Product updates | July, 2019



Kubernetes двигателя 1,13: GA
Последнее обновление 1,13 Kubernetes двигателя включает в себя новый код, который уточняет несколько ранее выпущенных функций. Читайте подробности в документации перед обновлением. Документация

Kubernetes двигателя — Загруженность Идентичность: бета
Загруженность Идентичность теперь рекомендуемый способ для приложений Kubernetes Engine потреблять услуги, предоставляемые Google Cloud API. При связывании службы учетной записи Kubernetes к учетной записи службы Google, рабочая нагрузка Идентичность позволяет нагрузка работает в качестве учетной записи службы Kubernetes для автоматической проверки подлинности в качестве учетной записи службы Google при доступе к Google Cloud API, — и вы не должны управлять любыми ключами или Kubernetes секретами, Документация

DATA АНАЛИТИКА
Облако Pub / Sub — изменить политику истечения срока действия подписки: GA
Теперь вы можете изменить свою политику окончания срока действия подписки по умолчанию 31 дней в любой диапазон времени, по крайней мере один день. Документация

ИНСТРУМЕНТЫ РАЗРАБОТЧИКА
Облако репозитории — обнаружение ключа безопасности: GA
Эта функция позволяет запретить пользователям хранить ключи безопасности в хранилище Google Cloud Platform. Когда пользователь выполняет команду мерзавца нажимного Cloud Source Хранилище проверяет учетные данные GCP службы или PEM-закодировано закрытые ключи и блоки команды, если они найдены. Документация

Облако Источник Хранилища — Безопасный доступ Shell: GA
Теперь вы можете использовать аутентификацию по SSH с открытым ключом для доступа к хранилищам прошли, включая RSA, ECDSA и ED25519 основных типов. Вы можете создавать новые ключи для вашего репозитория исходного или повторного использования уже существующих пар ключей SSH. Вы можете зарегистрировать до 20 открытых ключей на аккаунт Google. Документация

ИНСТРУМЕНТЫ УПРАВЛЕНИЯ
Облако Billing — Совершенные отчет дисконтного Анализа для Compute Engine: бета

С помощью этого нового отчета, вы можете проанализировать свои ресурсы Compute Engine вместе с вашей приверженно применением скидки от непосредственно в облаке консоли. Получите большую прозрачность в ваших использовании и экономию, так что вы можете максимизировать скидки и свести к минимуму времени, затрачиваемое управления своими обязательствами. Документация | Блог

МИГРАЦИЯ
Перенести Appliance в Европейском Союзе: Г.А.

Теперь общедоступными в ЕС в дополнение к США и Канаде, Transfer Appliance представляет собой безопасный, высокопроизводительный сервер хранения данных, который поможет вам в стойку, захват, а затем отправить свои данные в Google Cloud. Документация

COMPUTE
Compute Engine — принести свою собственную лицензию: GA

Теперь вы можете привести существующие лицензии операционной системы для Compute Engine с использованием единственного арендатором узлов при сведении к минимуму использования физического ядра с функцией перезапуска на месте. Документация

GKE On-Прем: GA
Воспользуйтесь Kubernetes и облачные технологии в центре обработки данных. Вы получаете опыт двигателя Kubernetes с управлением установками и обновлений подтверждены Google, а также один-панель-из-стекол вида для управления кластерами по локальным и облачной среде. Документация

Облако функции — безопасность: бета
При управлении доступом через вызов функции, теперь вы можете предоставить разработчик, другие услуги, и конечные пользователь разрешения для вызова функции на основе каждой функции. Это означает, что функции больше не должны быть полностью открытыми. Документация

Compute Engine — обновление выбранных экземпляров: бета
Обычно при запуске уступающую обновления, вам нужно ждать Compute Engine выкатить обновление по мере возникновения возможностей. Теперь вы можете вручную запустить это обновление сразу на конкретных случаях в вашей управляемых экземплярах группы. Документация

Compute Engine — установка постоянного диска как объем данных: GA
С этим запуском, теперь вы можете установить постоянные диски от хоста, например VM в контейнер. Документация

DATA АНАЛИТИКА
Каталог данных: публичная бета-версия

Это полностью управляемый и масштабируемый открытие данных и управление метаданными сервисов позволяет быстро обнаружить, понять и управлять всеми данными в Google Cloud. Документация

Облако Dataproc — Hadoop безопасный режим с Kerberos: GA
Kerberos и Hadoop конфигурация безопасности безопасного режим теперь общедоступны, что дает доступ к функциям лучшего в своем классе безопасности и инфраструктуре и знакомые управлениям вы уже разработали для Hadoop и искровых сред. Документация | Блог

Облако Pub / Sub — ключи шифрования клиент-управляемые: бета
Получить дополнительный уровень контроля над доступом к данным сообщений, хранящихся в состоянии покоя. При создании темы времени, вы можете настроить их на использование Cloud Key Management Service CryptoKey для шифрования сообщений. Документация

СЕТЕВАЯ
протоколирование Cloud NAT: GA

Вход NAT соединения и ошибки, например, когда сетевое соединение с помощью NAT создается или когда пакет отбрасывается, потому что ни один порт не был доступен для NAT. Созданные журналы отправляются Stackdriver Logging. протоколирование Облако NAT следует стандартные расходы на сеть телеметрии. Документация

Директор движения: GA
С этим полностью управляемым управлением движением самолетом для обслуживания сетки, вы можете легко развернуть глобальную балансировку нагрузки по кластерам и экземплярам виртуальных машин в различных регионах, разгрузить здоровье проверки от службы прокси и настраивать сложные политики управления трафиком. Документация

Облако балансировки нагрузки — определяемые пользователем заголовки запроса: GA
Теперь вы можете указать дополнительные заголовки, которые балансировщик нагрузки добавляет к запросам. Они могут включать в себя информацию балансировки нагрузки знает о связи клиента, в том числе задержки, географического местоположения и параметров соединения TLS. Документация

ХРАНЕНИЕ И БАЗ
Облако Spanner — импорт и экспорт данных в формате CSV: GA

Теперь вы можете использовать объемную функциональность загрузки — с помощью шаблонов Cloud DataFlow — импортировать плоские файлы CSV, полученные от традиционного РСУБДА, таких как от туздЫшпра инструмента MySQL, PostgreSQL команды COPY и инструмента BCP Microsoft SQL Server. Документация

