Представляем docs.cloud.google.com: новый дом для документации Google Cloud



Мы достигли важного этапа в улучшении процесса документирования, запустив новый специализированный дом для всей технической документации Google Cloud по адресу docs.cloud.google.com

Эта инициатива является последним шагом в нашем переходе на ИИ-технологии в области предоставления технической документации, которой вы пользуетесь каждый день.

Строительство нового фундамента
ИИ меняет наш подход к работе, в том числе и то, как мы читаем и используем документацию. Мы знаем, что превосходный опыт использования ИИ основан на превосходном контенте.

Перенеся всю нашу техническую документацию на одну специализированную платформу, мы создали единую основу, которая значительно упрощает разработку следующего поколения решений на основе ИИ — от более интеллектуальной, учитывающей контекст помощи до более глубоко интегрированной помощи — именно там, где она вам нужна.

Мы также используем эту возможность для улучшения процесса создания контента. Мы не просто создаём функции ИИ для нашей документации, мы используем ИИ для создания самой документации.

Чтобы ускорить процесс создания, мы интегрировали Gemini непосредственно в среду разработки наших авторов. Это действует как мультипликатор производительности...

Более быстрый и глобальный опыт сегодня
Вы заметите более быструю и отзывчивую работу, позволяющую быстро находить нужный контент. Мы добились этого за счёт оптимизации кода и снижения сложности бэкэнда, чтобы сайт работал для вас ещё лучше.

Наш процесс перевода теперь основан на искусственном интеллекте. Это изменение позволило нам переводить значительно больше контента быстрее, чем когда-либо, и сделать документацию к большинству наших продуктов доступной на 12 языках.

Что это значит для вас?
Мы знаем, что изменения на сайте, которым вы пользуетесь каждый день, могут вызывать вопросы. Вот краткое руководство о том, что происходит.

Куда мне обратиться за документацией?
Вы можете начать использовать docs.cloud.google.com уже сегодня. Это новый основной ресурс для всей технической документации Google Cloud.

Что будет с cloud.google.com?
Такой контент, как блог Google Cloud, страницы знакомства с продуктами и информация о ценах, останется на cloud.google.com на неопределенный срок.

Вся документация, которая была на cloud.google.com, теперь доступна на docs.cloud.google.com В течение следующих нескольких недель мы начнём перенаправлять посетителей со страниц документации cloud.google.com на наш новый домен.

А как насчет моих закладок и URL-адресов?
В большинстве случаев меняется только домен. Если у вас есть рабочие нагрузки, зависящие от контента по определённым URL-адресам, вы можете начать их обновлять, но старые ссылки продолжат работать в обозримом будущем.

Чтобы обеспечить плавный переход и удобство использования, мы сохранили существующие шаблоны URL-адресов. Структура нового сайта в целом повторяет старую, сохраняя используемые вами ссылки.

Например:
Старый URL: cloud.google.com /compute/docs/instances
Новый URL: docs.cloud.google.com /compute/docs/instances

Что дальше?
Эта новая платформа открывает потенциал для множества дальнейших улучшений. Мы намерены развивать эту основу, чтобы в ближайшие месяцы предоставить разработчикам поистине первоклассный опыт.

Если вы хотите узнать о последних изменениях в нашей документации, посетите страницу «Что нового в облачных документах».

Управление IP-адресами стало проще: анонсируем автоматическое управление IPAM для кластеров GKE



Управление IP-адресами в Kubernetes может быть сложной и трудоёмкой задачей, но она крайне важна.Движок Google Kubernetes(GKE), важно эффективно управлять IP-адресами, учитывая ограниченность ресурсов адресного пространства IPv4. Неоптимальные конфигурации могут привести к:
  • Неэффективность IP: неэффективное использование ограниченного адресного пространства IPv4
  • Сложность: значительные административные расходы на планирование и выделение IP-адресов.
  • Ошибки: повышенный риск возникновения ошибок IP_SPACE_EXHAUSTED, которые останавливают масштабирование кластера и развертывание приложений.

Чтобы помочь вам, мы рады объявить о публичном предварительном просмотре новой функции, предназначенной для упрощения управления IP-адресами (IPAM) и повышения эффективности IP в ваших кластерах GKE: GKE auto IPAM.
cloud.google.com/kubernetes-engine/docs/how-to/enable-auto-ipam

Упрощенное и эффективное управление интеллектуальной собственностью
GKE auto IPAM упрощает управление IPAM, динамически выделяя и/или отменяя диапазоны IP-адресов для узлов и модулей по мере роста кластера. Это устраняет необходимость в масштабном и потенциально неэкономном предварительном резервировании IP-адресов и ручном вмешательстве при масштабировании кластера.

Преимущества GKE auto IPAM
Оптимизируйте распределение ресурсов и повысьте эффективность IP-адресов: начните с меньших диапазонов IP-адресов и позвольте автоматическому IPAM легко расширять их по мере необходимости, помогая обеспечить эффективное использование вашего ценного адресного пространства IPv4.

Масштабируйтесь уверенно и предотвращайте нехватку IP-адресов: минимизируйте вероятность нехватки IP-адресов. Auto IPAM проактивно управляет и динамически выделяет/освобождает адреса по мере роста кластера, упрощая масштабирование.

Сокращение административных расходов: упростите управление IPAM с помощью автоматического распределения и настройки, освободив драгоценное время для вашей команды — ручное вмешательство не требуется.

Обеспечьте поддержку требовательных к ресурсам рабочих нагрузок: поддерживайте ресурсоемкие приложения, которым требуется быстрое масштабирование, гарантируя достаточную емкость IP-адресов, динамически доступную по требованию для роста и производительности.

Эта функция совместима как с новыми, так и с существующими кластерами на базе GKE версии 1.33 или выше. Сегодня её можно настроить через интерфейс командной строки (CLI) или API gcloud. Поддержка Terraform и пользовательского интерфейса (UI) появится в ближайшее время.

Обновленный UI/UX создания кластера
Мы также обновили пользовательский интерфейс создания кластера GKE, сделав его более простым и интуитивно понятным. В старом интерфейсе критически важные параметры IPAM были скрыты глубоко в процессе создания кластера, что затрудняло поиск, настройку и проверку ключевых сетевых параметров. Выведение IPAM на передний план обеспечивает более интуитивно понятный и оптимизированный интерфейс, позволяя легко и уверенно определять топологию сети с самого начала, обеспечивая более надёжное и безошибочное развертывание кластера.

Управление IP-адресами стало проще
GKE auto IPAM позволяет масштабировать кластеры по требованию, оптимизируя распределение ресурсов IP-адресов и сокращая административные расходы на операции с кластером. Попробуйте сегодня!
cloud.google.com/kubernetes-engine/docs/how-to/enable-auto-ipam

Разработка многопользовательской платформы GKE для миграции Yahoo Mail



Yahoo находится в самом разгаре многолетнего процесса миграции своего знаменитого приложения Yahoo Mail в Google Cloud. В приложении задействовано более 100 сервисов и компонентов промежуточного ПО, поэтому Yahoo Mail в первую очередь использует подход «переноса и переноса» для своей локальной инфраструктуры, стратегически трансформируя и перенастраивая ключевые компоненты и промежуточное ПО для использования возможностей облачной инфраструктуры.

Чтобы обеспечить успешную миграцию, команды Google и Yahoo Mail активно сотрудничали, собирая информацию о текущей архитектуре и принимая решения относительно границ проекта, сетевой архитектуры и настройки кластеров Google Kubernetes Engine (GKE). Эти решения были критически важны ввиду глобального характера приложения, которое должно быть высокодоступным и избыточным для обеспечения бесперебойной работы пользователей по всему миру.

По мере того, как Yahoo Mail продвигается к миграции первой волны рабочих нагрузок в производственную среду, мы выделяем ключевые элементы архитектуры, в частности, многопользовательскую платформу GKE, которая сыграла ключевую роль в создании прочной основы для миграции. Благодаря многопользовательской поддержке приложение Yahoo Mail может эффективно работать в Google Cloud, помогая удовлетворять разнообразные требования различных арендаторов приложений.

Процесс проектирования
Организация Google по предоставлению профессиональных услуг (PSO) начала процесс проектирования с детального анализа текущего использования системы и требований к емкости. Это включало проведение бенчмарков, сбор исходных данных о существующих рабочих нагрузках и оценку необходимого количества узлов на основе типов машин, которые наилучшим образом соответствовали бы требованиям к производительности и ресурсам для этих рабочих нагрузок. Одновременно мы обсуждали оптимальное количество кластеров GKE и их типы, а также наилучшее размещение и организацию рабочих нагрузок в кластерах. Другим аспектом процесса проектирования было определение количества сред (помимо производственной среды). Мы стремились найти баланс между сложностью эксплуатации, ростом зависимости от локальных сервисов при развёртывании и снижением потенциальных рисков, связанных с дефектами и ошибками приложений.

Но прежде чем принимать решения о кластерах GKE, нам необходимо было определить количество проектов и VPC. На эти решения влияли различные факторы, включая требования заказчика к рабочей нагрузке и масштабируемости, а также ограничения сервисов и квот Google Cloud. В то же время мы хотели минимизировать эксплуатационные расходы. Анализ количества кластеров GKE, VPC и т.д. был довольно простым: достаточно было задокументировать плюсы и минусы каждого подхода. Тем не менее, мы тщательно следовали обширному процессу, учитывая значительное и далеко идущее влияние этих решений на общую архитектуру.

Мы использовали несколько критериев для определения необходимого количества кластеров GKE и организации рабочих нагрузок в них. Основными характеристиками, которые мы учитывали, были требования к потреблению ресурсов различными рабочими нагрузками, схемы межсервисного взаимодействия и баланс между эксплуатационной эффективностью и минимизацией радиуса воздействия сбоя.

Архитектурная схема
Ниже представлено упрощенное представление текущей архитектуры. Основная архитектура состоит из четырёх кластеров GKE на каждую группу регионов (например, в регионах «Восток США» — один VPC) и на каждую среду. Архитектура охватывает несколько регионов, обеспечивая отказоустойчивость и высокую доступность на уровне сервисов. Существует четыре группы регионов, и, следовательно, четыре VPC. Внешний пользовательский трафик направляется в ближайший регион с помощью политики геолокации, настроенной в публичных зонах Cloud DNS. Внутри трафик маршрутизируется между группами регионов через прокси-приложение, а трафик между кластерами GKE — через внутренний балансировщик нагрузки (ILB), где каждый ILB имеет собственную запись DNS.


