)置了 Jupyter notebook、JupyterLab 等工具。用戶在 VAW 里可以用熟悉的 Notebook 功能結(jié)合 BigQuery 和云存儲整合功能,對數(shù)據(jù)進(jìn)行快速訪問和分析,進(jìn)一步提高開發(fā)和部署商業(yè)場景 AI 模型的效率。
與此同時,谷歌云還注意到,客戶企業(yè)善用數(shù)據(jù)分析實(shí)現(xiàn)收益的另一個關(guān)鍵阻礙,就是多云融合。由于諸多現(xiàn)實(shí)因素,客戶的很多數(shù)據(jù)散落在各個云計算平臺上和場景當(dāng)中,分析起來很累。
所以谷歌云開發(fā)了 BigQuery Omni、Looker 等技術(shù)。它們都是能夠在谷歌云、AWS、Azure 等主流云計算平臺中間實(shí)現(xiàn)多云/混合云數(shù)據(jù)分析和管理的工具。
而在本次大會上,谷歌云正式宣布 BigQuery Omni、Looker 對微軟Azure 云計算平臺的支持,從而讓用戶可以更加方便在多云平臺中間打通,提高跨平臺數(shù)據(jù)分析的能力,不再受到平臺孤立的限制。
數(shù)字轉(zhuǎn)型,也要“安全”轉(zhuǎn)型
過去一段時間里,科技行業(yè)遭到的黑客攻擊和數(shù)據(jù)大規(guī)模泄露事件層出不窮。就在一周前,亞馬遜旗下的直播平臺 Twitch 剛剛被爆出了幾乎全部主播的分賬記錄和隱私信息,令人們對大科技公司的安全情況十分擔(dān)憂。
今年8月,谷歌公司宣布在未來5年內(nèi)投入高達(dá)100億美元用于加強(qiáng)網(wǎng)絡(luò)安全,涉及的方向包括“零信任”安全技術(shù)、軟件供應(yīng)鏈安全,以及開源社區(qū)安全等。
但是谷歌發(fā)現(xiàn),光改善自己的安全水平是遠(yuǎn)遠(yuǎn)不夠的,其實(shí)還可以做更多,幫助客戶和其它企業(yè)在數(shù)字轉(zhuǎn)型的同時,在安全的方面也不落后。
所以在今天谷歌云大會上,谷歌公司宣布成立一支全新的網(wǎng)絡(luò)安全行動小組 (Cybersecurity Action Team),匯聚全公司上下最優(yōu)秀的安全人員,組成一支世界級的安全顧問團(tuán)隊(duì)。
這支隊(duì)伍的唯一使命:幫助全球政府、關(guān)鍵基礎(chǔ)設(shè)施、企業(yè)和中小企業(yè)客戶實(shí)現(xiàn)網(wǎng)絡(luò)安全轉(zhuǎn)型。
具體來說,谷歌網(wǎng)絡(luò)安全行動小組有四大職能:
1)戰(zhàn)略顧問:指導(dǎo)客戶在數(shù)字轉(zhuǎn)型的過程中提升網(wǎng)絡(luò)安全水平;
2)信任與合規(guī):幫助客戶用最簡單的方式實(shí)現(xiàn)網(wǎng)絡(luò)安全合規(guī);
3)威脅情報和事件響應(yīng):使用威脅情報分析技術(shù)制定策略,進(jìn)行網(wǎng)絡(luò)安全演練;
4)客戶和解決方案開發(fā):用正確的產(chǎn)品,采用正確的部署方式,在技術(shù)迭代的過程中確保網(wǎng)絡(luò)安全。
客戶想要獲得谷歌網(wǎng)絡(luò)安全行動小組的協(xié)助,是需要付費(fèi)的。不過作為公司網(wǎng)絡(luò)安全策略的一部分,谷歌首席信息安全官辦公室也已經(jīng)披露了許多網(wǎng)安方面的經(jīng)驗(yàn)、服務(wù)資料、指導(dǎo)手冊等,在行動小組官網(wǎng)免費(fèi)供客戶瀏覽。
與此同時,谷歌云還正式宣布了一項(xiàng)“安全工作”(Work Safer) 計劃,幫助企業(yè)客戶從云服務(wù)、軟件、硬件、安全理念等多個方面同時展開防御陣線。Work Safer 計劃的合作伙伴包括知名安全公司 Palo Alto Networks、CrowdStrike和Chronicle 等。具體來說,該計劃包括以下部分:
Google Workspace 系列產(chǎn)品(Docs、Gmail、Calendar、Drive、Meet 等)加強(qiáng)企業(yè)級安全性能;