Облако SQL — большой диск поддержки: GA
Этот выпуск увеличивает максимальное хранение данных для экземпляров MySQL и PostgreSQL от 10,230 до 30,720 ГБ ГБ. Документация

IDENTITY & SECURITY
Обслуживающая организация политика — определение местоположения ресурсов: бета

В этом выпуске вы можете определить разрешенные места для вновь созданных ресурсов, используя ограничение месторасположения ресурсов в политике организации. Документация

API ПЛАТФОРМЫ & ECOSYSTEMS
Apigee Край — асинхронный запрос и данные экспорта: GA

Теперь вы можете запустить пользовательский отчет асинхронны из Apigee пограничного интерфейса или с помощью API Apigee Грани. Кроме того, теперь вы можете экспортировать данные аналитик Apigee пограничного Analytics в своем собственное хранилище данных. Документация

AI & МАШИНА ОБУЧЕНИЯ
Глубокие контейнеры обучения: бета

Быстро прототип с портативным и последовательной среды для разработки, тестирования и развертывания приложений ИИ. Эти изображения Docker использовать популярные каркасы и оптимизированная производительность, совместимость проверена и готова к развертыванию. Страница продукта | Блог

Облачные масштабируемые суперкомпьютеры Google для машинного обучения, Cloud TPU Pods, теперь публично доступны в бета-версии



Чтобы ускорить развертывание самых масштабных приложений машинного обучения (ML), развертываемых сегодня, и обеспечить быструю разработку приложений ML завтрашнего дня, Google создала специальные кремниевые чипы, называемые Tensor Processing Units (TPU). При сборке в многостоечные суперкомпьютеры ML, называемые модулем Cloud TPU, эти TPU могут выполнять рабочие нагрузки ML за считанные минуты или часы, которые ранее занимали дни или недели в других системах. Сегодня впервые бета-версии Google Cloud TPU v2 и Cloud TPU v3 представлены в бета-версии, чтобы помочь исследователям, инженерам и ученым в области ML быстрее выполнять итерации и обучать более способные модели машинного обучения.
cloud.google.com/tpu/docs/tpus


A full Cloud TPU v3 Pod

Доставка стоимости бизнеса
Google Cloud стремится предоставить полный спектр ускорителей ML, включая облачные GPU и облачные TPU. Облачные TPU обеспечивают высокую конкурентоспособность производительности и стоимости, часто ускоряя обучение передовым моделям глубокого обучения и обеспечивая значительную экономию. Если ваша команда ML строит сложные модели и обучается на больших наборах данных, мы рекомендуем вам оценивать облачные TPU всякий раз, когда вам требуется:
  • Сокращение времени на понимание — итерация быстрее при обучении больших моделей ML
  • Более высокая точность — обучайте более точные модели, используя большие наборы данных (миллионы помеченных примеров; терабайты или петабайты данных)
  • Частые обновления модели — переподготовка модели ежедневно или еженедельно по мере поступления новых данных
  • Быстрое создание прототипов — начните быстро с наших оптимизированных эталонных моделей с открытым исходным кодом в сегментации изображений, обнаружении объектов, языковой обработке и других основных прикладных областях

Хотя некоторые пользовательские кремниевые микросхемы могут выполнять только одну функцию, TPU полностью программируются, а это означает, что облачные TPU Pod могут ускорять широкий спектр современных рабочих нагрузок ML, включая многие из самых популярных моделей глубокого обучения. Например, Cloud TPU v3 Pod может обучать ResNet-50 (классификация изображений) с нуля в наборе данных ImageNet всего за две минуты или BERT (NLP) всего за 76 минут.

Клиенты облачного TPU видят значительное ускорение в рабочих нагрузках, охватывающих визуальный поиск продуктов, финансовое моделирование, производство энергии и другие области. В недавнем тематическом исследовании Recursion Pharmaceuticals многократно проверяет жизнеспособность синтезированных молекул для лечения редких заболеваний. То, что заняло более 24 часов для обучения на их предварительном кластере, завершилось всего за 15 минут на облачном модуле TPU.
cloud.google.com/customers/recursion/

Что в облаке ТПУ Pod
Один модуль Cloud TPU может содержать более 1000 отдельных чипов TPU, которые соединены сверхбыстрой двумерной тороидальной ячеистой сетью, как показано ниже. Программный стек TPU использует эту ячеистую сеть, чтобы позволить многим стойкам машин быть запрограммированными как один гигантский суперкомпьютер ML через множество гибких высокоуровневых API.

2D тороидальная ячеистая сеть
Модули Cloud TPU v3 последнего поколения с жидкостным охлаждением обеспечивают максимальную производительность, и каждый из них обеспечивает более 100 вычислительных мощностей petaFLOP. С точки зрения необработанных математических операций в секунду, Cloud TPU v3 Pod сопоставим с топ-5 суперкомпьютерами в мире (хотя он работает с более низкой числовой точностью).

Также возможно использование небольших секций модулей Cloud TPU, называемых «срезами». Мы часто видим, что команды ML разрабатывают свои начальные модели на отдельных устройствах Cloud TPU (которые обычно доступны), а затем расширяются до постепенно увеличивающихся срезов блоков Cloud TPU посредством параллелизма данных. и моделирование параллелизма для достижения большей скорости обучения и масштабирования модели.

Вы можете узнать больше о базовой архитектуре TPU в этом блоге или на этом интерактивном веб-сайте, а также узнать больше об отдельных устройствах Cloud TPU и срезах Cloud TPU Pod здесь.
cloud.google.com/blog/products/ai-machine-learning/what-makes-tpus-fine-tuned-for-deep-learning
storage.googleapis.com/nexttpu/index.html
cloud.google.com/tpu/docs/deciding-pod-versus-tpu

Испытать Cloud TPU в вашем браузере легко и весело прямо сейчас с помощью этого интерактивного Colab, который позволяет вам применять предварительно обученную модель сегментации изображения R-CNN к изображению по вашему выбору. Вы можете узнать больше о сегментации изображений на облачных TPU в этом недавнем сообщении в блоге.

