9 月 13 日,2025 Inclusion・外滩大会「开源嘉年华」正在限量报名中! 了解详情
写点什么

Azure 增新功能:G 系列虚机、Docker 镜像

  • 2015-02-02
  • 本文字数:2390 字

    阅读完需:约 8 分钟

去年十月,我们曾经对微软打造的这套业界内最为完整的云平台作出概述,同时探讨了 Azure 作为超大规模、企业级混合平台所迎来的诸多提升。Azure 是惟一一套能够在实现这三大特性的同时,为客户提供差异化及开放性解决方案的独特云产品。

今天我们正努力帮助客户实现更多价值,并逐步践行我们在去年十月所作出的承诺。这些新能力包括:

  • 凭借Azure Key Vault提供易于使用且由 HSM(即硬件安全模块)支持的安全保障机制。
  • G**** 系列方案正式上线——公有云环境下规模最大的虚拟机系统。
  • 首次将Docker Image引入微软 Azure Marketplace,旨在进一步推动开放性提升。

Azure Key Vault 公共预览版

企业客户在对用于保护云环境内数据安全的密钥与密码加以控制与维护时,往往面临着诸多重大挑战。多数客户选择将加密密钥保存在内部环境下的 HSM 设备当中,这种方式不仅成本较高、也会令管理工作趋于复杂。此类方案无法根据云应用程序的实际需要实现规模扩展,而且由于要求利用内部 HSM 对每一项操作进行加密、因此还会严重拖慢应用程序的运行速度。

Azure Key Vault 能够帮助客户凭借云环境下的 HSM 对密钥及机密内容进行保护与控制。Key Vault 能够在数分钟内配置完毕,客户无需像使用内部 HSM 那样经历部署、等待以及管理等恼人的流程。此外,Key Vault 提供单一编程模型,其作用范畴涵盖全部受 HSM 及软件保护的密钥内容。这项服务能够根据需求加以扩展,而且多地区可用性也同时实现了应用程序冗余机制。

有鉴于此,客户能够以更简便、更经济的方式在云环境中实现对敏感数据、签名证书以及机密内容的保护。举例而言,客户在 Key Vault 的协助下将能够轻松利用 SQL Server Connector(由 Key Vault 提供)中的 TDE(即传输数据加密)机制对 SQL Server 虚拟机进行加密。与此同时,客户也能够顺利完成配备 CloudLink SecureVM 的加密虚拟机的部署工作,并使用由 Key Vault 提供的主密钥。

在 Key Vault 的支持下,我们将为客户带来以下优势:

  • 强化数据保护与合规性 - 利用 HSM 与 FIPS 140-2 level 2 以及 Common Criteria EAL4+ 认证构建非对称性密钥,并借此保护加密密钥以及密码等敏感数据。
  • 只影响控制,不影响生产 – 将键、值配置时耗控制在数分钟之内,并以集中方式管理密钥、敏感数据以及安全政策。客户始终拥有对内部加密数据的控制权——即根据需要为自有及第三方应用程序等提供必要的密钥内容。这项服务提供的统一化编程模型涵盖各种密钥类型,因此足以帮助开发人员轻松对软件保护密钥进行开发与测试、并在无需作出任何代码变更的前提下以无缝化方式将其迁移至 HSM 保护下的生产性密钥机制当中。
  • 实现规模化与性能增强 – 通过将加密密钥保存在云环境下提升云应用程序的性能表现。Key Vault 能够根据云应用程序的实际需要进行规模扩展,而不会给安全性造成任何影响。这套方案所提供的 HSM 保护密钥管理机制可谓针对云规模应用程序量身打造。

目前 Key Vault 预览版已经在美国东部、美国中北部、北欧、西欧、东亚以及东南亚地区正式上线。我们计划在未来几个月中将其推广到更多区域当中。

要了解更多与 Key Vault 相关的深层技术内容,请点击此处查看Dan 的专题博文。

具体定价细则请点击此处

G 系列大容量虚拟机正式上线

今天,我们宣布 Azure 虚拟机旗下的大容量 G 系列虚拟机通用版本正式上线。G 系列虚拟机方案提供公有云领域最大的内存容量、最强处理能力以及空间可观的本地 SSD 存储资源。

G 系列虚拟机采用由最新英特尔至强 E5 v3 系列处理器提供的最高 32 个虚拟 CPU、448 GB 内存以及 6.59 TB 本地 SSD 存储空间。如此庞大的内存容量将大大加快关键性业务应用的部署速度,其中包括以 SQL Server、MySQL 与大型 NoSQL 为代表的大规模关系型数据库,以及以 MongoDB、Cassandra、Cloudera、xTremeData 与 DataStax 为代表的各类大数据解决方案。G 系列虚拟机的新型容量配置方案还将最大数据磁盘接入数量提高至 64 块,从而将 Azure Storage 中的持久磁盘容量增加为最高 64 TB。