Характеристики многопользовательской платформы GKE
Как указано в общедоступной документации Google, при запуске и эксплуатации кластера GKE необходимо учитывать ряд факторов. Команда платформы усердно работала над решением следующих вопросов и удовлетворением требований различных команд арендаторов:
  • Размещение рабочей нагрузки: команда платформы назначает метки пулам узлов для поддержки соответствия рабочей нагрузки, а арендаторы используют комбинацию маркеров и допусков, чтобы гарантировать распределение рабочих нагрузок по правильным пулам узлов. Это необходимо, поскольку каждый пул узлов предъявляет особые требования к межсетевому экрану в зависимости от типа обрабатываемого трафика (HTTPS, POPS и т.д.). Кроме того, теги диспетчера ресурсов используются для управления правилами межсетевого экрана и связывания пула узлов с соответствующим правилом межсетевого экрана.
  • Управление доступом: управление доступом на основе ролей (RBAC) в Kubernetes — основной способ управления и ограничения доступа пользователей к ресурсам кластера. У каждого арендатора есть одно или несколько пространств имён в кластере, и кластер загружается со стандартными политиками в процессе подключения арендатора.
  • Сетевые политики: все кластеры организованы на основе dataplane v2, а Yahoo Mail использует стандартную сетевую политику Kubernetes для управления потоками трафика. В основе лежит Cilium — решение с открытым исходным кодом для обеспечения, защиты и мониторинга сетевого соединения между рабочими нагрузками.
  • Квоты ресурсов: для оптимизации использования ресурсов и предотвращения чрезмерного потребления команда платформы применяет квоты ресурсов для ЦП/памяти в пределах пространства имен.
  • Масштабирование: определяется командой платформы на основе запросов квот, поданных арендатором при подключении. Из-за определённых ограничений функций, связанных с автоматической подготовкой узлов, связанных с использованием безопасных тегов для правил брандмауэра и определением определённого типа и формы машины, это не удалось реализовать, но мы совместно с командой инженеров разработали запросы функций для устранения этого пробела.

Проблемы
В ходе этой миграции как Yahoo Mail, так и Google столкнулись с техническими ограничениями и проблемами. Ниже мы описываем некоторые из основных проблем и подходы, принятые для их решения:
  • Подключение к плоскости управления: Как и большинство корпоративных клиентов, Yahoo Mail предоставила частные кластеры GKE и нуждалась в подключении между плоскостью управления и инструментом CI/CD (отвёрткой) извне сети VPC. Команда платформы развернула хосты-бастионы, которые использовались для проксирования подключения к плоскости управления, но столкнулась с проблемами масштабируемости. Google совместно с клиентом протестировала два решения, использующие шлюз Connect и конечную точку на основе DNS, чтобы исключить необходимость в хосте-бастионе.
  • Сквозной mTLS: одним из ключевых принципов безопасности Yahoo Mail было обеспечение сквозного mTLS, который должен быть реализован как в архитектуре в целом, так и в базовых сервисах Google Cloud. Это привело к серьёзным проблемам, поскольку один из ключевых продуктов балансировки нагрузки ( Application Load Balancer ) на тот момент не поддерживал сквозной mTLS. Мы исследовали альтернативные решения, такие как внедрение специализированного прокси-приложения и использование балансировщиков нагрузки уровня 4 во всём стеке. Профессиональные сервисы также сотрудничали с инженерами Google Cloud для определения требований к поддержке mTLS в рамках Application Load Balancer.
  • Интеграция с Athenz: Yahoo Mail использовала внутренний инструмент управления идентификацией и доступом Athenz, с которым должны были интегрироваться все сервисы Google Cloud для реализации федерации идентификационных данных рабочей нагрузки. В контексте Kubernetes это означало, что пользователям по-прежнему требовалась аутентификация через Athenz, но федерация идентификационных данных рабочей нагрузки использовалась в качестве посредника. Поскольку федерация идентификационных данных рабочей нагрузки также была относительно новой функцией, для успешного внедрения в среду Yahoo Mail нам потребовалось тесное сотрудничество с инженерами Google Cloud.
  • Kubernetes externalTrafficPolicy: Одной из отличительных функций, о которой Yahoo Mail горячо и с нетерпением рассуждала, была взвешенная маршрутизация для балансировщиков нагрузки. Эта функция позволяла оптимально направлять входящий трафик к бэкендам. Хотя эта функция поддерживалась для управляемых групп экземпляров, на тот момент встроенной интеграции с GKE не было. В связи с её отсутствием команде платформы пришлось исследовать и экспериментировать с режимами externalTrafficPolicy, такими как локальный и кластерный режимы, чтобы определить влияние на производительность и ограничения.
  • Планирование ресурсов: Наконец, что не менее важно, специалисты Google Professional Services выполнили планирование ресурсов – краеугольный камень успешной миграции в облако. В данном случае это включало в себя совместную работу нескольких команд разработчиков приложений для определения базового уровня потребностей в ресурсах, формирования ключевых предположений и оценки ресурсов, необходимых для удовлетворения текущих и будущих потребностей. Планирование ресурсов – это высоко итеративный процесс, который должен меняться по мере изменения рабочих нагрузок и требований. Поэтому регулярные проверки и поддержание четкой коммуникации с Google имели первостепенное значение для обеспечения адаптации поставщика облачных услуг к потребностям клиента.

Следующая веха Yahoo Mail
Миграция такого большого приложения, как Yahoo Mail, — это сложнейшая задача. Благодаря двуединому подходу — «поднятию и переносу» для большинства сервисов и стратегической перестройке архитектуры для некоторых — Yahoo уверенно движется к настройке своей почтовой системы для следующего поколения клиентов. Хотя небольшая часть системы Yahoo Mail уже находится в эксплуатации, ожидается, что большинство её сервисов будут запущены в течение следующего года. Подробнее о том, как Google PSO может помочь с другими аналогичными сервисами, см. на этой странице.
cloud.google.com/consulting/portfolio

Google Distributed Cloud (GDC) и изолированное устройство GDC получили разрешение DoD Impact Level 6 (IL6)



Сегодня мы рады объявить о еще одной важной вехе для нашего бизнеса Google Public Sector: Google Distributed Cloud (GDC) и GDC air-gapped appliance получили разрешение Министерства обороны (DoD) Impact Level 6 (IL6). Теперь Google Public Sector может предоставлять клиентам DoD безопасную, соответствующую требованиям и передовую облачную среду на уровне IL6, что позволяет им использовать всю мощь GDC для своих самых конфиденциальных секретных данных и приложений. Эта аккредитация основывается на наших существующих аккредитациях IL5 и Top Secret и укрепляет способность Google Cloud предоставлять безопасные решения для цифрового суверенитета, критически важных задач национальной безопасности и обороны для правительства США.
cloud.google.com/blog/topics/public-sector/google-public-sector-achieves-top-secret-and-secret-cloud-authorization
cloud.google.com/blog/topics/hybrid-cloud/google-distributed-cloud-air-gapped-appliance-is-ga
cloud.google.com/blog/products/identity-security/google-advances-sovereignty-choice-and-security-in-the-cloud?e=48754805

Безопасное распределенное облако для критически важных задач
Это разрешение выдано в решающий момент, поскольку цифровой ландшафт становится все более сложным, а потребность в надежных мерах безопасности становится все более настоятельной. Сотрудничество Google с ВМС США в рамках контракта JWCC иллюстрирует ее приверженность предоставлению передовой инфраструктуры и облачных сервисов для устойчивой гибридно-облачной среды. Google Distributed Cloud предоставляет полностью управляемое решение, специально разработанное для соблюдения строгих требований безопасности, позволяя разведке США и агентствам Министерства обороны размещать, контролировать и управлять своей инфраструктурой и сервисами.

GDC может работать в доверенных, безопасных и управляемых центрах обработки данных Google или в развернутых местах, чтобы предоставить Министерству обороны и разведывательному сообществу комплексный набор безопасных облачных решений. Эта платформа раскрывает мощь расширенных облачных возможностей, таких как аналитика данных, машинное обучение (ML) и искусственный интеллект (AI). Изолированная платформа, физически расположенная и управляемая Google, гарантирует, что клиенты могут доверять основе своих чувствительных рабочих нагрузок.

Google значительно ускорила службы ИИ для поддержки Министерства обороны. Vertex AI и новейшие модели Gemini от Google теперь доступны на IL6 и TS, поддерживая миссии на самых высоких уровнях классификации.

Возможности облачных технологий и искусственного интеллекта нового поколения на тактическом уровне
В суровых, отключенных или мобильных средах организации сталкиваются со значительными проблемами в предоставлении вычислительных возможностей. Устройство Google Distributed Cloud air-gapped переносит возможности Google Cloud и ИИ в тактические периферийные среды. Эти возможности открывают локальную обработку данных в реальном времени для таких вариантов использования, как киберанализ, предиктивное обслуживание, тактические комплекты связи, комплекты датчиков или полевой перевод. Устройство включает в себя API Vertex AI и предварительно обученной модели (речь в текст, перевод и OCR).

Устройство можно удобно транспортировать в прочном кейсе или монтировать в стойку в локальных рабочих условиях заказчика и оставлять отключенным на неопределенный срок в зависимости от потребностей миссии.

Обеспечение эффективности посредством цифровой трансформации
Сегодня клиенты по всему федеральному правительству используют Google Cloud для выполнения своих задач. Например, Defense Innovation Unit (DIU) использует технологию Google Cloud для разработки моделей ИИ, помогающих микроскопу дополненной реальности (ARM) обнаруживать определенные типы рака; ВВС США используют Vertex AI для пересмотра своих ручных процессов; а Управление быстрого обеспечения ВВС США (RSO) использует технологию Google Cloud для обслуживания самолетов.