Далее, мы рекомендуем проработать наш быстрый запуск Cloud TPU, а затем поэкспериментировать с одной из оптимизированных эталонных моделей Cloud TPU с открытым исходным кодом, перечисленных ниже. Мы тщательно оптимизировали эти модели, чтобы сэкономить ваше время и усилия, и они демонстрируют множество лучших практик облачного TPU. Сравнительный анализ одной из наших официальных эталонных моделей в общедоступном наборе данных для больших и больших срезов стручков — отличный способ получить представление о производительности облачного TPU в масштабе.

Классификация изображений

Мобильная классификация изображений

Обнаружение объекта

Сегментация изображения

Обработка естественного языка

Распознавание речи

Генеративные Состязательные Сети

После работы с одной из вышеперечисленных эталонных моделей в Cloud TPU наше руководство по производительности, руководство по инструментам профилирования и руководство по устранению неполадок могут предоставить вам подробную техническую информацию, которая поможет вам самостоятельно создавать и оптимизировать модели машинного обучения с использованием высокоуровневого TensorFlow. API-интерфейсы. Если вы готовы запросить срезы Cloud TPU или Cloud TPU Pod для ускорения собственных рабочих нагрузок ML, обратитесь к торговому представителю Google Cloud.
cloud.google.com/tpu/docs/performance-guide
cloud.google.com/tpu/docs/cloud-tpu-tools
cloud.google.com/tpu/docs/troubleshooting
cloud.google.com/contact/

Мощное преобразование предприятия: анонс новых дополнений к облачной сети Google



Ваши облачные приложения нуждаются в быстрой, надежной и безопасной сетевой инфраструктуре. В то же время вам нужны сетевые сервисы, которые позволят вам создавать гибридные и облачные приложения нового поколения на этой инфраструктуре. Сегодня мы рады сообщить о нескольких новых дополнениях к нашему сетевому портфелю Google Cloud, которые помогут вам беспрепятственно подключать, масштабировать, защищать и модернизировать корпоративные среды, а также использовать преимущества облачных технологий.

Представляем Traffic Director для открытой сервисной сетки (бета)
Организации все чаще создают приложения на основе контейнеров и микросервисов, продолжая при этом выполнять существующие виртуальные и другие рабочие нагрузки. И все же им нужна свобода развертывания их в гибридных и мультиоблачных конфигурациях. Мы были лидерами в области сетевых инструментов для упрощения управления мульти-облачными сервисами и считаем, что технология сервисных сетей особенно хорошо подходит для последовательного управления такими средами. Чтобы ускорить внедрение и сократить трудозатраты на управление сеткой услуг, мы рады представить Traffic Director, нашу новую управляемую GCP, готовую к корпоративной конфигурации конфигурацию и плоскость управления трафиком для сетки услуг, которая обеспечивает глобальную отказоустойчивость, интеллектуальную балансировку нагрузки и расширенный трафик. возможности управления, такие как развертывание канареек.
istio.io/docs/concepts/what-is-istio/#what-is-a-service-mesh


В настоящее время в бета-версии Traffic Director предоставляет сведения о конфигурации и управлении трафиком для прокси-серверов сервисов вспомогательных служб (таких как Envoy) в плоскости данных сетки услуг с использованием открытых API-интерфейсов xDS. Traffic Director обеспечивает глобальную отказоустойчивость ваших сервисов, позволяя развертывать экземпляры приложений в нескольких регионах Google Cloud. Он доставляет данные прокси-службам для балансировки нагрузки трафика к ближайшему доступному экземпляру и для автоматического переключения при сбое или переполнения на экземпляр в другом регионе, если все экземпляры в ближайшем регионе недоступны. Вы также можете легко развернуть функции (в настоящее время в альфа-режиме), такие как разделение трафика для развертывания канареек и A / B-тестирование, тайм-ауты, повторные попытки, прерыватели цепи и другие расширенные возможности управления трафиком. (Получите доступ к альфа-функциям управления трафиком.)

Traffic Director облегчает использование преимуществ сервисной сетки и Envoy в производственных средах», — говорит Мэтт Кляйн, создатель Envoy Proxy. «С Envoy, обеспечивающим универсальную плоскость данных, Traffic Director обеспечивает полностью управляемую плоскость управления трафиком с открытым интерфейсом, чтобы избежать блокировки. Глобальная балансировка нагрузки и расширенный контроль трафика Traffic Director помогают снизить нагрузку на управление трафиком как для корпоративных пользователей, так и для конечных пользователей, использующих облачные технологии

Traffic Director поддерживает как виртуальные (Compute Engine), так и контейнерные (Google Kubernetes Engine или самоуправляемые) сервисы, поэтому вы можете модернизироваться в своем темпе. У нас есть всеобъемлющая дорожная карта для Traffic Director, включающая функции безопасности, гибридную поддержку и интеграцию с Anthos. Узнайте больше о Traffic Director здесь.

Объявление о высокой доступности VPN и 100 Гбит / с Interconnect (бета)
Устойчивое подключение является основой для развертывания и управления мультиоблаковыми сервисами. Высокодоступная (HA) VPN, скоро в бета-версии, позволяет подключить локальное развертывание к виртуальному частному облаку GCP (VPC) с лидирующим в отрасли SLA с доступностью услуг 99,99% при общей доступности.

HA VPN обеспечивает эту отказоустойчивость с помощью избыточных туннелей, которые изолируют сбои и обеспечивают непрерывное подключение. Мы предлагаем два режима для HA VPN: активный / активный, в котором оба избыточных туннеля переносят трафик при нормальной работе, и активный / пассивный, в котором один туннель активно переносит трафик, а другой действует как резервное копирование.



Кроме того, мы рады объявить о новом выделенном межсоединении со скоростью 100 Гбит / с для подключения гибридных и мультиоблачных развертываний. В сочетании с лидирующим в отрасли соглашением об уровне обслуживания Cloud Interconnect с пропускной способностью 99,99% каналы со скоростью 100 Гбит / с открывают доступ к случаям с высокой пропускной способностью, таким как загрузка данных в Google Cloud Storage и массовая обработка данных с помощью BigQuery. Если вам нужна еще большая емкость, вы можете просто объединить несколько каналов 100 Гбит / с, используя группы агрегации каналов. Узнайте больше о HA VPN и 100 Гбит / с Interconnect здесь.

