Introducing Cloud HSM beta for hardware crypto key security

Защита данных — это главное соображение при запуске корпоративных рабочих нагрузок в облаке. В Google Cloud Platform (GCP) мы предлагаем множество вариантов шифрования ваших данных, включая наше шифрование по умолчанию для данных (мы гордимся тем, что являемся единственным облачным провайдером, который шифрует все данные клиента в состоянии покоя), а также наше облако Служба управления ключами (KMS), которая позволяет явно шифровать блоки данных с помощью ключа под вашим контролем. Но мы слышали от многих из вас, что вы хотели бы еще больше вариантов, которые помогут вам защитить ваши наиболее чувствительные информационные ресурсы и выполнить требования соответствия.

Вот почему мы рады объявить о доступности бета-версии Cloud HSM, управляемой облачной службы безопасности (HSM). Cloud HSM позволяет вам размещать ключи шифрования и выполнять криптографические операции в сертифицированных FIPS 140-2 HSM (см. Ниже). Благодаря этому полностью управляемому сервису вы можете защитить свои наиболее чувствительные рабочие нагрузки, не беспокоясь об операционных издержках управления кластером HSM.



Cloud HSM предоставляет бесплатную аппаратную криптографию и управление ключами для развертывания GCP
Из-за эксплуатационных издержек мы подразумеваем такие задачи, как управление кластерами, масштабирование и обновление. Вы контролируете использование службы Cloud HSM с помощью обычных API облачных KMS, а служба Cloud HSM автоматически позаботится об исправлении, масштабировании и кластеризации без простоя. Вы можете увидеть интерфейс здесь:


И поскольку служба Cloud HSM тесно интегрирована с Cloud KMS, теперь вы можете защитить свои данные в службах с поддержкой шифрования с поддержкой клиентов, таких как BigQuery, Google Compute Engine, Google Cloud Storage и DataProc, с защищенным аппаратным ключом.

Для тех из вас, кто соблюдает требования соответствия, Cloud HSM может помочь вам выполнить регулирующие мандаты, требующие выполнения ключей и криптографических операций в рамках аппаратной среды. В дополнение к использованию сертифицированных FIPS 140-2 устройств Cloud HSM позволит вам достоверно подтвердить, что ваши криптографические ключи были созданы на границе аппаратного обеспечения, как показано ниже:


С помощью Cloud HSM можно легко начать работу с консоли Google Cloud Platform. Чтобы узнать больше, посетите домашнюю страницу Cloud HSM или ознакомьтесь с документацией.

Внедрение асимметричной поддержки ключей
В дополнение к Cloud HSM мы рады объявить о выпуске бета-версии поддержки асимметричного ключа для Cloud KMS и Cloud HSM. В дополнение к симметричному шифрованию ключей с использованием ключей AES-256 теперь вы можете создавать различные типы асимметричных ключей для операций дешифрования или подписания, а это означает, что теперь вы можете хранить свои ключи, используемые для PKI или подписи кода в управляемом хранилище ключей Google Cloud. В частности, для операций подписи будут доступны ключи RSA 2048, RSA 3072, RSA 4096, EC P256 и EC P384, в то время как ключи RSA 2048, RSA 3072 и RSA 4096 также смогут расшифровывать блоки данных. Ознакомьтесь с документацией для получения дополнительной информации и ознакомьтесь с интерфейсом здесь:


Дальнейшая интеграция Hashicorp Vault с Cloud KMS
Наконец, мы рады поделиться замечательными новостями о поддержке Hashicorp Vault Cloud KMS. Теперь вы можете использовать Google Cloud KMS или Cloud HSM для шифрования токенов HashiCorp Vault в покое с помощью GK Cloud KMS Vault Token Helper. Помощник маркера хранилища по умолчанию хранит токены в виде открытого текста на диске. С помощью этой новой функции помощник токена GCP шифрует эти маркеры с помощью клавиш Cloud KMS или Cloud HSM и сохраняет зашифрованные значения на диске. Помощник токена Vault автоматически выполняет все необходимые вызовы API для шифрования / дешифрования данных, поэтому пользовательский интерфейс не изменяется.

Сегодня вы можете начать с Cloud HSM. Чтобы узнать больше, посетите домашнюю страницу Cloud HSM или ознакомьтесь с документацией.