Узнайте больше о том, как решения Google Cloud могут расширить возможности вашего агентства и ускорить достижение результатов миссии, а также будьте в курсе наших последних инноваций, подписавшись на рассылку новостей Google Public Sector
cloud.google.com/resources/offers/gps-newsletter?e=48754805&hl=en

Что нового в Google Cloud - 2024



Неделя с 16 по 20 декабря
Windows Server 2025 теперь доступен на Google Compute Engine. Мы рады объявить о всеобщей доступности Windows Server 2025 на Google Compute Engine. Теперь вы можете запускать выпуски Windows Server 2025 Data Center и Windows Server 2025 Data Center Core, а также Windows SQL Server 2022 на Windows Server 2025 с лицензиями с оплатой по мере использования. Клиенты, у которых еще нет соглашения Microsoft Enterprise, могут использовать предоставленный образ Google Compute Engine, чтобы воспользоваться преимуществами отношений Google Cloud с Microsoft для лицензий с оплатой по мере использования, которые масштабируются в соответствии с вашей рабочей нагрузкой и предлагают премиум-поддержку.
cloud.google.com/compute/docs/images/os-details#windows_server
Google Agentspace уже здесь: откройте для сотрудников корпоративный опыт с помощью агентов, которые объединяют передовые рассуждения Gemini, поиск качества Google и корпоративные данные, независимо от того, где они размещены. Google Agentspace делает ваших сотрудников высокопродуктивными, помогая им выполнять сложные задачи, требующие планирования, исследования, создания контента и действий — все с помощью одной подсказки.
cloud.google.com/blog/products/ai-machine-learning/bringing-ai-agents-to-enterprises-with-google-agentspace

Неделя с 9 по 13 декабря
Best of N: Генерация высококачественных обоснованных ответов с несколькими черновиками. Мы рады сообщить, что Check Grounding API выпустил новую функцию оценки полезности. Основываясь на нашей существующей оценке обоснованности, мы теперь позволяем пользователям внедрять Best of N для улучшения качества ответа RAG без необходимости обширного переобучения модели!
A3 Ultra VM на базе графических процессоров NVIDIA H200 Tensor Core и гиперкомпьютерных кластеров находятся в стадии предварительного просмотра. A3 Ultra VM предлагают значительный скачок производительности по сравнению с предыдущими поколениями. В сочетании с гиперкомпьютерным кластером, который обеспечивает инфраструктуру и рабочую нагрузку, а также текущую работу суперкомпьютеров ИИ до десятков тысяч ускорителей, это обеспечивает простоту управления, безопасность и высокую производительность облачного опыта для рабочих нагрузок ИИ. cloud.google.com/blog/products/compute/trillium-sixth-generation-tpu-is-in-preview

Неделя с 25 по 29 ноября
Теперь доступно руководство по разработке программы Cyber ​​Threat Intelligence. Mandiant Academy опубликовала новый курс по запросу, Cyber ​​Threat Intelligence (CTI) Program Design Playbook. Этот учебный трек, состоящий из трех 2-часовых курсов, объясняет подход Mandiant к проектированию и созданию, эффективной эксплуатации и совершенствованию программы CTI. Это первый трек обновленного подхода Академии к обучению по запросу с краткими, ориентированными на операции уроками, разработанными для предоставления специалистам по кибербезопасности во всем мире ответов и ресурсов, необходимых для достижения успеха.
cloud.google.com/learn/security/mandiant-academy-courses/cyber-threat-intelligence-program

Неделя с 11 по 15 ноября
Подводное кабельное соединение впервые появится в Тувалу с добавлением кабеля Tuvalu Vaka. Эта новая сетевая инфраструктура, основанная на подводной кабельной системе Bulikula, анонсированной в прошлом году, является результатом сотрудничества нескольких партнеров, включая Австралию, Японию, Новую Зеландию, Тайвань, Тувалу, Tuvalu Telecommunications Corporation и Соединенные Штаты, и поможет сократить цифровой разрыв в Тихоокеанском регионе.
cloud.google.com/blog/products/infrastructure/introducing-bulikula-and-halaihai-subsea-cables-to-connect-the-central-pacific

Неделя 4-8 ноября
Мы рады представить вам приложение-контейнер обнаружения утечки паролей reCAPTCHA, новый инструмент, который делает защиту ваших пользователей от захвата учетных записей проще, чем когда-либо. Это приложение-контейнер упрощает интеграцию мощного обнаружения утечки паролей reCAPTCHA, позволяя вам мгновенно обнаруживать скомпрометированные учетные данные и заблаговременно предлагать пользователям сменить пароль до того, как их учетная запись будет скомпрометирована. Благодаря готовым библиотекам и оптимизированному процессу вы можете значительно сократить время интеграции и с легкостью повысить безопасность вашего веб-сайта.
cloud.google.com/blog/products/identity-security/announcing-recaptcha-enterprise-password-leak-detection-in-ga

Неделя 21-25 октября
Мы рады объявить о поддержке GA для сканирования: Rocky Linux, Alma, SUSE (SLES), Red Hat (UBI), Chainguard, Wolfi и Google Distroless. Эти операционные системы теперь поддерживаются как при сканировании Artifact Registry, так и при сканировании по требованию.
Когда API сканирования контейнеров включен, любой контейнер с этими новыми операционными системами или образами distroless будет автоматически сканироваться на уязвимости при отправке в Artifact Registry. Мы также обновили наше сканирование по требованию, включив в него языковые пакеты NPM, Python, Ruby, Rust, .Net и PHP. cloud.google.com/artifact-analysis/docs/container-scanning-overview?skip_cache=true#feature-support
Продление срока действия теперь доступно для скидок за обязательное использование Compute Engine: теперь вы можете продлить срок действия скидок за обязательное использование Compute Engine («CUD»), основанных на ресурсах, за пределы предустановленных 1- и 3-летних вариантов. CUD предлагают значительную экономию затрат для прогнозируемых рабочих нагрузок. Теперь вы можете выбрать срок действия CUD за пределами первоначальной даты окончания обязательств, который идеально соответствует вашим потребностям в рабочей нагрузке, от одного года и одного дня до 6 лет. cloud.google.com/compute/docs/committed-use-discounts/extend-commitment-term

Неделя 14-18 октября
Представляем усовершенствования частного предложения Google Cloud Marketplace, которые обеспечивают предприятиям дополнительную гибкость платежей, в том числе при транзакциях с использованием генеративных моделей ИИ.
cloud.google.com/blog/topics/partners/enhancing-google-cloud-marketplace-private-offers

Неделя 7-11 октября
Мы рады объявить о запуске нового контента решения Google Cloud Cortex Framework для интеграции данных и аналитики для BigQuery и Looker с данными Oracle EBS. cloud.google.com/blog/products/data-analytics/google-cloud-cortex-framework-integrated-with-oracle-ebs
Google Cloud сотрудничает с ведущими стартапами в области ИИ и кибербезопасности, чтобы ускорить их рост и инновации, через программу ISV Startup Springboard, анонсированную на этой неделе на Google Cloud Startup Summit. Узнайте больше и зарегистрируйте интерес.
Privileged Access Manager (PAM) теперь доступен для общего пользования. Выпуск GA предлагает новые возможности в дополнение к недавно выпущенной публичной предварительной версии и включает такие функции, как интеграция Pub/Sub для настраиваемых оповещений и мониторинга, оповещения об изменениях грантов IAM за пределами PAM и интеграция с VPC Service Controls для борьбы с утечкой данных. cloud.google.com/iam/docs/pam-overview

Неделя с 23 по 27 сентября
Мы рады сообщить, что регистрация на саммит App Dev & Infrastructure Summit 30 октября (AMER) и 31 октября (EMEA) открыта. Google Technology Fellows — наши выдающиеся технические лидеры — и отраслевые эксперты поделятся стратегиями и знаниями о том, как повысить эффективность, сократить расходы и ускорить инновации в области ИИ для вашей облачной и прикладной инфраструктуры на этом глобальном цифровом мероприятии. cloudonair.withgoogle.com/events/summit-app-dev-infrastructure-24

Неделя с 16 по 20 сентября
Начиная с этой недели клиенты Google Cloud с соответствующими планами поддержки могут получить доступ к помощи по Cluster Toolkit через Cloud Console. Cluster Toolkit, ранее известный как Cloud HPC Toolkit, — это программное обеспечение с открытым исходным кодом, предлагаемое Google Cloud, которое упрощает процесс развертывания рабочих нагрузок HPC, AI и ML в Google Cloud. Команда поддержки Cloud будет обрабатывать поданные заявки, гарантируя, что пользователи получат своевременную и эффективную поддержку для своих реализаций Cluster Toolkit. Выберите «Cluster Toolkit» в качестве подкатегории в разделе «Compute Engine» при создании тикета поддержки в Cloud Console, чтобы связаться с нами по любым вопросам, связанным с Cluster Toolkit.
Служба резервного копирования и аварийного восстановления рада объявить о публичном предварительном просмотре резервных хранилищ и упрощенного предложения резервного копирования виртуальных машин. Резервные хранилища обеспечивают безопасное резервное копирование для киберустойчивости с помощью неизменяемых и неудаляемых резервных копий для виртуальных машин и баз данных, обеспечивая защиту от случайного или вредоносного удаления данных. Упрощенное резервное копирование виртуальных машин Compute Engine с полностью управляемым интерфейсом, напрямую интегрированное в облачную консоль, делает резервное копирование виртуальных машин таким же простым, как 1-2-3. Решение также позволяет администраторам резервного копирования предоставлять разработчикам приложений возможность самостоятельно защищать свои виртуальные машины, сохраняя при этом централизованное управление и надзор. cloud.google.com/blog/products/storage-data-transfer/backup-and-dr-service-adds-immutable-indelible-backups

Неделя 2-6 сентября
Мы рады сообщить, что Topaz будет расширен до Тайваня. Анонсированная в 2022 году транстихоокеанская подводная кабельная система стала первой, которая соединила Канаду и Японию. Теперь, с расширением Topaz до Тайваня, мы обеспечим региону повышенную надежность и устойчивость для сетевых операторов, для Google и для пользователей.
cloud.google.com/blog/products/infrastructure/topaz-subsea-cable-connects-canada-and-asia?e=0

Неделя 26-30 августа
Мы рады объявить о всеобщей доступности мгновенных снимков для постоянных дисков Google Compute Engine, которые обеспечивают почти мгновенные, высокочастотные контрольные точки на определенный момент времени для диска, которые можно быстро восстановить по мере необходимости. cloud.google.com/blog/products/compute/introducing-compute-engine-instant-snapshots
В ответ на запросы клиентов и партнеров о предоставлении данных о пыльце в Японии мы рады сообщить, что данные о японском кедре и кипарисе — двух основных источниках пыльцевых аллергенов в Японии — были добавлены в наш Pollen API из платформы Google Maps.
mapsplatform.google.com/maps-products/pollen/

Неделя 19-23 августа
Мы рады объявить, что добавляем поддержку графических процессоров NVIDIA L4 в Cloud Run в предварительной версии. Разработчики любят Cloud Run за его простоту, быстрое автоматическое масштабирование, возможности масштабирования до нуля и оплату по факту использования. Те же преимущества применяются для приложений вывода в реальном времени, обслуживающих модели ИИ открытого поколения. Ознакомьтесь с этим блогом о запуске.
Мы рады сообщить, что Google Cloud Functions теперь называется Cloud Run functions — событийно-управляемое программирование на одной унифицированной платформе Serverless. Это выходит за рамки простого изменения названия. Мы объединили инфраструктуру Cloud Functions с Cloud Run, и разработчики Cloud Functions (2-го поколения) получают немедленный доступ ко всем новым функциям Cloud Run, включая графические процессоры NVIDIA. cloudonair.withgoogle.com/events/run-ai-with-cloud-run