Частный доступ к Google и сторонним SaaS-сервисам в GCP (GA)
Частный доступ к Google из локальной сети в облачную среду в настоящее время общедоступен, что позволяет вам безопасно использовать службы Google, такие как Cloud Storage, BigQuery, а также сторонние SaaS через Cloud Interconnect или VPN. Вы можете использовать Частный доступ к Google в сочетании с элементами управления сервисом VPC. VPC Service Controls позволяет вам расширять границы доверия от GCP до уровня on-prem, предоставляя доступ к данным из подмножества облачных межсоединений или VPN и отказывая в попытках доступа извне этой границы доверия.

Узнайте больше о частном доступе к Google от локальных и VPC Service Controls здесь.

Ваша облачная сеть, ваш путь с уровнями сетевых служб (GA)
С уровнями сетевых служб клиенты Google Cloud могут настроить свою сеть для производительности или цены в расчете на каждую рабочую нагрузку, выбрав Премиум или Стандартный уровень:

Premier Tier использует глобальную частную сеть Google, позволяя вашему трафику выходить из нашей сети рядом с вашим конечным пользователем, обеспечивая тем самым высокую надежность и низкую задержку доставки.
Стандартный уровень аналогичен сети, которую вы получаете от других облачных провайдеров, где ваш трафик быстро выходит из региона, в котором находятся ваши данные, и проходит через Интернет, чтобы добраться до вашего конечного пользователя.


Уровни сетевых служб теперь общедоступны (GA), поэтому вы можете выбрать сеть, которая подходит именно вам. Узнайте больше об уровнях сетевых услуг здесь.

Вы спросили, мы доставили
За последние шесть месяцев мы запустили множество сетевых функций, чтобы упростить:
Развертывание и подключение

Масштабировать, защищать, оптимизировать, контролировать
cloud.google.com/kubernetes-engine/docs/how-to/managed-certs
cloud.google.com/network-telemetry/
cloud.google.com/kubernetes-engine/docs/how-to/flexible-pod-cidr

Бета-версия управляемых сертификатов SSL — обеспечивает полное управление жизненным циклом ваших входных сертификатов GKE с предоставлением, развертыванием, обновлением и удалением.
Видимость сетевого потока, включая внутриузловую связь. Регистрируйте все свои сетевые потоки GKE, в том числе от узла к устройству внутри узла.
Бета-версия с оптимизированным распределением IP-адресов. Настройте и оптимизируйте пространство IP, выделенное для кластеров GKE, в соответствии с потребностями вашего кластера.
Оставайтесь с нами для глубоких погружений в эти предложения в ближайшие недели.

Короче говоря, мы были заняты, но мы еще далеко не закончили. Сообщите нам, как вы планируете использовать эти новые сетевые сервисы и какие возможности вы хотели бы иметь в будущем. Вы можете узнать больше о портфеле облачных сетей GCP в Интернете и связаться с нами по адресу gcp-networking@google.com
cloud.google.com/products/networking/

cloud.google.com/blog/products/networking/powering-enterprise-transformation-announcing-new-additions-to-google-cloud-networking

Что круче, чем быть крутым? Ледяной архив



Хранилище обеспечивает основу для корпоративных инфраструктур, и это особенно верно для облачных вычислений, где необходимо доступное хранилище данных, которое является экономически эффективным. В Google Cloud мы считаем, что у вас должен быть ряд простых вариантов хранения ваших данных и надежного доступа к ним, когда и как вам это нужно, с нужной вам производительностью.

Однако перемещение ваших данных в облако не является универсальным процессом. Мы разрабатываем инструменты хранения для гибкости, чтобы вы могли сделать переход в облако как можно более плавным. Вот что мы объявляем:

Представляем новый класс архива для облачного хранилища (скоро)
  • Как сделать Cloud Filestore общедоступным с более высокой пропускной способностью
  • Региональные постоянные диски, как правило, доступны на следующей неделе
  • Только политика Bucket и поддержка подписи V4 для облачного хранилища находятся в бета-версии
  • Облачные роли IAM теперь общедоступны для службы облачного хранения данных
  • Хранилище, оптимизированное для вашего бизнеса
  • Наличие подходящего хранилища для всех ваших типов данных может повысить эффективность и производительность, а также сэкономить деньги вашего бизнеса. Мы рады объявить о некоторых новых возможностях, которые будут расширяться с течением времени.

Представляем новый класс хранилищ для данных, которые ледяной
Мы будем внедрять совершенно новый класс архивов Cloud Storage, предназначенный для долгосрочного хранения данных. Доступный позднее в этом году по ценам, начиная с 0,0012 долл. США за ГБ в месяц (1,23 долл. США за ТБ в месяц), этот класс предназначен для данных, которые в противном случае могли бы храниться в ленточных архивах. В отличие от ленты и других медлительных эквивалентов, мы выбрали подход, который устраняет необходимость в отдельном процессе поиска и обеспечивает немедленный доступ к вашему контенту с низкой задержкой. Доступ и управление осуществляются с помощью того же непротиворечивого набора API, который используется другими нашими классами хранения, с полной интеграцией в управление жизненным циклом объектов, так что вы можете распределять холодные объекты по уровням, чтобы оптимизировать совокупную стоимость владения. Данные в облачном хранилище всегда избыточно хранятся в зонах доступности с годовой устойчивостью 11 9. Как и в случае с другими классами хранения, ваши данные, хранящиеся в классе архива в разных регионах, хранятся в геоизбыточном виде для обеспечения максимальной надежности и доступности. Свяжитесь с отделом продаж, чтобы спланировать миграцию вашего архива.