Product updates | August 20, 2018



COMPUTE
Knative: GA
Knative является Kubernetes на основе платформы для создания, развертывания и управления рабочими нагрузками бессерверную. Он предлагает набор компонентов промежуточного программного обеспечения для построения источника ориентированных и контейнеров на основе приложений, которые могут работать в любом месте.
cloud.google.com/knative/

AI & MACHINE LEARNING
AutoML Vision: beta
AutoML Зрение позволяет тренировать модели машинного обучения для классификации изображений в соответствии с вашими определенными метками. Железнодорожные модели из помеченных изображений, оценить их эффективность, а затем зарегистрировать их для обслуживания через API AutoML
cloud.google.com/vision/automl/docs/

DATA ANALYTICS
BigQuery ML: beta
BigQuery ML позволяет пользователям без глубокого знания машинного обучения, чтобы быстро создавать и выполнять модели ML с помощью стандартных запросов SQL и без перемещения данных.
cloud.google.com/bigquery/docs/bigqueryml-intro

DEVELOPER TOOLS
Cloud Build: GA
Облако сборки (ранее Container Builder) позволяет быстро создавать программное обеспечение с помощью любого языка. Пользователи могут определять собственные рабочие процессы для создания, тестирования и развертывания в нескольких средах, в том числе экземпляров виртуальных машин, бессерверную, Kubernetes и Firebase.
cloud.google.com/cloud-build/

Compute Engine n1-megamem-96 Тип машины: GA
N1-megamem-96, память оптимизированным, предопределенный тип машины с 96 виртуальных ЦП и 1,4 ТБ оперативной памяти, теперь доступна для баз данных в оперативной памяти и в памяти аналитических задач, как SAP HANA рабочих нагрузок, анализ геномики и SQL услуги анализа.
cloud.google.com/compute/docs/machine-types

Экранированный VM: бета
Благодаря использовании безопасной загрузки, Измеренная загрузки и контроля целостности, экранированная VM предлагает проверяемую целостность ваших экземпляров Compute Engine VM, чтобы гарантировать, что они не были скомпрометированы или загрузочными уровне ядра вредоносных программ или руткитами.
cloud.google.com/security/shielded-cloud/shielded-vm

Поддержка Cloud ТПУ в Kubernetes Двигатель: бета
TPUs аппаратные ускорители для машинного обучения, которые повышают скорость и снизить стоимость обучения и работы передовых моделей машинного обучения. Эта версия обеспечивает поддержку облачных TPU узлов в Kubernetes Engine.
cloud.google.com/kubernetes-engine/docs/concepts/tpus

Node.js поддержки 8 и Python 3 на облачные функции: бета
Облако функции была добавлена ​​поддержка для Node.js 8 и Python 3 автономной работы. Node.js 8 | Python 3
cloud.google.com/functions/docs/concepts/nodejs-8-runtime
cloud.google.com/functions/docs/concepts/python-runtime

Региональный управляемый экземпляр выбор группы зоны: GA
Выбор зоны позволяет выбрать определенные зоны вместо конфигурации три-зоны по умолчанию. Это может быть полезно, если вам нужны продукты, которые доступны только в определенных зонах — например, графических процессоров и упорных дисков — или вы хотите, чтобы выбрать зоны для экземпляров виртуальных машин.
cloud.google.com/compute/docs/instance-groups/distributing-instances-with-regional-instance-groups

Организация адаптационный: бета
Мастер установки Организация предоставляет простые инструменты, которые помогут вам взять под контроль и управление ресурсами централизованно. Вы можете делегировать административные и критические роли Облако идентификации и управления доступом, а также импортировать существующие проекты и платежные счета в вашей организации.
cloud.google.com/resource-manager/docs/organization-setup

Репликация Cloud Bigtable: GA
Региональная репликация Cloud Bigtable повышает доступность и долговечность ваших данных путем непрерывной репликации его между двумя кластерами в том же регионе. Она также позволяет изолировать рабочие нагрузки за счет маршрутизации различных типов запросов к различным кластерам.
cloud.google.com/bigtable/docs/replication-overview

Листинг доступных подсетей в общей VPC: GA
Этот запуск позволяет Service Admins Project в списке подсетей, на которых они имеют разрешения на создание экземпляров виртуальных машин в общей VPC.
cloud.google.com/vpc/docs/provisioning-shared-vpc

BigQuery языка определения данных: GA
Операторы определения данных языка в BigQuery позволяют создавать, изменять и удалять таблицы и представление, используя стандартный синтаксис SQL запросов.
cloud.google.com/bigquery/docs/reference/standard-sql/data-definition-language

Расширения Apigee Пограничной поддержка: бета
Apigee Край теперь поддерживает расширения, которые позволяют API прокси для безопасного соединения с облачными сервисами, включая услуги Google Cloud Platform, как Cloud Storage, предотвращение потери данных Cloud API, и так далее.
docs.apigee.com/api-platform/extensions/extensions-overview

Управление Apigee API для Istio: GA
Теперь вы можете выставить microservices, как API, и легко делиться ими с разработчиками внутри и за пределами организации, благодаря интеграции управления API Apigee для Istio.
apigee.com/about/blog/api-technology/introducing-apigee-api-management-istio