Неделя 5-9 августа
Федерация удостоверений Workforce Identity от Google теперь позволяет пользователям Microsoft Entra ID получать доступ к Google BigQuery из Microsoft Power BI с помощью единого входа. В Google Cloud не требуется предоставлять пользователей или группы, поскольку Федерация удостоверений Workforce использует возможность синхронизированной федерации с использованием контроля доступа на основе атрибутов для авторизации доступа к Google BigQuery с использованием атрибутов пользователя Microsoft Entra, таких как членство в группе пользователей. cloud.google.com/iam/docs/workforce-sign-in-power-bi
Мы рады объявить о предварительной версии поддержки SQL в Bigtable, чтобы представить новаторскую базу данных NoSQL от Google более широкой аудитории разработчиков. Bigtable использует GoogleSQL ─тот же диалект SQL, который используется в BigQuery─, что упрощает использование Bigtable в качестве слоя обслуживания аналитики с низкой задержкой в ​​сочетании с недавно анонсированными непрерывными запросами BigQuery, но делает это с расширениями для поддержки его модели данных сигнатуры, так что вы можете использовать SQL, не отказываясь от всей гибкости, которая поставляется с базой данных NoSQL. Он также упрощает миграцию из баз данных с открытым исходным кодом, таких как Apache Cassandra. С более чем 100 новыми функциями из возможностей обработки JSON, kNN для GenAI и HLL для аналитики в реальном времени, SQL открывает дверь многим новым возможностям с Bigtable. Узнайте больше в нашем подробном сообщении в блоге.
Мы рады объявить о публичном предварительном просмотре непрерывных запросов BigQuery, новаторской новой функции, которая позволяет пользователям запускать непрерывную обработку SQL-выражений, которые могут обрабатывать, анализировать и преобразовывать данные по мере поступления новых событий в BigQuery, гарантируя, что идеи всегда будут актуальными. Собственная интеграция с экосистемой Google Cloud открывает возможности Vertex AI и Gemini выполнять машинное обучение на входящих данных в режиме реального времени. А также потоковую репликацию результатов непрерывных запросов в темы Pub/Sub, экземпляры Bigtable или другие таблицы BigQuery.
cloud.google.com/bigquery/docs/continuous-queries-introduction
cloud.google.com/blog/products/data-analytics/bigquery-continuous-queries-makes-data-analysis-real-time
Возможности AutoPilot AlloyDB — автоматическое управление памятью, адаптивная автоматическая очистка, автоматическое распределение по уровням хранения, автоматическая столбчатость данных и переписывание запросов — делают управление суперэффективным и простым. AlloyDB устраняет рутину обслуживания базы данных PostgreSQL, используя за кулисами усовершенствованный самонастраивающийся алгоритм машинного обучения. В этом блоге мы рассмотрим реальный пример работы адаптивной автоматической очистки AlloyDB и то, как освобождается пространство для хранения кластера AlloyDB.
medium.com/google-cloud/alloydb-adaptive-autovacuum-and-how-alloydb-cluster-storage-space-is-released-41be54b8b8c8
Google Cloud Identity Platform, наше решение для идентификации потребителей, теперь поддерживает Passkeys. С помощью Passkeys разработчики могут безопасно аутентифицировать конечных пользователей своих приложений, защищая их от атак захвата учетных записей, таких как фишинг и утечка учетных данных. Чтобы присоединиться к закрытой предварительной версии, свяжитесь с вашей командой по работе с учетными записями Google.

Неделя 15-19 июля
Google Cloud с радостью представляет Modern SecOps Masterclass, который теперь доступен на Coursera. Этот курс вооружает специалистов по безопасности передовыми навыками для модернизации их центров безопасности (SOC) с использованием нашей платформы Autonomic Security Operations и методологии Continuous Detection, Continuous Response (CD/CR).
cloud.google.com/blog/products/identity-security/modern-secops-masterclass-now-available-on-coursera
coursera.org/learn/modern-security-operations
Узнайте, как потенциально достичь сильной согласованности в Cloud Bigtable для вашего следующего решения для больших данных. Bigtable обеспечивает высокую пропускную способность при низкой задержке. Он идеально подходит для хранения больших объемов данных в хранилище ключей и значений, поддерживая высокую пропускную способность чтения и записи при низкой задержке для быстрого доступа. Bigtable обеспечивает окончательную согласованность, а также сильную согласованность. В этом блоге рассказывается о достижении сильной согласованности данных в многокластерном экземпляре Bigtable. medium.com/google-cloud/data-consistency-across-bigtable-clusters-cec93ed8adda

Неделя 24-28 июня
Представляем Google Cloud Marketplace Channel Private Offers, позволяющие клиентам, партнерам ISV и партнерам по каналу эффективно осуществлять частные предложения посредством продаж сторонних решений, размещенных на Google Cloud Marketplace, инициированных реселлерами. Эта дифференцированная программа также позволяет партнерам по каналу управлять взаимоотношениями с клиентами от выставления счетов, сбора платежей до признания доходов. cloud.google.com/blog/topics/partners/announcing-google-cloud-marketplace-private-offers
Блог о сравнительном исследовании (совместно с Yahoo) путем сравнения стоимости и производительности Apache Flink и Google Cloud Dataflow для двух конкретных вариантов использования потоковой обработки данных. Целью исследования было определение наиболее экономически эффективной платформы для этих вариантов использования путем установления справедливой методологии сравнения и управления такими переменными, как пропускная способность и рабочая нагрузка. Результаты показывают, что при некоторой оптимизации Dataflow может работать наравне с Apache Flink. medium.com/google-cloud/yahoo-benchmarks-dataflow-vs-b189c809ff49
Блог о безопасных шлюзах: взаимный TLS для входящего шлюза Безопасные шлюзы: взаимный TLS для входящего шлюза обсуждает реализацию взаимного TLS (mTLS) для повышения безопасности входящих шлюзов. В нем объясняется, как mTLS обеспечивает аутентификацию как клиента, так и сервера с помощью сертификатов, выходя за рамки традиционной проверки только на сервере. В статье рассматривается процесс настройки и преимущества использования mTLS, подчеркивая его роль в установлении безопасных каналов связи в современных облачных архитектурах. medium.com/google-cloud/secure-gateways-mutual-tls-for-ingress-gateway-05f8daa8f41f
Блог о сертификатах Wildcard с Ingress Gateway «Wildcard certificates with Ingress Gateway» содержит руководство по использованию сертификатов Wildcard для защиты нескольких служб за одним Istio Ingress Gateway. Это упрощает управление сертификатами и улучшает пользовательский опыт, позволяя бесперебойно подключаться к различным службам в пределах одного домена. В статье шаг за шагом демонстрируется процесс настройки и объясняется, как сертификаты Wildcard сопоставляются с входящими запросами. medium.com/google-cloud/wildcard-certificates-with-ingress-gateway-904ce822a50e

Неделя 17-21 июня
Узнайте, как использовать векторный поиск BigQuery для анализа ваших журналов и метаданных активов, хранящихся в BigQuery. Используя векторный поиск, вы можете найти семантически похожие журналы, которые могут быть полезны в нескольких вариантах использования, таких как обнаружение выбросов, сортировка и расследование. Этот блог с практическими рекомендациями проведет вас через настройку от обработки журналов, создания векторных вложений до анализа результатов векторного поиска. Он включает в себя примеры SQL-запросов, которые можно адаптировать для ваших собственных журналов и вариантов использования.
cloud.google.com/blog/products/data-analytics/bigquery-vector-search-for-log-analysis
Nuvem, впервые анонсированная в прошлом году, — это трансатлантическая подводная кабельная система, которая соединит Португалию, Бермудские острова и США. Сейчас мы работаем с региональным правительством Азорских островов, чтобы расширить систему и на Азорские острова. Названная в честь португальского слова «облако», Nuvem улучшит устойчивость сети по ту сторону Атлантики, помогая удовлетворить растущий спрос на цифровые услуги и еще больше позиционируя свои посадочные площадки как цифровые хабы.
cloud.google.com/blog/products/infrastructure/introducing-the-nuvem-subsea-cable

Неделя 10-14 июня
Общая доступность A3 Mega, нового типа экземпляра в семействе виртуальных машин A3. A3 Mega работает на базе графического процессора NVIDIA H100 Tensor Core и обеспечивает 2,4-кратное улучшение производительности крупномасштабного обучения по сравнению с несколькими экземплярами A3.
  • В 2 раза больше пропускной способности сети GPU-GPU по сравнению с экземплярами A3.
  • Улучшенная сетевая поддержка GPUDirect-TCPXO разгружает доступ к памяти GPUDirect от ЦП, обеспечивая прямой доступ через NIC (сетевую интерфейсную карту) к памяти ГП на основе Titanium TOP, что повышает производительность распределенных рабочих нагрузок обучения с несколькими узлами.
Упростите свою сеть: команда по управлению и проектированию облачных сетевых продуктов будет путешествовать по городам США в июне/июле и сентябре. Узнайте, как Cross-Cloud Network может преобразовать вашу инфраструктуру. На семинаре будут рассмотрены Cross-Cloud Networking для гибридных и многооблачных предприятий с распределенными приложениями, контентом и приложениями, выходящими в Интернет, безопасностью и сетевыми операциями с использованием искусственного интеллекта с Gemini Cloud Assist. Присоединяйтесь к нам в одном из следующих офисов Google и познакомьтесь с экспертами, которые поделятся последними инновациями, примерами использования и демонстрациями. inthecloud.withgoogle.com/cross-cloud-network-innovation-workshop/register.html
Узнайте, как можно использовать архетипы развертывания облака (зональные, региональные, многорегиональные, глобальные, гибридные и многооблачные) для проектирования топологий облака, которые соответствуют требованиям вашей рабочей нагрузки по надежности, стоимости, производительности и простоте эксплуатации. cloud.google.com/blog/products/application-modernization/new-google-cloud-deployment-archetypes-guide

Неделя 20-24 мая
Увеличьте производительность и оптимизируйте расходы с помощью новейших универсальных виртуальных машин Compute Engine, N4 и C4. Гибкие конфигурации N4 и выигрыш в соотношении цена-производительность помогают оптимизировать расходы, в то время как C4 обеспечивает высочайшую производительность для требовательных приложений. С N4 и C4 вы получаете индивидуальные решения для всех ваших универсальных рабочих нагрузок, поэтому вы можете снизить общую стоимость ведения бизнеса без ущерба для производительности или требований, связанных с рабочей нагрузкой. cloud.google.com/blog/products/compute/a-closer-look-at-compute-engine-c4-and-n4-machine-series