新的虚拟机容量定义如下所示:

虚拟机容量

核心数量

内存 (单位为 GiB)*

本地 SSD 存储容量 (单位为 GB)*

持久数据磁盘接入上限

Standard_G1

2

28

412

4

Standard_G2

4

56

824

8

Standard_G3

8

112

1,649

16

Standard_G4

16

224

3,298

32

Standard_G5

32

448

6,596

64

* 在以上表格中,GB 单位以 10002 计算,GiB 则以 10242 计算。

目前上述虚拟机容量配置方案已经在美国西部正式上线,我们正努力将其推向更多服务区域。

要了解更多与新型大容量虚拟机方案部署相关的信息,请点击此处查阅Drew 的博文。

Azure Marketplace 当中的首套 Docker 镜像

去年十月,我们发出一系列公告、指出 了 Azure 将在未来的发展过程中逐步将 Docker 作为应用以及基础设施投入的核心组成部分。今天微软 Azure 与 Docker 容器技术及生态系统的融合迎来了新的里程碑——Azure Marketplace 开始提供第一套立足于 Ubuntu 镜像的集成化 Docker 引擎。

现在用户可以轻松选择 Docker gallery 项目之一,并利用最新 Docker 引擎配置出一套可以立即使用的 Azure Ubuntu 虚拟机系统——只需向该虚拟机提供登录凭证与 SSH 即可。过去,Azure 客户必须将 Docker Azure 扩展安装至运行当中的 Linux 虚拟机方能实现上述目标。但现在我们将整个 Docker 启动流程进行大幅简化。用户将继续享受出色的灵活性优势,利用我们的扩展模式将 Docker 引擎接入任何一套拥有支持能力的 Linux 虚拟机当中——欲了解更多详情请点击此处

这仅仅是我们在将Docker 生态系统与微软Azure 加以整合的第一步,只需通过 Azure 管理门户与 Azure Gallery 即可实现。

要了解更多与新 gallery 解决方案部署及使用相关的信息,请点击此处查阅Khalid 的博文。


感谢包研对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2015-02-02 07:242151

评论

发布
暂无评论
发现更多内容

华为阅读“鲁迅专栏”已上线,读国内名家作品就上华为阅读

最新动态

华为云耀云服务器L实例:带你探索轻量应用服务器的魅力

YG科技

英文版Premiere Pro怎么切换成中文?「Mac篇」

展初云

教程分享 Mac软件 Premiere Pro

Java训练营毕业总结

jjn0703

IoTDB 在国际数据库性能测试排行榜中位居第一?测试环境复现与流程详解第一弹!

Apache IoTDB

close()关闭文件方法

芯动大师

“00后”整顿职场,终于轮到网安圈了

脑极体

数据湖

人工智能核心基础 - 规划和概要

茶桁

人工智能 机器学习 深度学习 CNN RNN

Mac版本After Effects 2023怎么切换中英文UI界面

展初云

教程 Mac软件 After Effects

火山引擎边缘云:数智化项目管理助力下的业务增长引擎

火山引擎边缘云

数字化 飞书 数智化 #项目管理

为什么要使用zookeeper

Jerry Tse

zookeeper 分布式锁 分布式系统 共识算法 数据强一致性

福利贴|这是一个程序员不看一定会后悔的问题

Zilliz

非结构化数据 Milvus Zilliz 向量数据库

Python 中的数字类型与转换技巧

小万哥

Python 程序员 软件 后端 开发

Redis类型(Type)与编码(Encoding)

Java随想录

redis

华为智慧屏,吹尽狂沙始到金

脑极体

AI智慧屏

大道总是孤独的——查理芒格如是说

少油少糖八分饱

投资 长期主义 能力圈 查理芒格 股东大会

轻量应用服务器,助力个人开发者最低成本创业

YG科技

Github上线即遭狂转!上百人通过这份算法手抄本成功上岸字节

程序员万金游

#java java 架构 #算法 #数据结构 #java编程

Redis内存碎片:深度解析与优化策略

Java随想录

Java redis

腾讯Java后端社招三面,差点就挂了!

程序员小毕

Java 程序员 面试 程序人生 架构师

使用Optional优雅避免空指针异常

Java随想录

Java 异常

为什么自动化测试要分层

老张

自动化测试

TinyEngine 低代码引擎到底是什么?

英勇无比的消炎药

开源 前端 低代码

英伟达,不能只做孤独的胜利者

自象限

数字中国下西洋,需要一支怎样的船队?

白洞计划

AI 网易 风控

苹果电脑专业图表绘制推荐OmniGraffle Pro 正式版激活中文

胖墩儿不胖y

Mac软件 绘图软件 绘图工具

一文了解常见的Python爬虫框架Scrapy

TiAmo

python 爬虫 Scrapy

Azure增新功能:G系列虚机、Docker镜像_安全_Corey Sanders_InfoQ精选文章