Облако ML Опора двигателя для scikit учиться и XGBoost: бета
Облачный Machine Learning Engine добавлена ​​поддержка для подготовки и обслуживания scikit учиться и модель XGBoost. Теперь вы можете нажать, чтобы развернуть модель, которую вы обученного на местах, в помещениях или на других облачных сервисов, а также генерировать предсказания, используя управляемые ресурсы на GCP.
cloud.google.com/ml-engine/docs/scikit/getting-started-training

AutoML Перевод: бета
AutoML Translation позволяет создавать пользовательские модели перевода, возвращающие результаты запроса перевода специфичные для вашего домена. Особенности включают в себя поддержку 18 языков, в API для обучения онлайн пользовательских моделей, а также новый пользовательский интерфейс.
cloud.google.com/translate/automl/docs/

Облако Talent Решение: GA
Облако Talent Решение позволяет хранить, искать и управлять данными работы, компании, и кандидат в профиле. Он использует машинное обучение и стандартные методы на основе ключевых слов, чтобы обнаружить и вывести совпадения из данных — такие, как навыки, старшинство и промышленность — для получения лучших результатов.
cloud.google.com/solutions/talent-solution/

Облако Billing добавляет гонконгских долларов: GA
гонконгские доллары, которые были добавлены в наш список местных валют, доступных для выставления счетов и платежей. Google преобразует цены в применимой местной валюте по ставкам конверсии, опубликованных ведущими финансовыми институтами.
cloud.google.com/billing/docs/resources/currency

Проект Go Cloud
С Go Cloud вы можете писать простые, надежные и эффективные мульти-облако и гибридные облачные приложения и библиотеки, а также выбрать между облаком, локальными или пользовательскими поставщиками. AWS и G поддерживаются из коробки и другие платформы будут добавлены.
github.com/google/go-cloud

Новый пользовательский интерфейс для облачных репозиториев: бета
Облако Источник Хранилища, полнофункциональный, частные Git репозиториев, размещенные на GCP, теперь есть новый интерфейс, который включает в себя персональную целевую страницу и надежный поиск кода. страница продукта
source.cloud.google.com/onboarding/welcome

Облако на базе VMware — катастрофоустойчивая инфраструктура с оплатой по потреблению



Спасибо, что выбираете Selectel. У нас появилась новая услуга, которая может вас заинтересовать. Если ваша компания использует серверную виртуализацию на основе VMware, попробуйте «Облако на базе VMware» от Selectel.

Преимущества «Облака на базе VMware»
  • Отказоустойчивое решение на базе двух географически удаленных дата-центров.
  • Новейшее оборудование Intel, Juniper, Brocade.
  • Соответствие требованиям российского законодательства и нормативных актов.
  • Оплата только фактически потребленных ресурсов.
  • Операционные затраты вместо капитальных.
Последние обновления Облака на базе VMware
  • Стало доступно гарантированное восстановление данных виртуальных машин и приложений благодаря Veeam Backup&Replication.
  • Теперь вы можете провести миграцию виртуальных машин из стороннего облака на базе VMware vSphere в облако Selectel с помощью vCloud Extender. Решение расширяет возможности переноса сервисов в облако и помогает обеспечить высокую доступность для дата-центра.

Подробнее об «Облаке на базе VMware» вы можете узнать на нашем сайте.
selectel.ru/services/cloud/vmware/

Станьте интернет-предпринимателем с сервисом Ecwid



Превратите ваш сайт в платформу для онлайн-продаж!
Ecwid — веб-сервис, с помощью которого вы можете превратить любой сайт в полноценный интернет-магазин. Не нужно быть программистом или обладать глубокими техническими знаниями. Потребуется только встроить Ecwid в ваш сайт, следуя инструкции, указать email для заказов, добавить товары или услуги, и вы сразу сможете принимать заявки от клиентов.

Возможности, которые вас удивят:
  • создание магазина за несколько минут;
  • готовые модули для WordPress, Joomla и других популярных CMS;
  • адаптивный дизайн: ваш интернет-магазин будет одинаково хорошо смотреться как на компьютерах, так и на мобильных устройствах;
  • простая интеграция со страницами в соцсетях;
  • поддержка крупнейших российских сервисов оплаты и доставки.

Более 1 000 000 онлайн-предпринимателей по всему миру используют Ecwid
Станьте одним из них! Выберите один из трёх тарифов сервиса на сайте REG.RU и не упустите шанс запустить полноценный бизнес в Сети!
www.reg.ru/web-sites/ecwid/

New Storage servers available



Upgrade your storage capabilities with 3 new server models
We’ve just added 3 new server models to our Storage series at our UK, German and Polish data centers, allowing you to store, archive and backup huge quantities of data at the best possible price.