Неделя с 22 по 26 апреля
Упростите подключение к Google, используя проверенного провайдера пиринговых подключений для подключения к Google вместо использования прямого пиринга. Проверенные провайдеры пиринговых подключений обрабатывают все сложные подключения, позволяя вам сосредоточиться на вашем основном бизнесе. cloud.google.com/blog/products/networking/verified-peering-provider-simplifies-enterprise-connectivity

Неделя с 15 по 19 апреля
Новое обучение в области ИИ, аналитики данных и кибербезопасности, призванное расширить возможности карьерного роста в сфере технологий через колледжи и работодателей. cloud.google.com/blog/topics/training-certifications/new-introductory-courses-in-gen-ai-data-analytics-cybersecurity

Неделя с 1 по 5 апреля
Security Command Center (SCC) Enterprise теперь доступен для общего пользования (GA). Это первое в отрасли решение по управлению облачными рисками, которое объединяет облачную безопасность и операции по корпоративной безопасности в единую платформу, усиленную экспертизой Mandiant и ИИ. cloud.google.com/blog/products/identity-security/introducing-security-command-center-enterprise
Выявляет распространенные атаки во время выполнения контейнера, анализирует подозрительный код и использует обработку естественного языка для выявления вредоносных скриптов с помощью обнаружения угроз GKE, работающего на основе Security Command Center. Теперь в общедоступной предварительной версии.
cloud.google.com/kubernetes-engine/docs/concepts/about-gke-threat-detection
Получите полностью управляемую службу соответствия, которая автоматически обеспечивает сквозное покрытие для GKE, сканируя проблемы по самым важным контрольным показателям с соответствием GKE, теперь в общедоступной предварительной версии. Аналитика в режиме, близком к реальному времени, доступна на централизованной панели управления, а отчеты о соответствии автоматически создаются для вас.
cloud.google.com/kubernetes-engine/fleet-management/docs/about-compliance-dashboard
Оптимизируйте стратегию резервного копирования GCE! Благодаря резервному копированию на основе тегов в Google Backup и DR защита автоматизирована — новые виртуальные машины с правильными тегами защищаются немедленно, что экономит ваше время и повышает надежность. Подробнее в блоге здесь. Дифференцированное обеспечение конфиденциальности с бюджетированием конфиденциальности теперь доступно в чистых комнатах данных BigQuery, поэтому организации могут предотвратить повторную идентификацию данных при их совместном использовании.
cloud.google.com/blog/products/storage-data-transfer/tags-support-in-backup-and-dr-service-simplifies-vm-protection

Неделя с 18 по 22 марта
Google Kubernetes Engine (GKE) и фреймворк NVIDIA NeMo используются для обучения больших языковых моделей (LLM). В связи с растущим спросом на эффективное и масштабируемое обучение LLM, потребность в графических процессорах в больших масштабах с высокоскоростной сетью быстро растет. GKE предлагает полный набор функций, которые делают его пригодным для обучения и вывода на уровне предприятия. В этой записи блога показано, как генеративные модели ИИ могут быть адаптированы к вашим вариантам использования, путем демонстрации того, как обучать модели на Google Kubernetes Engine (GKE) с использованием фреймворка NVIDIA NeMo.
cloud.google.com/blog/products/compute/gke-and-nvidia-nemo-framework-to-train-generative-ai-models
Cloud Run теперь поддерживает монтирование томов! Монтируйте контейнер Cloud Storage или файловый ресурс NFS как том для простого обслуживания статических ресурсов, доступа к данным конфигурации приложения или доступа к модели AI/ML. cloud.google.com/blog/products/serverless/introducing-cloud-run-volume-mounts

Неделя с 11 по 15 марта
Datastream добавляет поддержку источников SQL Server, теперь в предварительной версии. С существующей поддержкой MySQL, PostgreSQL и Oracle, поддержка источников SQL Server расширяет возможности Datastream и позволяет вам реплицировать данные из ряда реляционных источников в несколько служб Google Cloud, таких как BigQuery, Cloud Storage, AlloyDB и Spanner. cloud.google.com/blog/products/databases/datastream-supports-sql-server-sources

Неделя с 5 по 9 февраля
Ознакомьтесь с этим новым блогом и узнайте больше о Integrated Commerce Network (ICN), предоставляемой Kin + Carta и построенной на Google Cloud. ICN включает 3 наших ведущих партнеров по цифровой коммерции для интегрированного сквозного решения, включая Bloomreach, commercetools и Quantum Metric.
cloud.google.com/blog/topics/partners/new-integrated-commerce-network-streamlines-digital-commerce

Неделя с 29 января по 2 февраля
IDC обнаружила 318% окупаемости инвестиций в миграцию на Google Cloud IaaS: ознакомьтесь с последним исследованием IDC, чтобы узнать, какие преимущества получают организации по всему миру от внедрения Google Cloud Infrastructure как услуги.
cloud.google.com/blog/products/infrastructure-modernization/idc-finds-318-percent-roi-from-migrating-to-google-cloud-iaas

Неделя 15-19 января
Ознакомьтесь с новейшими обучающими программами по генеративному ИИ, доступными в Google Cloud: ознакомьтесь с нашей десяткой лучших обучающих программ по Duet AI, которые помогут вам повысить производительность в 2024 году.
cloud.google.com/blog/topics/training-certifications/ten-new-generative-ai-trainings-to-upskill-in-2024-with-duet-ai

Неделя 1-5 января
Год в Google Cloud: главные новости 2023 года: обзор самых важных событий 2023 года в Google Cloud, охватывающих генеративный ИИ, DevOps, контейнеры, данные и базы данных, безопасность и многое другое.
cloud.google.com/blog/products/gcp/google-cloud-top-news-of-2023

Виртуальные машины C4A теперь GA: наш первый специализированный процессор Axion на базе Arm



На Google Next '24 мы анонсировали процессоры Google Axion, наши первые специализированные процессоры на базе Arm®, разработанные для центров обработки данных. Сегодня мы рады объявить о выпуске виртуальных машин C4A, первой серии виртуальных машин на базе Axion, с соотношением цены и производительности до 10 % лучше, чем у экземпляров на базе Arm последнего поколения, доступных у ведущих поставщиков облачных услуг. Виртуальные машины C4A — отличный вариант для различных рабочих нагрузок общего назначения, таких как веб-серверы и серверы приложений, контейнерные микросервисы, базы данных с открытым исходным кодом, кэши в памяти, аналитические системы данных, обработка мультимедиа и приложения вывода ИИ.

Благодаря технологии разгрузки Titanium и расширенным возможностям обслуживания C4A предназначен для поддержки самых требовательных рабочих нагрузок с соотношением цены и производительности до 65% и энергоэффективностью до 60% по сравнению с аналогичными экземплярами текущего поколения на базе x86.


Благодаря такому повышению эффективности и производительности ключевые сервисы Google, такие как Bigtable, Spanner, BigQuery, F1 Query, Blobstore, Pub/Sub, Google Earth Engine и платформа YouTube Ads, уже начали развертывать серверы на базе Axion в производственной среде.

Spanner — один из самых важных и сложных сервисов Google, обеспечивающий работу таких продуктов, как YouTube, Gmail и Google Ads. В наших первоначальных тестах процессоров Axion мы наблюдали до 60% более высокую производительность запросов на vCPU по сравнению с серверами предыдущего поколения. По мере масштабирования нашего присутствия мы ожидаем, что это приведет к более стабильному и отзывчивому опыту для наших пользователей даже в самых сложных условиях
Энди Гутманс, вице-президент/генеральный директор по базам данных, Google

Клиенты Google Cloud могут использовать C4A во многих сервисах, включая Google Compute Engine, Google Kubernetes Engine (GKE), Batch и Dataproc. Виртуальные машины C4A теперь также доступны в предварительной версии в Dataflow, а поддержка CloudSQL, AlloyDB и других сервисов появится в ближайшее время. Экземпляры C4A поддерживают большинство популярных операционных систем Linux, включая Container-Optimized OS, RHEL, SUSE Linux Enterprise Server, Ubuntu, Rocky Linux и другие. Совместимое с Arm программное обеспечение и решения доступны в Google Cloud Marketplace, и недавно мы запустили поддержку миграции экземпляров на основе Arm в сервисе Migrate to Virtual Machines в предварительной версии.

C4A расширяет наш ассортимент виртуальных машин общего назначения и предлагается в различных конфигурациях:


Виртуальные машины C4A также обеспечивают необходимые вашему предприятию возможности подключения и хранения данных:
  • Сетевое подключение с высокой пропускной способностью: стандартная пропускная способность до 50 Гбит/с и до 100 Гбит/с с сетевым подключением уровня Tier_1 для поддержки приложений с высоким трафиком
  • Хранилище Hyperdisk: сбалансированное и экстремальное хранилище Hyperdisk последнего поколения от Google Cloud для масштабируемого, высокопроизводительного хранения с производительностью до 350 тыс. операций ввода-вывода в секунду и пропускной способностью 5 ГБ/с.