Как сделать Cloud Filestore общедоступным с более высокой пропускной способностью
Многие традиционные приложения требуют общего хранилища файлов. Мы рады объявить об общей доступности Cloud Filestore, нашей управляемой системы хранения файлов, созданной для обеспечения высокой производительности. Премиальные экземпляры Cloud Filestore теперь будут обеспечивать повышенную производительность чтения до 1,2 ГБ / с и пропускной способности до 60 Кбит / с. Клиенты используют Cloud Filestore, когда им нужно совместно работать с общими файлами, или требуется высокопроизводительный кеш, или им нужно переместить приложение, использующее семантику файлов, в облако. Создайте общий файловый ресурс сейчас и узнайте больше в документации.
cloud.google.com/filestore/
cloud.google.com/filestore/docs/

Региональные постоянные диски обычно доступны на следующей неделе
Региональный постоянный диск обеспечивает активную репликацию диска в двух зонах одного региона. Региональные постоянные диски предоставляют надежное хранилище, которое синхронно реплицируется между зонами и являются отличным вариантом для высокопроизводительных баз данных и корпоративных приложений, которые также требуют высокой доступности. Вам не нужно беспокоиться о том, чтобы вручную реплицировать данные в разных зонах региона. Узнайте больше в документации.
cloud.google.com/compute/docs/disks/#repds

Конечно, основным преимуществом перехода на облако является повышение производительности. Вы можете добавить контроль и защиту своих облачных рабочих нагрузок и получить преимущества в повышении производительности. Мы увеличили лимиты пропускной способности на экземпляр для Google Persistent Disk Standard до 240 МБ / с для записи и до 240 МБ / с для чтения. Если вы выполняете рабочие нагрузки, управляемые пропускной способностью, в GCP, теперь вы можете воспользоваться более высокими на 33% предельными значениями пропускной способности для каждого экземпляра для Persistent Disk Standard. Узнайте больше в документации.

Количество постоянных дисков, которые можно подключить к виртуальной машине, увеличилось до 128. Теперь всем типам компьютеров, у которых есть хотя бы один виртуальный ЦП, будет разрешено подключать до 128 постоянных дисков. Типы совместно используемых и пакетных машин будут ограничены 16. Узнайте больше в документации.
cloud.google.com/storage/docs/access-control/signing-urls-manually

Добавление дополнительных мер безопасности для облачного хранения данных
Мы защищаем облачные данные на протяжении всего их жизненного цикла и постоянно работаем над тем, чтобы добавить еще больше средств защиты в облачное хранилище.

Политика Bucket только для облачного хранилища
Наличие правильного набора средств управления для облака также означает добавление средств управления безопасностью на нужном уровне, чтобы помочь перенести политики и управление в вашу облачную инфраструктуру. Теперь вы можете управлять разрешениями централизованно и единообразно. Только политика Bucket для облачного хранилища (в настоящее время в бета-версии) позволяет применять политики Cloud Identity and Access Management (IAM) на уровне сегментов для согласованного и единообразного контроля доступа к вашим хранилищам Cloud Storage. Администраторы также могут убедиться, что все вновь созданные сегменты используют только политику сегментов с помощью нового параметра политики организации. Применение единых политик Cloud IAM на уровне сегментов может помочь предотвратить случайное публичное раскрытие объектов вашей организации. Узнайте больше в документации.
cloud.google.com/compute/docs/disks/#pdnumberlimits

Поддержка подписи V4 для облачного хранилища
Подписи V4 (сейчас в бета-версии) обеспечивают повышенную безопасность и позволяют клиентам получать доступ к нескольким хранилищам объектов с использованием одного и того же кода приложения. В дополнение к очевидным преимуществам в области безопасности это также значительно упрощает развертывание и внедрение в несколько облачных и гибридных облаков для наших клиентов. В дополнение к ключам HMAC для ключей Google RSA также поддерживаются подписанные запросы V4. Узнайте больше в документации.
cloud.google.com/storage/docs/access-control/signing-urls-manually

Облачные роли IAM теперь доступны для облачного хранилища
Кроме того, пользовательские роли и разрешения Cloud IAM в облачной службе передачи данных теперь общедоступны. Это позволяет администраторам безопасности и ИТ-отделам использовать разрешения Cloud IAM для создания, чтения, обновления и удаления заданий на передачу. Эти разрешения могут быть назначены непосредственно отдельным пользователям или определенным ролям.
cloud.google.com/storage-transfer/docs/access-control

Независимо от вашей рабочей нагрузки, от резервного копирования архива изображений до создания генома, мы обеспечим вас инструментами и сервисами облачного хранения, которые упрощают миграцию и запуск в GCP.
cloud.google.com/products/storage/

Создание лучшего облака вместе: новости от наших партнеров на Next №19



Наши клиенты полагаются на партнеров, которые помогут им в их облачном путешествии, независимо от того, хотят ли они модернизировать свою инфраструктуру, найти содержательную информацию из своих данных или воспользоваться отраслевым опытом. Наша экосистема Google Cloud — включая партнеров-посредников, партнеров по обслуживанию, партнеров по технологиям и новаторов с открытым исходным кодом — играет эту роль, и за прошедший год мы сделали значительные инвестиции в то, как мы поддерживаем эту экосистему.

На этой неделе мы ожидаем появления Next'19, и мы рады объявить о новых обновлениях и инвестициях, чтобы сохранить этот импульс в следующем году и в последующие годы. Они включают:
  • Широкая поддержка наших партнеров для Anthos.
  • Приверженность надежному сообществу партнеров с открытым исходным кодом.
  • Расширения вычислительных и безсерверных партнерств.
  • Новые специализации для наших реселлеров и партнеров по обслуживанию.
  • Новые партнерские интеграции направлены на улучшение совместной работы для конечных пользователей.
  • Обновления нашего подхода к MSP.
  • И, конечно же, наши победители конкурса партнеров в 2018 году.

Вот сводка некоторых из наших интересных партнерских новостей:
Превращение мультиоблака в реальность с Anthos и широкой поддержкой нашей экосистемы
Anthos, новая гибридная платформа Google Cloud, позволяет компаниям писать свои приложения один раз и запускать их где угодно — в своих собственных центрах обработки данных, Google Cloud или другом облаке.

Для компаний, которые хотят использовать существующие инвестиции в свои собственные центры обработки данных, мы сотрудничаем с Cisco, Dell EMC, HPE, Intel, Lenovo и VMware, каждая из которых взяла на себя обязательство проверять Anthos в своем стеке решений и предоставлять эталонные архитектуры, предоставляя нашим взаимные клиенты выбирают аппаратное обеспечение в зависимости от потребностей в хранении, памяти и производительности.

Мы также знаем, что предприятиям иногда требуется помощь в модернизации и расширении приложений с использованием Anthos. Мы привлекли ведущих системных интеграторов, которые готовы работать с вами для внедрения Anthos в вашу среду, включая:


Но мы не остановились на этом. Мы хотим предоставить клиентам доступ к полностью облачной экосистеме открытых решений, от управляемых баз данных и безопасности до аналитики и инструментов DevOps. Через Anthos клиенты могут беспрепятственно развертывать эти решения между GKE и GKE On-Prem — во многих случаях одним щелчком мыши, как приложения Kubernetes, через GCP Marketplace, который включает в себя интегрированный учет и выставление счетов. Они включают:


Стремление к надежным инновациям и партнерским отношениям с открытым исходным кодом
С момента основания Google, открытый исходный код был в основе того, что мы делаем, и вы можете увидеть это в наших вкладах в такие проекты, как Kubernetes, TensorFlow, Go, Android и многие другие. Мы всегда видели наших друзей в сообществе открытого исходного кода как равных соавторов, а не просто как ресурс, который нужно добывать.