All 3 models include:
  • ECC RAM: Keep all your key data secure, stable and free from corruption.
  • KVM on IP: Secure access to your server via your desktop, with a click of a mouse.
  • 1Gbit/s vRack: Integrate all your OVH services as part of a fully private network.
  • Unlimited traffic: 500 Mbps bandwidth

These 3 new models also offer larger storage capacities for the same great price. What's more, these servers feature cutting-edge technologies, chosen by OVH’s experts and assembled in-house. That means more disks, enhanced security and reliability, and full RAID-10 compatibility.


www.ovh.com/world/dedicated-servers/storage/
www.ovh.ie/dedicated_servers/all_servers.xml?range=storage

Новые конфигурации выделенных серверов в России



Уважаемые пользователи.

Мы обновили конфигурации выделенных серверов в России (Москва), чтобы вы могли выбрать по подходящей цене сервер под любые законные цели и задачи:

Xeon E3-1230 v6 8x3.5 GHz / 16 gb ddr4 / 150 gb SSD или 1000 gb HDD / 100 Mb/s (безлимитный) — от 5600 руб/мес

Xeon E3-1230 v6 8x3.5 GHz / 32 gb ddr4 / 150 gb SSD или 1000 gb HDD / 100 Mb/s (безлимитный) — от 6500 руб/мес

Xeon E3-1230 v6 8x3.5 GHz / 48 gb ddr4 / 150 gb SSD или 1000 gb HDD / 100 Mb/s (безлимитный) — от 7300 руб/мес

Xeon E3-1230 v6 8x3.5 GHz / 64 gb ddr4 / 150 gb SSD или 1000 gb HDD / 100 Mb/s (безлимитный) — от 8100 руб/мес

Дополнительное дисковое пространство:

240 gb SSD — 400 руб
2000 gb HDD — 400 руб
2x240 gb SSD — 1200 руб
2x480 gb SSD — 2700 руб
2x1000 gb HDD — 400 руб
2x2000 gb HDD — 1200 руб
1000 gb NVMe SSD — 1900 руб

Полный список 36 конфигураций — hostiman.ru/dedicated-server/russia

Для всех серверов бесплатно предоставляется панель управления ISPmanager 5 или Vesta,
неограниченный трафик, круглосуточная техподдержка и бесплатный IPMI.
1 дополнительный IP-адрес — 150 руб/мес

Напишите тикет в отдел продаж и мы подберём для вас оптимальную конфигурацию.

Популярное ПО для VPS в один клик

Сегодня мы готовы представить новую возможность: теперь при создании сервера можно выбрать набор ПО, который будет автоматически установлен в процессе подготовки VPS к работе.



Среди доступного ПО — панель управления VestaCP, несколько популярных веб-приложений, таких как Jira и Confluence, а также полностью готовый к работе LAMP stack (Apache+MySQL+PHP).


Чтобы установить один из этих пакетов, достаточно во время создания нового сервера выбрать нужный набор в разделе «Дополнительное ПО» — установка пройдет в автоматическом режиме, и через несколько минут сервер уже будет полностью готов к работе.

На вашу почту будут отправлены подробные инструкции, с помощью которых вы сможете произвести начальную настройку установленного ПО. Список доступного ПО будет расширяться! Сообщите нам, что бы вы хотели добавить в него. Самые востребованные варианты появятся в панели управления!

Новые конфигурации VPS от 11 рублей в сутки!

Мы рады представить новую линейку конфигураций наших виртуальных выделенных серверов!



Новые конфигурации предлагают увеличенный объем дисковой квоты на SSD по крайне привлекательной цене.

Помимо этого, по многочисленным просьбам, мы вводим новую начальную конфигурацию Simple (1 CPU, 1 Гб RAM, 15 Гб на SSD) по цене всего 11 рублей в сутки. Такая конфигурация может стать хорошим выбором для размещения достаточно широкого спектра приложений, которые не требовательны к ресурсам.

Как и ранее, в случае необходимости всегда можно перейти на более мощную конфигурацию в один клик.



Чтобы начать использование VPS:
  • Перейдите на вкладку VPS в панели управления или создайте новый аккаунт
  • Выберите подходящий тариф
  • Выберите необходимую операционную систему


Задайте название VPS и параметры аутентификации


Нажмите кнопку «Создать сервер» и через несколько секунд сервер уже будет готов к работе!

Больше не надо беспокоиться о производительности
Все VPS будут располагаться на самых мощных конфигурациях сервера. Это поможет вам эффективнее работать с проектами и задачами, которые недоступны на shared-хостинге.

beget.com/ru/manual/vps