Что говорят наши клиенты и партнеры
В Applause мы стремимся предоставлять нашим клиентам по всему миру решения для тестирования и обратной связи мирового класса, а это требует надежной и эффективной инфраструктуры тестирования. Нас впечатлили процессоры Axion и виртуальные машины C4A от Google Cloud, поскольку они продемонстрировали высокую производительность и ценность в наших ключевых рабочих нагрузках тестирования. Это приводит к более быстрым циклам тестирования, более полной обратной связи и, в конечном счете, к лучшему программному обеспечению для наших клиентов. Мы рады расширить использование виртуальных машин C4A для дальнейшей оптимизации нашей платформы тестирования, поддерживая наших клиентов в последовательном запуске высококачественных цифровых впечатлений
Роб Мейсон, технический директор Applause

Cloudfleet ставит своей целью упростить предоставление вычислительной инфраструктуры Kubernetes на ведущих облачных платформах. Во время предварительного просмотра мы тщательно протестировали новые экземпляры Axion на наших аналитических рабочих нагрузках и построили инфраструктуру с повышением производительности до 30%. Теперь мы планируем перенести остальные наши рабочие нагрузки на экземпляры Axion и предложить Axion как часть Cloudfleet Kubernetes Engine для наших клиентов. Мы с нетерпением ждем, как это повысит их эффективность и сократит расходы
Александр Муразик, руководитель отдела данных, Cloudfleet.ai

Разработка приложений и приложений на основе ИИ станет следующим большим отличием корпоративного бренда. Сочетание Couchbase Capella Columnar, работающего на экземплярах Google Cloud на основе Axion, создает инструментальную ценность для критически важных приложений будущего на основе ИИ (или агентских приложений). Наши клиенты регулярно выбирают Capella за ее производительность, универсальность и масштабируемость в качестве основы базы данных для своих аналитических приложений. И они, несомненно, оценят экспоненциальный рост производительности и ценности инфраструктуры Axion на основе Arm для этих рабочих нагрузок, особенно когда им нужно компенсировать затраты на внедрение ИИ в них
Мэтт Макдоноу, старший вице-президент по продуктам и партнерам, Couchbase

В Dailymotion мы всегда сосредоточены на обеспечении наивысшей производительности и эффективности для наших сервисов. В рамках этого обязательства мы недавно перенесли весь наш стек рекомендаций на основе машинного обучения в Google Cloud. Заглядывая вперед, мы расширяем границы еще дальше, переводя часть наших рабочих нагрузок на архитектуру Arm. Начав с экземпляров T2A год назад, теперь мы используем новые виртуальные машины C4A от Google. Эта миграция привела к значительным улучшениям, включая снижение потребления ресурсов ЦП на 20%, одновременно повышая общую производительность в производстве и помогая сократить наш углеродный след. Эти многообещающие результаты стимулируют наши амбиции по расширению этой миграции на все наши микросервисы на архитектуру Arm в ближайшие месяцы
Корентин Мэнтион, старший инженер DevOps, Dailymotion

Honeycomb.io помогает инженерным группам быстро и эффективно отлаживать свои производственные системы. Выборка — это ключевой механизм для контроля затрат на наблюдение. Для наших клиентов, которые запускают приложения в Google Cloud, мы подтвердили, что новые процессоры Axion и виртуальные машины C4A предлагают лучшее соотношение цены и производительности в Google Cloud для запуска нашего прокси-сервера выборки Refinery для пересылки только самых важных, репрезентативных образцов в Honeycomb
Лиз Фонг-Джонс, полевой технический директор Honeycomb

В IBM Instana мы стремимся помогать организациям достигать оптимальной производительности приложений. Наша автоматизированная платформа APM в значительной степени опирается на обработку и анализ данных в реальном времени. Мы невероятно впечатлены преимуществами, которые мы видим с процессорами Google Cloud Axion, с улучшением скорости отклика до 70% и более высокой пропускной способностью на 30% по сравнению с виртуальными машинами предыдущего поколения. Мы с нетерпением ждем развертывания Instana Observability на Axion, чтобы дать нашим клиентам возможность создавать и поддерживать еще более производительные приложения
Крис Бейли, технический директор IBM Instana Observability

loveholidays — один из самых быстрых сайтов в сфере путешествий. С Axion нам больше не нужно жертвовать производительностью ради оптимизации затрат. Мы получаем беспрецедентный уровень производительности, показывающий снижение задержки на 40% по сравнению с экземплярами T2D, и все это при экономии затрат на емкость
Дмитрий Лерко, руководитель отдела инжиниринга, loveholidays

Paramount+ стремится предоставлять высочайшее качество просмотра на всех наших платформах. Виртуальные машины Google Cloud Axion и C4A обеспечивают производительность и эффективность, необходимые нам для использования последних достижений в технологии кодирования видео. С виртуальными машинами C4A мы можем использовать более высокую эффективность новых процессоров Arm, чтобы достичь на 33% более быстрого времени кодирования по сравнению со старыми виртуальными машинами. Это гарантирует, что мы можем кодировать и распространять контент в масштабе для наших зрителей своевременно, уделяя особое внимание качеству видео, ярким визуальным эффектам и захватывающему звуку независимо от их устройства или подключения
Джигнеш Дхрув, вице-президент по видеоинженерии, Paramount Streaming

Наши тесты на Axion показали примерно на 250% лучшую производительность, чем те, которые мы видели на наших рабочих нагрузках в Google Cloud на сегодняшний день
Дэйв Золотаски, главный инженер Spotify

В Verve мы строим значимые связи между клиентами и брендами с помощью данных. Наша платформа обрабатывает огромные объемы данных в режиме реального времени, чтобы предоставлять персонализированный и релевантный опыт. Потенциал Axion для повышения производительности и эффективности невероятно ценен для нас. Используя возможности Axion, мы можем дополнительно оптимизировать обработку данных, сократить задержку и в конечном итоге предоставлять еще более эффективный и увлекательный опыт для наших клиентов и их потребителей
Прасанна Прасад, технический директор Verve

В быстро меняющемся мире программной рекламы каждая миллисекунда имеет значение; в Viant мы стремимся предоставлять нашим клиентам самую эффективную платформу Demand-Side Platform (DSP) для эффективного охвата их целевой аудитории. Во время тестирования Axion на платформе торгов Viant мы увидели впечатляющее увеличение скорости обработки заявок на 25%, повышение эффективности и снижение затрат по сравнению с машинами предыдущего поколения. Мы воодушевлены потенциалом Axion в предоставлении исключительных рекламных впечатлений при минимальном воздействии на окружающую среду
Линь Чунг, CIO, Viant

Открыт новый регион Google Cloud в Израиле

Сегодня мы рады сообщить, что новый регион Google Cloud в Израиле открыт. Мы будем отмечать запуск на мероприятии в Тель-Авиве 9 ноября — зарегистрируйтесь, чтобы присоединиться к нам.

Израиль известен как страна стартапов и долгое время был центром технологических инноваций как для стартапов, так и для Google. Мы рады распространить этот инновационный подход на другие отрасли, ускоряя цифровую трансформацию, чтобы помочь создавать новые рабочие места и цифровые возможности, которые лучше обслуживают пользователей в Израиле. Согласно недавнему исследованию, проведенному по заказу Google, AlphaBeta Economics (часть Access Partnership) считает, что к 2030 году регион Google Cloud в Тель-Авиве внесет совокупный вклад в ВВП Израиля в размере 7,6 млрд долларов США и поддержит создание 21 200 рабочих мест только в этом году.

Регион Google Cloud в Тель-Авиве (me-west1) присоединяется к нашей сети облачных регионов по всему миру, предоставляя высокопроизводительные услуги с малой задержкой клиентам любого размера и из разных отраслей. Теперь, когда облачный регион Израиля является частью сети Google Cloud, он поможет местным организациям связываться с пользователями и клиентами по всему миру, а также будет стимулировать инновации и цифровую трансформацию во всех секторах экономики.

В прошлом году правительство Израиля выбрало Google Cloud для предоставления облачных услуг правительственным министерствам. Это партнерство может позволить правительству и частным компаниям, работающим в регулируемых отраслях, упростить способ обслуживания пользователей, создать единый подход к цифровой безопасности и поддерживать требования соответствия и резидентности.

За несколько лет мы расширили присутствие наших местных сотрудников Google в Тель-Авиве и Хайфе, чтобы поддержать растущее число клиентов и привнести культуру инноваций во все секторы экономики. От технологий, розничной торговли, СМИ и развлечений до финансовых услуг и государственного сектора ведущие организации выбирают Google Cloud как своего надежного партнера по инновациям.

С помощью Google Cloud мы меняем то, как миллионы людей читают и пишут, предоставляя наши собственные модели больших языков на основе самой передовой платформы графического процессора, которая предлагает непревзойденную производительность, доступность и эластичность
Ори Гошен, генеральный директор AI21 Labs

PayBox контролируется Банком Израиля и полностью размещен в облаке. Google Cloud предоставляет нам инструменты, необходимые для соблюдения нормативных требований и обязательств по безопасности, а также гибкость и оперативность для обслуживания миллионов клиентов, которые ежедневно полагаются на наше приложение
Дима Левитин, ИТ-директор, Paybox.

Израиль уже давно является центром технологических инноваций, и мы рады поддерживать таких клиентов, как AI21, Paybox и других, с помощью облака, которое им помогает:

Лучше понимать и использовать данные: Google Cloud помогает клиентам принимать более взвешенные решения с помощью единой платформы данных. Мы помогаем клиентам снизить сложность и объединить неструктурированные и структурированные данные, где бы они ни находились, чтобы быстро и легко получать ценную информацию.

Создайте открытую основу для роста. Когда клиенты переходят на Google Cloud, они получают гибкую, безопасную и открытую платформу, которая может развиваться вместе с их организацией. Наша приверженность мультиоблаку, гибридному облаку и открытому исходному коду дает организациям свободу выбора, помогая их разработчикам строить быстрее.

Создайте среду для совместной работы. В современной гибридной рабочей среде Google Cloud предоставляет инструменты, необходимые для изменения того, как люди общаются, создают и сотрудничают.

Защитите системы и пользователей. Поскольку каждая компания переосмысливает свою систему безопасности, мы помогаем клиентам защищать их данные, используя ту же инфраструктуру и службы безопасности, которые Google использует для своих операций.

Построить более чистое и устойчивое будущее: с 2007 года компания Google придерживается нейтрального уровня выбросов углерода в своей деятельности, и к 2030 году мы работаем над тем, чтобы полностью перейти на безуглеродную энергию. Сегодня, когда клиенты используют Google Cloud – самое чистое облако в отрасли – энергия, которая питает их рабочие нагрузки, соответствует 100% возобновляемой энергии.

Мы рады видеть, что вы строите с новым регионом Google Cloud в Израиле. Узнайте больше о нашей глобальной облачной инфраструктуре, включая новые и перспективные регионы. И не пропустите презентацию в Израиле.

Облако на условиях Испании: открыт новый регион Google Cloud в Мадриде

Мы продолжаем расширять свое глобальное присутствие — и делаем это быстро. В 2020 году мы объявили о своих планах по запуску нового облачного региона, чтобы помочь ускорить восстановление и рост экономики Испании. Сегодня мы рады сообщить, что наш новый регион Google Cloud в Мадриде официально открыт.

Созданный для удовлетворения растущих технологических потребностей испанского бизнеса, новый регион Мадрида (europe-southwest1) предоставляет высокодоступные облачные сервисы с малой задержкой и высокими международными стандартами безопасности и защиты данных — и все это в самом чистом облаке в отрасли. Новый регион Мадрид присоединяется к нашей сети из 33 регионов по всему миру, помогая местным испанским компаниям общаться с пользователями по всему миру. Вы можете присоединиться к нам на празднике нашего региона 25 мая здесь.