Сегодня мы расширяем нашу давнюю приверженность и участие в сообществе открытого исходного кода с целым рядом стратегических партнерских отношений. Мы будем предлагать управляемые услуги, управляемые компаниями с открытым исходным кодом CloudBees, Confluent, MongoDB, Elastic.co, Neo4j, Redis Labs, InfluxData и Datastax, которые тесно интегрированы в Google Cloud Platform (GCP), обеспечивая бесперебойную работу пользователей по всему управление, биллинг и поддержка. Это облегчает нашим корпоративным заказчикам использование технологий с открытым исходным кодом, а также обеспечивает нашу приверженность постоянной поддержке и расширению этих сообществ с открытым исходным кодом.

Предлагая расширенный опыт, аналогичный нативным службам Google, мы работаем вместе с этими создателями и поддерживаем развитие технологий этих компаний, чтобы стимулировать их принятие. Вы можете узнать больше в нашем блоге с открытым исходным кодом.

Новые безсерверные и вычислительные партнерства
На прошлой неделе мы объявили о расширении наших предложений виртуальных машин Compute Engine, чтобы включить новые виртуальные машины с оптимизированной вычислительной мощностью и виртуальные машины с оптимизированной памятью. Оба базируются на масштабируемых процессорах Intel Xeon 2-го поколения, которые мы поставили заказчикам в октябре прошлого года — первому облачному провайдеру, сделавшему это. Кроме того, эти процессоры также появятся на наших виртуальных машинах общего назначения. Это означает, что у вас будет доступ к полному набору типов машин для успешной работы ваших нагрузок в широком диапазоне требований к памяти и вычислениям.

Google Cloud также стал первым облачным провайдером, предложившим доступность графического процессора NVIDIA Tesla T4 еще в ноябре 2018 года. Графические процессоры T4 оптимизированы для вывода на машинное обучение (ML), распределенного обучения моделей и компьютерной графики.

Мы также расширяем нашу экосистему партнерских отношений без серверов. Бессерверные вычисления помогают разработчикам сосредоточиться на написании кода, обеспечивающего ценность для бизнеса, а не беспокоиться о сложной базовой инфраструктуре. Наш уникальный подход к безсерверным решениям позволяет вам легко использовать полный набор дополнительных услуг и целую экосистему тесных партнерских отношений с лидерами отрасли, такими как Datadog, NodeSource, GitLab и StackBlitz, которые обеспечивают поддержку интеграции для Cloud Run через мониторинг приложений., кодирование и этапы развертывания. Чтобы узнать больше о наших новых серверных предложениях, ознакомьтесь с разделом «Объявление о запуске в облаке, новейшем участнике нашего безсерверного вычислительного стека».

Расширенные способы сотрудничества
Совместное использование и хранение веб-файлов быстро стало неотъемлемой частью повседневной работы, но сопоставление этих файлов между несколькими инструментами может быть затруднено. Мы хотим, чтобы вы могли легко сотрудничать, независимо от файла, приложения. Сегодня мы объявили о новой интеграции с G Suite и Dropbox, чтобы упростить эту задачу.

Теперь клиенты Dropbox Business могут создавать, сохранять и обмениваться файлами G Suite, такими как Google Docs, Sheets и Slides, прямо из Dropbox. Благодаря этой интеграции файлы G Suite будут отображаться при поиске в Dropbox. Вы также можете открывать файлы различных форматов, таких как .docx, .xlsx или .pptx, из Dropbox в G Suite, а затем сохранять их обратно в Dropbox в любом формате, который вы предпочитаете. (Хотя мы занимаемся вопросами форматов файлов, мы также упростили совместную работу с файлами Microsoft Office в режиме реального времени. Подробнее об этом в этом посте).

Расширение наших партнерских специализаций
Многие клиенты нуждаются в партнерах с опытом работы в определенной области, чтобы помочь им найти передовые решения для своих задач, а также запускать и обслуживать их в течение долгого времени.

Чтобы помочь клиентам определить правильного партнера, мы предоставляем партнерские специализации. Мы предлагаем 10 различных областей специализации партнеров, значительный диапазон которых позволяет клиентам искать правильное сочетание соответствующей глубины для удовлетворения их конкретных потребностей и требований. Партнеры, получившие специализацию, имеют в своем составе несколько человек, имеющих высочайший уровень сертификации, продемонстрировавших и задокументированных историй успеха клиентов, и прошедших строгую оценку способностей от экспертов из нашей команды профессиональных услуг.

Сегодня мы объявляем, что 21 из наших партнеров получили специализацию в трех дополнительных областях. Они включают:

Партнеры по специализации Marketing Analytics обладают уникальными навыками сбора, преобразования, анализа и визуализации данных, а затем используют полученные знания для оптимизации маркетинговой стратегии и активаций.
  • 55 SAS
  • Accenture
  • BrainPad
  • Datatonic
  • Deloitte
  • Maven Wave Partners
  • Merkle
  • NRI
  • Quantiphi, Inc
  • Publicis.Sapient
  • Servian
  • Wunderman Thompson

Партнеры по специализации IoT, которые помогают предприятиям более легко и безопасно подключаться, управлять и получать данные IoT с глобально распределенных устройств, чтобы анализировать их и получать новые знания. Партнерами, объявленными сегодня, являются:
  • Agosto, Inc
  • Atos IT
  • Hitachi Consulting
  • Leverege, LLC
  • Object Computing Inc
.
Softserve Inc.

Партнеры по специализации обучения безопасности, которые последовательно проводят успешное обучение в соответствии со стандартами учебной программы Google Cloud, а также как минимум два авторизованных инструктора, посвященных системе безопасности GCP. Они включают:
  • ROI Training
  • QA Limited
  • Jellyfish Group Limited
Вы можете узнать больше о нашей программе специализации для партнеров здесь.
cloud.google.com/partners/specializations/

Импульс и обновления с нашими MSP
Наша экосистема ССП является ключевой частью нашего подхода к выходу на рынок. Сегодня они помогают многим клиентам создавать, масштабировать, управлять и поддерживать модернизированные ИТ-стратегии с помощью Google Cloud.

