雲計算的元年是哪一年?

這個問題業界並沒有標準答案。有人認爲是2006年亞馬遜雲科技推出了S3存儲等服務,有人認爲是2008年微軟和谷歌開始提供應用預覽版,而在我看來,在中國這片土地上,雲服務的真正應用和落地還要更晚一些,甚至它與大衆熟悉的智能手機普及時間相接近,都要追溯到10年前的2012年。

那一年的中國雲市場可謂是風起雲湧,隨着阿里雲、盛大雲、新浪雲、百度雲等公共雲平臺的迅速發展,騰訊、淘寶、360等開放平臺的興起,雲計算真正進入到實踐階段,也成爲了”中國雲計算實踐元年“。而如今回望這場競爭,許多名字都已經消失不見,但作爲雲應用的基礎平臺、作爲中國雲服務的應用開創者,我們就始終不能忘記一個名字——VMware。

“我們是文明的拆遷辦”,這是多年前VMware某業務拓展人在一次公開演講中說過的話,也反映了當年VMware所代表的的虛擬化應用對於整個IT產業的衝擊。曾幾何時,大家對於雲計算的認知就是“雲即虛擬化”,而作爲虛擬化的“領路人”,VMware所代表的的就是最先進的虛擬化應用理念與技術。正因爲如此,在短時間內,VMware就席捲中國市場,並提供了包括私有云應用在內的多維度解決方案。發展到今天,VMware也成爲了虛擬化領域當之無愧的“巨頭”。

時至今日,虛擬化已經成爲了雲計算應用中的“必備”技術,與容器一起成爲了IT基礎服務的一部分。而伴隨着應用的變革,相對於10年前的雲計算、大數據等行業應用趨勢來說,如今的人工智能、物聯網、元宇宙等等應用對於場景化的區分更爲細化、對於算力的需求更爲迫切,對於應用的要求也更加精準。根據著名統計分析機構451 Research的一項研究表明,如今75%的企業擁有多雲足跡,這也意味着許多企業已經有不只一個雲服務的選項,也開始選擇在本地運行關鍵任務工作負載,以利用數據局部性、可預測的工作負載性能和低網絡延遲。隨着企業中大量數據的積累,它們往往會吸引更多的本地服務和應用程序,以最大限度地減少延遲、增加吞吐量並最大限度地提高工作負載性能。

爲了進一步增強數據分析能力、爲了迎合人工智能的快速發展,在最新發布的VMware vSphere 8企業工作負載平臺上,VMware也攜手英偉達與戴爾,結合戴爾PowerEdge服務器、NVIDIA BlueField-2 DPU 、NVIDIA GPU和NVIDIA AI Enterprise 軟件等優勢,打造了一款專爲人工智能(AI)時代設計的全新數據中心解決方案,爲全球企業帶來先進的AI訓練、AI推理、數據處理、數據科學和零信任安全能力。

其中的核心就是英偉達提供的BlueField-2 DPU,它可以最大化承載網絡相關算力處理業務。正如NVIDIA企業計算負責人Manuvir Das所說:“VMware vSphere 8將數據中心基礎設施服務卸載到NVIDIA BlueField DPU上,並對這些服務進行加速、隔離、加強對它們的保護,同時爲全球企業釋放出用於處理智能工廠的計算資源。”

其實熟悉英偉達網絡的用戶都知道,“卸載”是英偉達一直強調的一個理念,就是將原本那些不屬於CPU的“本職工作”交給對應的芯片去完成,比如用GPU進行異構計算,再比如用DPU實現網絡加速。而在這些一次的解決方案中,英偉達恰恰是希望藉助於的BlueField DPU處理器的強大處理能力,提供更快的網絡處理速度、更大的帶寬吞吐量和更安全的網絡保障,而後者也是DPU區別於傳統方案的鮮明特性,零信任技術的加持可以讓系統本身變得更安全、更堅固。

許多人可能會覺得談安全問題有些“危言聳聽”,製造緊張氣氛。但事實上,網絡安全已經成爲當下整個產業面臨的重大威脅。在數字化應用的驅動下,現代應用程序也越來越多地基於微服務,並推動數據快速流動。而在企業網絡安全方面,傳統防火牆僅關注網絡外圍,需要基於主機的代理來保護數據中心內的網絡,並導致複雜的安全架構和操作。對應用程序拓撲和行爲的瞭解有限。而由於工作負載和基礎設施服務共享一個域,惡意行爲者滲透網絡邊界並在網絡中持續存在的機會更高,也就能夠造成更大的安全隱患和事故損失。