Облако, созданное для Испании
Глобальная сеть регионов Google Cloud является краеугольным камнем нашей облачной инфраструктуры, что позволяет нам предоставлять высокопроизводительные, устойчивые облачные услуги и продукты с малой задержкой для поддержки наших клиентов по всему миру.

Созданный в сотрудничестве с Telefónica, новый мадридский регион предлагает уникальную глобальную инфраструктуру Google Cloud локально, создавая новые возможности для цифровой трансформации в различных отраслях и облегчая организациям на любом этапе перехода к облаку безопасное и более надежное обслуживание клиентов.

Для ускорения цифровой трансформации также требуются облачные сервисы, соответствующие нормативным требованиям и требованиям цифрового управления. В частности, строго регулируемые секторы, такие как правительство, здравоохранение и финансовые услуги, нуждаются в дополнительных элементах управления для хранения данных и выполнения рабочих нагрузок локально.

«Мы приветствуем облачные возможности, которые регион Google Cloud приносит в Испанию. Это особенно важно для согласования с уровнями безопасности, которые требуются организациям государственного сектора и в соответствии с требованиями Схемы национальной безопасности. Они должны использовать преимущества локального облака с высочайшими гарантиями безопасности. Сотрудничество с гиперскейлерами является ключевым. Кроме того, важно продолжать работу по внедрению передового опыта, обучению, настройке безопасности и контролю», — Луис Хименес, заместитель директора Национального криптологического центра.

Наличие нового региона в Мадриде помогает устранить эти барьеры для внедрения облачных технологий, позволяя как испанским предприятиям, так и государственным организациям удовлетворять свои потребности в доступности, хранении данных и устойчивости в Испании, а также ускоряет цифровую трансформацию.

Мадридский регион запускается с тремя облачными зонами для предотвращения перебоев в обслуживании и нашим стандартным набором продуктов, включая Compute Engine, Google Kubernetes Engine, Cloud Storage, Persistent Disk, CloudSQL и Cloud Identity.. Клиенты также получат доступ к более интеллектуальным аналитическим возможностям, решениям AI и ML, а также инструментам модернизации приложений, которые позволят им раскрыть весь потенциал облачных вычислений.

В то же время клиенты выиграют от элементов управления, которые позволят им поддерживать самые высокие стандарты безопасности, хранения данных и соответствия, особенно те, которые касаются конкретных требований к хранению данных.

«В DIA Group мы всегда стремились к поиску инновационных решений для улучшения качества обслуживания наших клиентов, уважая доверие, которое они оказывают нам каждый день. По этой причине мы решили положиться на новый регион Google Cloud в Мадриде для некоторых наших наиболее критические рабочие нагрузки, такие как операции нашего магазина (заказы, запасы, товарный запас и т. д.). Это гарантирует нашим клиентам обслуживание с малой задержкой при управлении их данными в пределах национальных границ, а также оптимизированную производительность». — Карлос Валеро, директор по информационным технологиям, Grupo DIA

«Предложение нашим клиентам услуг с малой задержкой при сохранении безопасности рабочих нагрузок и управления данными имеет жизненно важное значение для нас. Доступность нового региона Google Cloud в Мадриде представляет собой большой шаг вперед, который позволит нам достичь наших целей и оправдать ожидания наших клиентов. клиентов, предлагая им первоклассный пользовательский интерфейс, не пренебрегая безопасностью данных и местом жительства». — Кармен Лопес Эрранц, технический директор, BBVA

Выходя за рамки с облаком трансформации
В Google Cloud мы постоянно работаем над тем, чтобы помочь клиентам из разных отраслей достичь того, что раньше считалось невозможным, заново изобретать себя и изменять способ обслуживания своих клиентов с помощью цифровых технологий — и все это в самом чистом облаке в отрасли.

Наше облако трансформации помогает компаниям стать:
  • Умнее: Google Cloud позволяет использовать данные для более глубокого понимания с помощью единой платформы, которая позволяет легко извлекать пользу из структурированных или неструктурированных данных, независимо от того, где они находятся.
  • Открытость. Приверженность Google Cloud многооблачной среде, гибридному облаку и открытому исходному коду дает свободу выбора правильных решений, позволяя разработчикам быстрее создавать и внедрять инновации в любой среде.
  • На связи: цифровая трансформация касается не только технологий, но и людей и культуры. В эпоху, когда работать можно где угодно, Google Cloud предоставляет инструменты, необходимые для того, чтобы быть более инновационными, продуктивными и вместе принимать более быстрые решения.
  • Надежность: Google Cloud предлагает надежные возможности безопасности и архитектуру с нулевым доверием, помогающую защитить данные, приложения и инфраструктуру от потенциальных угроз. Мы также предоставляем специальные предложения и тесно сотрудничаем с местными партнерами, чтобы помочь удовлетворить требования цифрового суверенитета, возникающие как у клиентов, так и у политиков.

Помимо запуска нашего нового облачного региона Мадрид, мы берем на себя и другие обязательства, которые проложат путь к новым бизнес-инновациям и развитию в Испании. Подводный кабель Grace Hopper был проложен в сентябре 2021 года в Бильбао и соединил Испанию и Великобританию с США для повышения производительности и большей поддержки с использованием той же сети, которая обеспечивает инфраструктуру и продукты Google.

Мы также помогаем людям развивать новые навыки, которые позволят обществу поддерживать облачные технологии и рост в будущем. Google уже помог обучить более 1 миллиона человек с помощью нашей программы Grow with Google в Испании, и у нас есть планы на будущее открыть центр передового опыта в области кибербезопасности в Малаге и поддержать создание лаборатории искусственного интеллекта в Гранаде в сотрудничестве с Индрой Минсайт. в ближайшие годы.

Для получения более подробной информации о Мадридском регионе перейдите на нашу страницу облачных местоположений, где вы найдете обновления о доступности дополнительных услуг и регионов.

Открыт новый регион Google Cloud в Колумбусе, штат Огайо

Цифровые инструменты, такие как облачные вычисления, стимулируют экономические преобразования в США, включая Огайо. Google продолжает инвестировать в города и общины Огайо, создав более 200 рабочих мест в штате и помогая обеспечить экономическую активность в размере 12,85 млрд долларов США для десятков тысяч предприятий, некоммерческих организаций, издателей, создателей и разработчиков из Огайо. Чтобы еще больше ускорить трансформацию всех предприятий и технологов штата Огайо, мы рады объявить об открытии нашего новейшего региона Google Cloud в Колумбусе, штат Огайо. Облачный регион Колумбуса приносит второй регион на Средний Запад, 10-й регион на Северную Америку и увеличивает количество наших глобальных облачных регионов до 33.



Регион штата Бакай
Теперь открытый для клиентов Google Cloud регион Колумбус (us-east5) обеспечивает скорость и доступность, необходимые для более быстрого внедрения инноваций, создания высокопроизводительных приложений и обслуживания местных клиентов — и все это в самом чистом облаке в отрасли. Кроме того, регион обеспечивает дополнительную гибкость для распределения рабочих нагрузок в центральной, средней и восточной частях США.

Регион Колумбус предлагает немедленный доступ к трем зонам для рабочих нагрузок с высокой доступностью и нашему стандартному набору продуктов, включая Compute Engine, Google Kubernetes Engine, Cloud Storage, Persistent Disk, CloudSQL и Cloud Identity. Наша частная магистраль соединяет Columbus с нашей глобальной сетью быстрее и безопаснее. Кроме того, вы можете интегрировать свои локальные рабочие нагрузки с нашим новым регионом с помощью Cloud Interconnect. Это означает, что клиенты из Колумбуса могут расширяться по всему миру, не выходя из дома, а те, кто находится за пределами региона, могут легче связаться со своими пользователями на Среднем Западе.

Что говорят клиенты
Отрасли, включая розничную торговлю, финансовые услуги и ИТ, инвестируют в Columbus. Организации в этих вертикалях обратились к Google Cloud, чтобы быстрее внедрять инновации и решать самые сложные задачи.

Поскольку Wendy’s продолжает внедрять инновации в новые способы создания быстрых, беспроблемных и увлекательных взаимодействий, которые переопределяют то, как клиенты посещают наши рестораны и наслаждаются ими, наше партнерство с Google Cloud является ключевым фактором для реализации наших стратегий AI/ML и анализа данных. Близость нового региона Google Cloud к штаб-квартире Венди дает нам возможность быстро перемещаться и масштабироваться по мере развития потребностей бизнеса. Кроме того, инвестиции Google Cloud в Колумбус превращают центральный Огайо в настоящий технологический центр, что еще больше расширяет возможности Wendy’s и других региональных работодателей по привлечению инновационных талантов
сказал Кевин Васкони, директор по информационным технологиям Wendy’s.

Архитектура API Huntington National Bank является центральным компонентом нашей стратегии роста и развития технологий. По мере того, как наши бизнес-сегменты растут с точки зрения предложения и географической перспективы, мы должны развивать наши технологии, чтобы обеспечить оптимальный опыт для наших клиентов и наших партнеров. Сотрудничество напрямую с Google Cloud при построении их облачного региона в Центральном Огайо обеспечивает доступ, необходимый нашим технологическим командам для инновационного масштабирования нашей инфраструктуры для удовлетворения потребностей нашего бизнеса с повышенной доступностью, меньшей задержкой и большей отказоустойчивостью
сказал Джефф. Престон, главный архитектор Хантингтонского национального банка.

Google Cloud сыграл важную роль в нашей способности масштабировать и оптимизировать управление данными и вычислительными ресурсами. Мы уделяем приоритетное внимание масштабированию, эластичности и отказоустойчивости облачных сервисов, и Google Cloud обеспечивает все эти три аспекта на глобальном и локальном уровне. С помощью Google Cloud Security мы можем эффективно обрабатывать объемы данных приложений, необходимые для ускорения обнаружения предупреждений и сокращения времени отклика для критически важной инфраструктуры, от которой зависят наши клиенты, чтобы обеспечить непрерывность их жизненно важных приложений
сказала Шерил Хейслет, директор по информационным технологиям Vertiv, глобального поставщика критической цифровой инфраструктуры и систем непрерывности со штаб-квартирой в Колумбусе, штат Огайо, который использует решения Google Cloud для обеспечения устойчивости своих операций и лучшей поддержки клиентов.

Добавление нового облачного региона в Огайо продолжает демонстрировать приверженность Google Cloud корпоративному пространству и их присутствие в регионе
сказал Крис Делонг, главный технический директор Designer Brands Inc. / DSW.