Квалифицированные Google Cloud MSP прошли тренинги и обширные проверки, чтобы убедиться, что они могут управлять, отслеживать, исправлять и оптимизировать рабочие нагрузки на GCP. Мы предоставляем этим партнерам многочисленные ресурсы, чтобы помочь им обслуживать клиентов, в том числе поддержку со стороны специальных менеджеров по работе с клиентами MSP, разработку клиентов, а также интерактивные и личные ресурсы сообщества.

Реакция сообщества MSP и клиентов была сильной. За последний год у нас есть квалифицированные партнеры, в том числе:
  • Accenture
  • Bespin Global
  • Claranet Limited
  • Cloudreach Inc.
  • Doit SaaS Ltd.
  • Go Reply S.R.L.
  • Infosys Limited
  • Nordcloud Oy
  • oXya Corporation
  • Rackspace
  • Sopra Steria
  • Taos Mountain, LLC

На следующем этапе мы представим значок MSP Initiative для квалифицированных партнеров, чтобы нашим совместным клиентам было проще находить партнеров, которые могут помочь им ускорить путешествие в Google Cloud.

Чтобы узнать больше о нашей инициативе MSP, пожалуйста, посетите здесь.
cloud.google.com/partners/msp-initiative

Объявление победителей нашей партнерской премии 2018 года
Каждый год мы с нетерпением ждем возможности узнать наших замечательных партнеров, помогающих нашим клиентам на каждом этапе их перехода в облако. Пожалуйста, присоединяйтесь к нам, чтобы поздравить наших победителей 2018 года.



cloud.google.com/partners/
cloud.google.com/blog/topics/partners/building-a-better-cloud-together-news-from-our-partners-at-next19

Новая облачная платформа Google в Цюрихе для развития нашей поддержки швейцарских и европейских компаний.

Наш регион Цюрихской облачной платформы (GCP) теперь открыт и доступен. Являясь шестым по величине регионом в Европе и девятнадцатым в мире, этот новый регион предлагает компаниям, работающим в Швейцарии, новые возможности, предоставляя им доступ к данным и рабочим нагрузкам с уменьшенной задержкой.



Облако «сделано в Швейцарии»
Предназначенный для поддержки швейцарских и европейских клиентов, регион GCP Цюриха (европа-запад6) предлагает три зоны доступности, обеспечивающие рабочие нагрузки высокой доступности. Компании с гибридным облаком могут беспрепятственно интегрировать свои новые развертывания с существующими с помощью нашей региональной партнерской экосистемы и через две выделенные точки присутствия Interconnect.
cloud.google.com/about/locations/zurich/

Запуск Цюрихского региона привел к снижению задержек для продуктов и услуг GCP для компаний, работающих в Швейцарии. Размещение приложений в этом новом регионе может сэкономить до 10 мс времени для латвийских конечных пользователей. Задержка в регионе Цюриха, независимо от вашего местоположения, видна и доступна на GCPing.com.
www.gcping.com

Регион Цюриха открывается стандартным пакетом наших продуктов, включая Compute Engine, Google Kubernetes Engine, Cloud Bigtable, Cloud Spanner и BigQuery.


Чтобы воспользоваться многими услугами GCP, вы должны сначала перенести свои данные в облако. Transfer Appliance — это сервер большой емкости, который позволяет быстро и безопасно передавать большие объемы данных в GCP. Он будет доступен на швейцарском рынке. Мы рекомендуем использовать Transfer Appliance для перемещения больших объемов данных, загрузка которых может занять более недели. Чтобы сделать запрос, вы можете перейти на эту страницу.


В этом регионе интегрирована Cloud Interconnect, наша частная программно-определяемая сеть, которая обеспечивает быструю и надежную связь между всеми регионами мира. Вы можете использовать службы, которые в настоящее время недоступны в Цюрихском регионе через сеть Google, и комбинировать их с другими службами GCP, развернутыми по всему миру. Это позволяет быстро развертывать и расширять свою деятельность в разных регионах с помощью продуктов, предназначенных для глобального бизнеса.

Праздник с нашими швейцарскими клиентами
Мы запустили этот новый Цюрихский регион с событием, которое привлекло более 800 лиц, принимающих решения, и разработчиков. Урс Хёльцле, Техническая инфраструктура СВП, официально открыл регион. Клиенты из швейцарского и европейского фармацевтического, промышленного и финансового секторов смогли углубить свои знания о GCP и понять, как их деятельность в облаке может извлечь выгоду из этого нового региона.

Деятельность Swiss-AS направлена на поддержку AMOS, программного обеспечения для авиационной техники и технического обслуживания. Сегодня облачная платформа Google позволяет нам предоставлять наш облачный сервис AMOS в специальной облачной среде по всему миру. Благодаря локальному представительству GCP в Цюрихе, мы можем предложить наши услуги еще более тесно нашим клиентам AMOS в немецкоязычных странах
— Алексис Рапиор, хостинговая команда, Swiss AviationSoftware ltd.

Этот новый швейцарский регион открывает новые и захватывающие возможности для сектора здравоохранения. Это позволит университетской больнице Балгрист предлагать новые технологии обработки в реальном времени. Сотрудничество в области медицинских исследований и разработок также будет проще и эффективнее
— Томас Хагглер, исполнительный директор Университетской клиники Балгрист

Мы приветствуем появление облачной платформы Google в Швейцарии с энтузиазмом. С помощью Google Cloud мы можем сосредоточить наши усилия на разработке новых функций программного обеспечения для наших клиентов. Это дает нам возможность получить новую среду в считанные секунды
— Марк Лоосли, главный инноватор, NeXora AG (подразделение группы Quickline)

Belimo является ведущим производителем приводов, клапанов и датчиков для систем отопления, вентиляции и кондиционирования воздуха (HVAC) по всему миру. Недавно технологии IoT позволили нам предлагать системы HVAC, управляемые устройствами, подключенными к облаку, что обеспечивает больший комфорт, энергоэффективность, безопасность, простоту установки и обслуживания. Компания Belimo выбрала GCP, потому что мы зависим от высокой доступности, надежности, производительности и масштабируемости наших глобальных облачных сервисов. Передовые технологии и инструменты GCP помогают нашим командам сосредоточиться на самых важных вещах
— Питер Шмидлин, директор по инновациям, Belimo Automation AG