零信任方案 BeyondCorp Enterprise,在整個企業(yè)的數(shù)字化系統(tǒng)中全面貫徹零信任安全理念(完全不信任,也即在每個環(huán)節(jié)都進(jìn)行安全驗(yàn)證);
免費(fèi)為企業(yè)用戶提供100萬次免費(fèi) reCAPTCHA 企業(yè)級驗(yàn)證 API 調(diào)用;
企業(yè)版 Pixel 6 手機(jī)、Titan 硬件安全密鑰;
更安全的Chrome 企業(yè)版瀏覽器等。
Sundar Pichai 介紹谷歌 Work Safer 計劃內(nèi)容圖片來源:谷歌
除此之外,谷歌云今年還推出了一系列主打云端數(shù)據(jù)安全的新功能和計劃,比如:
Automatic DLP,能夠自動在云端服務(wù)器上發(fā)現(xiàn)和加密敏感數(shù)據(jù),不需要用戶做任何額外操作;
改善軟件供應(yīng)鏈安全:谷歌云自帶的持續(xù)集成/交付 (CI/CD) 功能目前已經(jīng)正式達(dá)成 SLSA(谷歌自己發(fā)明的軟件供應(yīng)鏈安全評級方法)一級水平,并且新增了 Build Integrity 功能,在軟件集成交付過程中自動添加版本軟件來源,生成帶有軟件簽名的清單文件;
客戶端 Google Meet、Chat 加密,讓在線會議更加安全,聊天記錄不會泄露到企業(yè)組織外部等。
追蹤云計算產(chǎn)生的每一克二氧化碳
在今年的 I/O 開發(fā)者大會上,谷歌表示清潔能源和可持續(xù)計算是公司未來戰(zhàn)略的重要一環(huán)。當(dāng)時,谷歌透露谷歌云正在開發(fā)的碳足跡追蹤功能。這個功能今天終于正式上線了。從今天起,所有 GCP 用戶都可以在用戶面板里,查看自己的云計算使用關(guān)聯(lián)的碳排放情況,并且導(dǎo)出詳盡的碳足跡報告。
至于為什么要推出這一功能,谷歌云表示這是因?yàn)楝F(xiàn)在環(huán)保已經(jīng)是最流行的話題,很多客戶也都將社會責(zé)任放在重要位置。而谷歌有能力幫助他們更加全面和直觀地了解自己的碳足跡。
不僅能看到,谷歌云后臺的主動優(yōu)化推薦功能還可以幫助客戶主動降低碳足跡,比如在用電低谷期間分配更多計算任務(wù),或者將任務(wù)分配到更加清潔的谷歌云地區(qū)進(jìn)行處理。
科技公司總在推出新產(chǎn)品、新功能。更強(qiáng)大的硬件和軟件,更快的計算……往往最終導(dǎo)致對環(huán)境更大的負(fù)面影響。而現(xiàn)在,谷歌不僅希望能夠顛覆這件事,讓計算在變強(qiáng)大的同時也變得更環(huán)保,也想幫助客戶實(shí)現(xiàn)自己的環(huán)保目標(biāo)。
谷歌云后臺的主動優(yōu)化功能現(xiàn)在還可以推薦用戶刪除靜止、重復(fù)、無用和廢棄的項(xiàng)目。僅在今年8月,該功能為用戶推薦刪除的項(xiàng)目,關(guān)聯(lián)的二氧化碳排放量高達(dá)60萬千克。接下來,如果用戶能夠參考這些推薦,刪除不用的項(xiàng)目,就能夠進(jìn)一步降低自己的碳排放。
此外,谷歌云還承諾,將盡最大努力幫助客戶在一切可能的方面降低對環(huán)境的負(fù)面影響,包括設(shè)立專門的團(tuán)隊(duì),開展課程,指導(dǎo)客戶降低碳排放、加強(qiáng)社會責(zé)任透明度、設(shè)立和優(yōu)化“對環(huán)境友好”的業(yè)績指標(biāo)等等。
比如,谷歌云和英特爾就合作開發(fā)了一堂課,名叫“解碼可持續(xù)IT”(Sustainable IT - Decoded)。
以上這些,也都有助于谷歌實(shí)現(xiàn)到2030年全球所有地點(diǎn)和設(shè)施,實(shí)現(xiàn)全天24小時碳中和的宏大計劃。
“在下一個十年里,我們需要共同努力避免氣候變化的最壞后果?!惫雀柙乒倬W(wǎng)上寫道,“我們已經(jīng)在降低環(huán)境影響的技術(shù)方面取得了巨大進(jìn)展,接下來也很期待看到這些技術(shù)能怎樣幫助你?!?/p>
本文來自微信公眾號 “硅星人”(ID:guixingren123),作者:杜晨,編輯:Lianzi,36氪經(jīng)授權(quán)發(fā)布。