Что дальше
Мы рады приветствовать вас в нашем новом облачном регионе в Колумбусе и с нетерпением ждем возможности увидеть, что вы создадите с помощью нашей платформы. Зарегистрируйтесь здесь для участия в нашем Cloud Study Jam в июне — мероприятии, на котором местные разработчики могут пройти практическое обучение работе с Google Cloud. Следите за новостями о других регионах и запусках в этом году, в том числе о нашем следующем американском регионе в Далласе, штат Техас. Чтобы получить дополнительную информацию, свяжитесь с отделом продаж, чтобы начать работу с Google Cloud уже сегодня.

Представляем SWIFT в Google Cloud

Трудно понять глобальные платежи без понимания SWIFT. На протяжении более 40 лет SWIFT, Общество всемирных межбанковских финансовых телекоммуникаций, обеспечивает безопасность обмена финансовыми сообщениями для банков, корпораций, брокеров и казначейств в более чем 200 странах. Например, если вы когда-либо запрашивали перевод средств из отделения или веб-сайта вашего местного банка другу или родственнику, у которого есть другой банк в другой стране, скорее всего, эти платежные сообщения прошли через сеть SWIFT.

Сегодня я хотел бы поговорить о том, как Google Cloud сотрудничает с SWIFT для SWIFT, чтобы предложить нашим совместным клиентам компоненты SWIFT Alliance Connect в облаке, и как продукты Google Cloud поддерживают требования безопасности и эксплуатации SWIFT для надежной обработки основных финансовых сообщений. SWIFT недавно объявила о запуске нового решения Alliance Connect Virtual, которое позволяет их клиентам подключаться к сети SWIFT напрямую из общедоступного облака. Alliance Connect Virtual — это новое решение для подключения к сети, которое позволяет клиентам SWIFT развертывать традиционные подключения SWIFT VPN на основе физического оборудования в качестве виртуальных устройств в общедоступном облаке. Как правило, организациям требуется либо размещение оборудования инфраструктуры SWIFT локально, либо совместное размещение, либо использование услуг SWIFT от внешних третьих сторон.
Запуск Alliance Connect Virtual знаменует собой важную веху в поддержке перехода наших клиентов к облаку», — говорит Софи Ракет, руководитель отдела Alliance Connect и управления продуктами цифрового подключения в SWIFT. «Будь то в облаке или локально, наше сообщество сможет испытать одинаковый уровень безопасности, надежности и доступности, а также подтвердить свое соответствие CSP. На данный момент мы получили множество положительных отзывов от наших пилотных клиентов, и я с нетерпением жду нашего поэтапного запуска в течение 2022 года.

В рамках этой инициативы Google Cloud создает эталонную реализацию компонентов SWIFT в Google Cloud, чтобы помочь общим клиентам удовлетворить требования безопасности и эксплуатации SWIFT, повысить операционную эффективность и ускорить внедрение облака для своих основных платежных приложений. Мы ожидаем, что эталонные реализации SWIFT в Google Cloud станут общедоступными (GA) позже в 2022 году параллельно с запуском SWIFT GA продуктов Alliance Connect Virtual. Некоторые из многих причин, по которым клиентам следует рассматривать SWIFT в Google Cloud в качестве предпочтительного решения, включают:

1) Принципы безопасности Google Cloud сосредоточены на проектируемой безопасной инфраструктуре, встроенной защите и глобальной сети, которые помогают клиентам обеспечивать безопасность и соответствие требованиям своих организаций. Данные шифруются по умолчанию при хранении и передаче, чтобы предотвратить доступ любых неавторизованных лиц.

2) Google Cloud в настоящее время имеет 29 облачных регионов, 88 зон и 146 периферийных сетевых местоположений, подключенных через нашу частную программно-определяемую высокопроизводительную сеть в более чем 200 странах, что помогает нашим клиентам лучше обслуживать своих пользователей по всему миру.

3) Бессерверное, масштабируемое и экономичное мультиоблачное хранилище данных Google Cloud, BigQuery, позволяет клиентам динамически увеличивать объем данных от байтов до петабайтов с нулевыми операционными издержками. Клиенты могут быстро получить деловую и операционную информацию о финансовых сообщениях с помощью предиктивной аналитики в реальном времени, полагаясь на надежные средства управления безопасностью, управлением и надежностью для обеспечения высокой доступности.

4) Платформа искусственного интеллекта Google Cloud предоставляет клиентам единый унифицированный интерфейс для создания, развертывания и управления моделями с течением времени и в любом масштабе. Он создан с использованием революционных инструментов машинного обучения, которые позволяют клиентам быстрее развертывать модели с помощью инструментов конвейера MLOps, включая настраиваемое управление данными и моделями.

5) Google Cloud снижает воздействие на окружающую среду благодаря самому чистому облаку в отрасли. Сегодня Google нейтрализует выбросы углекислого газа и управляет интеллектуальными и эффективными центрами обработки данных, которые в два раза более энергоэффективны, чем типичный корпоративный центр обработки данных.

Теперь, когда вы знаете некоторые причины, по которым клиенты выбирают Google Cloud, давайте рассмотрим некоторые проблемы клиентов, которые мы стремимся решить путем переноса компонентов SWIFT в облако.

Снижение эксплуатационных расходов центра обработки данных является одним из ключевых бизнес-факторов, когда клиенты переносят приложения в облако. Клиенты хотят использовать свои технологии в более быстрой, масштабируемой и доступной инфраструктуре, чем в своих локальных средах. Виртуализированные компоненты SWIFT, такие как SWIFT VPN, позволяют клиентам работать на оптимизированных платформах виртуализации и помогают клиентам избегать отдельных лицензионных соглашений с поставщиками хостинга. Все это является частью более широкой инициативы клиента по модернизации облака и переносу центра обработки данных.
Клиенты должны развертывать компоненты SWIFT в безопасной и надежной инфраструктуре для обработки конфиденциальных финансовых сообщений. SWIFT создала платформу управления безопасностью клиентов (CSCF), которая состоит из обязательных и рекомендательных мер безопасности для пользователей SWIFT, чтобы соответствовать этим требованиям. Несколько примеров: принцип наименьших привилегий для физических, сетевых и прикладных разрешений для ограничения несанкционированного доступа; шифрование учетных данных и данных в полете и в состоянии покоя; и обеспечение избыточности и отказоустойчивости для высокодоступной платформы. Эти элементы управления со временем развиваются для борьбы с новыми и развивающимися угрозами и для реализации новых разработок в области кибербезопасности.
Как только клиенты будут уверены, что они могут удовлетворить требования безопасности SWIFT и виртуализировать компоненты в облачной среде, они могут ускорить внедрение облачных сервисов для своих основных платформ. Это открывает для клиентов возможность использовать новые технологии обработки больших данных и машинного обучения, чтобы получать новые сведения и проводить дальнейший анализ данных обмена сообщениями. Давайте посмотрим, как компоненты SWIFT выглядят в Google Cloud.

Решение SWIFT в облаке Google — это пакетное гибридное решение, представляющее собой комбинацию программного обеспечения SWIFT в облаке Google и аппаратных компонентов SWIFT в центре совместного размещения. Решение можно разбить на два логических компонента: SWIFT VPN или Alliance Connect Virtual и соответствующие приложения SWIFT.



Alliance Connect Virtual — это безопасная связь VPN между сетью SWIFT и шлюзом SWIFT Alliance Gateway (SAG) и приложениями SWIFT. Он использует виртуальное устройство SWIFT VPN на виртуальных машинах Compute Engine с Cloud KMS в качестве надежного хранилища ключей для поддержки соответствия FIPS 140-2 уровня 2. Cloud Interconnect обеспечивает высокую пропускную способность и надежную сеть для совместного размещения Google и партнерских пиринговых бирж.

Приложения SWIFT включают продукты SWIFT как для обработки сообщений, так и для бизнес-аналитики. Google Cloud предоставляет Bare Metal Solutions (BMS) для размещения базы данных Oracle SWIFT Alliance Message Hub (AMH) и Hosted Private HSM для требований SWIFT HSM. Оба сервиса обеспечивают соединения VPC с малой задержкой для приложений.

Вся архитектура включает в себя частные сети VPC с межсетевыми экранами с отслеживанием состояния для исходящего/входящего трафика между приложениями SWIFT, SWIFT VPN и сетью SWIFT. Продукт и пакет SWIFT, которые вы приобретете, будут определять окончательную конфигурацию и архитектуру.

Google Cloud постоянно инвестирует в безопасную инфраструктуру всего облачного стека, чтобы защитить наших клиентов. Использование нами частной оптоволоконной сети означает, что данные клиентов проводят меньше времени в общедоступном Интернете, что снижает уязвимость. Клиенты владеют своими данными и контролируют, где они хранятся, обрабатываются и передаются. Кроме того, Google Cloud отвечает требованиям законов о финансовом секторе, таких как FFIEC (США) и EBA (ЕС), и проходит аудит на соответствие международным стандартам, таким как ISO 27017 и ISO 27018.

Google Cloud стремится быть лучшим среди поставщиков облачных услуг в области анализа больших данных, искусственного интеллекта и машинного обучения. Наш полностью управляемый бессерверный подход отвечает требованиям к производительности, масштабируемости и доступности для платформ данных и аналитики. Не имея инфраструктуры для управления, клиенты могут легко использовать такие продукты, как BigQuery, для анализа гигабайтов и петабайтов данных сообщений SWIFT за считанные минуты, а не месяцы. Клиенты могут создавать модели, основанные на оценке риска, на основе данных моделирования высокопроизводительных вычислений (HPC) или снижать риски финансовых преступлений, используя прогнозирование мошенничества и обнаружение аномалий с помощью платформы Vertex AI.

Кроме того, устойчивость становится все более важной для большего числа организаций, и Google вложила значительные средства, чтобы стать самым чистым облаком в отрасли. С 2017 года Google обеспечивает 100 % энергии, потребляемой нашими глобальными операциями, за счет возобновляемых источников энергии и сохраняет приверженность углеродной нейтральности. Каждая рабочая нагрузка, которую вы выполняете в Google Cloud, имеет нулевой чистый выброс углерода.

Как видите, сотрудничество Google Cloud с SWIFT позволяет нашим клиентам развертывать компоненты SWIFT в Google Cloud и поддерживает цели безопасности клиентов. Миграция традиционных локальных платформ обмена финансовыми сообщениями, таких как SWIFT, в Google Cloud повышает общую эффективность работы и ускоряет внедрение облачных сервисов. Если вы хотите узнать больше о том, как Google Cloud объединяется с SWIFT, обратитесь к своему торговому представителю Google Cloud или менеджеру по работе с партнерами. Вы также можете узнать о наших решениях для клиентов финансовых услуг здесь.
cloud.google.com/solutions/financial-services