Вабион особенно доволен появлением Google Cloud в Швейцарии. Я искренне считаю, что это было лучшее, что могло произойти на швейцарском облачном рынке. У нас есть клиенты, которые очень заинтересованы в инновациях Google и до сих пор не мигрировали из-за отсутствия швейцарского хаба. Новый район Цюриха заполняет этот пробел и открывает перед Wabion огромные возможности для поддержки клиентов по мере их развития с помощью Google Cloud
— Майкл Гомес, Со-менеджер, Wabion

Следующие шаги
Для получения дополнительной информации об этом регионе, не стесняйтесь посетить веб-страницу региона Цюриха, где вы можете получить доступ к бесплатным ресурсам, техническим документам, видео в облачном эфире по запросу. и многое другое. Если вы новичок в GCP, посетите страницы «Советы и рекомендации по выбору региона Compute Engine», чтобы начать работу сегодня.

В течение года мы будем открывать новые районы и районы GCP, начиная с Осаки. Наша страница, представляющая наши облачные географические зоны, регулярно обновляется с появлением наших новых услуг и дополнительных регионов.

Обзор разрешения ваших пользователей GCP, чтобы просмотреть затраты по отдельным проектам

Мы пишем, чтобы вы знали, что новое облако Billing billing.resourceCosts.get Identity Management Access (IAM) разрешение вступает в силу 20 августа 2018 года.

Что мне нужно знать?
Мы слышали от многих клиентов, что они хотели бы более точный контроль над тем, что данные о расходах могут видеть своих пользователей. Для решения этой обратной связи, мы добавляем новое разрешение IAM Cloud Billing, billing.resourceCosts.get, что позволяет предоставлять конкретный проект доступа к данным о расходах, как отчеты счетов. Все существующие владельцы проекта и зрители получат это новое разрешение проекта. Ранее единственный вариант видимости с помощью разрешения на расчетный счете, который дал пользователям доступ ко всем расходам по биллинговому счету проекта. Начиная с 20 августа 2018, пользователь должен иметь либо платежный счет разрешения billing.accounts.getSpendingInformation или разрешение billing.resourceCosts.get проекта для того, чтобы просмотреть стоимость проекта в консоли (в том числе платежных карт на домашней странице консоли).

Что мне нужно сделать?
Если вы хотите, чтобы пользователи имели доступ к данным о расходах, они должны иметь либо зритель проекта, владелец проекта или пользовательскую роль с разрешением billing.resourceCosts.get. Если вы хотите, чтобы ограничить видимость, сохраняя при этом одни и те же права доступа, вы можете создать пользовательскую IAM роль. Пожалуйста, ознакомьтесь, что видимость необходимо и предоставить каждому пользователю правильной IAM роль до 20 августа, чтобы сохранить видимость стоимости проекта для правильных пользователей.

Вы должны быть администратором организации, владелец проекта, или администратор роль в управлении пользовательских ролей.

Чтобы узнать больше о том, как работать с учетными записями ролей и разрешений, обзор IAM документации.

Если у вас есть какие — либо вопросы или нужна помощь, пожалуйста, свяжитесь с Платежной поддержкой Google Cloud.

Спасибо за то, что ценится Google Cloud Platform клиент.

Партнерство с Intel и SAP на постоянной памяти Intel Optane DC для SAP HANA

Нан Боден, старший директор, Глобальные технологические партнерства, Google Cloud и Parthasarathy Ranganathan, заслуженный инженер

Наши клиенты делают необычные вещи своими данными. Но по мере роста их данных они сталкиваются с такими проблемами, как стоимость ресурсов, необходимых для их обработки и хранения, а также общие ограничения по размеру при низкой рабочей нагрузке в памяти.

Использование нашими клиентами рабочих нагрузок в памяти с помощью SAP HANA для использования в новых случаях использования данных приводит к увеличению емкости памяти. Мы постоянно подталкиваем границы размеров экземпляров GCP и исследуем все более рентабельные способы выполнения рабочих нагрузок SAP на GCP.

Сегодня мы объявляем о партнерстве с Intel и SAP для предоставления виртуальных машин GCP, поддерживающих предстоящую постоянную память Intel® Optane ™ DC Persistent Memory для рабочих нагрузок SAP HANA. Эти виртуальные машины GCP будут оснащены будущими процессорами Intel® Xeon® Scalable (под кодовым названием Cascade Lake), тем самым расширяя размер ресурсов VM и предоставляя преимущества для клиентов.

Compute Engine VM с постоянной памятью Intel Optane DC обеспечит более высокую общую емкость памяти с более низкой стоимостью по сравнению с экземплярами только с динамической оперативной памятью (DRAM). Это поможет вам расширить масштабы ваших экземпляров, одновременно контролируя затраты. Compute Engine постоянно фокусировался на сокращении ваших служебных накладных расходов за счет таких возможностей, как Live Migration. В сочетании с преимуществами постоянной стойкости Intel Optane DC Persistent Memory вы получите более быстрое время перезагрузки для наиболее важных бизнес-приложений.

Экземпляры Google Cloud в постоянной памяти Intel Optane DC для SAP HANA и другие рабочие нагрузки будут доступны в альфа в этом году для тестирования клиентов. Чтобы узнать больше, заполните эту форму, чтобы зарегистрировать свой интерес.

Чтобы узнать больше об этом партнерстве, посетите наши страницы партнерства Intel и SAP.
cloud.google.com/intel/
cloud.google.com/sap

GCP arrives in Canada with launch of Montréal region

Our fifteenth Google Cloud Platform region and first region in Canada is now open for you to build applications and store data, and promises to significantly improve latency for GCP customers and end users in the area.*
The new Montréal region, northamerica-northeast1, joins Oregon, Iowa, South Carolina and Northern Virginia in North America and makes it easier to build highly available, performant applications using resources across those geographies.
Hosting applications in the new region can improve latency by up to 90% for end users in Montréal, compared to hosting them in the closest region. Please visit www.gcping.com to see how fast Montréal is for yourself.