比如去年5月,就有勒索病毒攻擊了美國最大的成品油管道運營公司——科洛尼爾,導致燃油管道大動脈被“掐斷”,最後該公司只能乖乖向黑客支付了500萬美元的贖金;而在到了8月,全球IT諮詢巨頭埃森哲也遭遇了LockBit勒索軟件組織的勒索軟件網絡攻擊,其贖金需求甚至高達5000萬美元;今年4月勒索軟件組織Conti甚至讓哥斯達黎加財政部陷入癱瘓使該國的醫療保健系統被非正常下線……這一切都說明,網絡攻擊遠比我們想想的頻繁和複雜,任何組織都可能受到攻擊,這也更需要我們腦海中時刻緊繃安全這根弦。

爲此,英偉達也在 vSphere 8的解決方案中進行了“零信任安全能力”賦能,這樣就可以藉助零信任技術提供安全保障。所謂“零信任”,其核心理念就在於八個字——持續驗證,永不信任。這也就是將每個人和一切都視爲敵對,在零信任模式下,企業網絡內外的任何人、設備和系統都需要不斷的驗證,這樣就可以保障終端安全、鏈路安全和訪問控制安全。

具體到BlueField-2 DPU來說,它能爲企業提供出色的零信任保護,其內置的隔離功能可創建與主機系統分開的信任域(用於部署安全代理)。如果主機遭受入侵,安全控制代理與被入侵主機之間的隔離層可防止攻擊擴散至整個數據中心。與此同時,BlueField-2 DPU還解決了企業不願直接在計算平臺上部署安全代理的情況。低延遲且對性能敏感的工作負載、合規性要求和 DevOps 流程通常不允許部署代理。除此之外,BlueField-2 DPU還提供了一系列安全加速功能。從有狀態的包過濾、負載平衡和防火牆,到線速加密/解密和密鑰管理,實現了在邊緣位置的加速安全處理,並釋放傳統的串行和並行應用程序的性能。

這樣一來,一直困擾用戶的網絡安全問題就可以憑藉BlueField-2 DPU來實現,並且它也通過“卸載”承載了網絡相關的算力能力,實現了更快的數據傳輸、更高的吞吐量和更安全的應用場景。配合上 vSphere 8自帶的VMware Cloud Disaster Recovery 附加服務,就可以保護任務關鍵型工作負載免受災難和勒索軟件的影響,提高了它們的彈性。據統計,在使用了BlueField DPU之後,相關服務器的能效提升了22%,每臺服務器的整體總價格用成本節省了8200美元,3年期的投資回報率更是獲得了6倍提升。

正如VMware雲平臺業務資深副總裁兼總經理Krish Prasad所說的:“帶有人工智能(AI)/機器學習(ML)和分析功能的分佈式現代化應用,正在利用加速器,並提供更高的安全性作爲主流應用基礎設施的一部分,從而推動數據中心架構的轉型。戴爾PowerEdge服務器,基於最新VMwarevSphere 8創新技術而構建,並由NVIDIA BlueField DPU提供加速,可爲關鍵的企業雲應用提供先進的性能和效率,同時更加有效地防止企業在多雲環境中受到橫向威脅。”

另外針對本次vSphere 8平臺的發佈,NVIDIA也同步提供了 AI Enterprise軟件套件,兩者協同構成了 VMware AI-Ready Enterprise Platform解決方案,可以幫助企業在熟悉的基礎設施上使用AI,並可以在包括數據中心到公有云的多場景、多維度實現部署,支持多GPU工作負載、資源優化和GPU生命週期的輕鬆管理,保AI項目的正常運行。

伴隨着雲計算的發展,如今我們走入了智能化的時代,從家庭到辦公室,智能設備和智能應用無處不在,即便是在後端的數據中心和邊緣側的智算中心,我們也需要更強大的算力、更便捷的設備和更安全的應用場景。對於這些,英偉達提供了很好的支撐,並通過與戴爾和VMware等業界巨頭的攜手,打造出了面向未來數據中心智能化應用的新平臺,讓雲計算深入我們生活的方方面面,讓每個人都感受到數字化帶來的價值和優勢。

舉報/反饋
相關文章