Technologinės naujienos

„Microsoft Azure“ naujienos | 2018 rugpjūtis

Podcast’ai Spotify platformoje

>> Pradėjo veikti Azure valdymo grupių paslauga. Ši paslauga leidžia pritaikyti rolėmis paremto valdymo modelį (Role Based Access Control, RBAC) visoms Azure paslaugoms. Pavyzdžiui, galima sudaryti paslaugų hierarchiją, kur žemesnio lygio šakos paveldi aukščiau esančių šakų valdymo politikas. Tai leidžia nustatyti, kad tam tikros paslaugos yra valdomos įmonės regioninių padalinių arba tam tikram skyriui deleguojamos teisės valdyti paslaugas ar VM. Taip pat galima leisti vienai grupei valdyti keletą skirtingų Azure sutarčių arba skirtingoms grupėms – vieną sutartį. Paslauga leidžia lanksčiai deleguoti valdymo teises ir centralizuotai taikyti įmonės politikas Azure. Plačiau >>

>> Atsirado galimybė migruoti VM nevaldomus diskus į valdomus diskus. Šie diskai leidžia plėsti aplikacijų resursus, didinti VM mastelį iki 1000 VM (Scale Sets), apsaugoti diskus, panaudojant RBAC. Migravimas dabar labai paprastas ir atliekamas vienu pelės mygtuko paspaudimu, nebereikia PowerShell ar CLI skriptų. Bet, norint šį veiksmą atlikti automatizuotai, skriptų reikės. Ilgai vargti nebūtina, nes yra pakankamai daug pavyzdžių, kuriuos galima panaudoti savai infrastruktūrai. Migravimo metu VM yra sustabdoma, todėl reikia iš anksto pasiruošti šiai procedūrai. Plačiau apie paslaugą >>

>> Azure Site Recovery (ASR) duomenų centro atstatymo paslauga praplėsta Veritas Instant Cloud Recovery (ICR) galimybėmis. Kritinio atstatymo paslauga (Disaster Recovery as a Service, DRaaS) leidžia atstatyti savame duomenų centre ar Azure veikiančias VM. Palaikomos Linux ir Windows OS, Vmware ir Hyper-V virtualizavimo platformos, taip pat – fiziniai serveriai. ICR paslauga nuolat replikuoja duomenų centre veikiančius serverius į Azure, leidžia sumažinti RPO ir RTO reikšmes, kai yra būtina atstatyti svarbių aplikacijų darbą. Paslaugos veikla yra atvaizduojama vizualiai, įtraukiant stebėjimo duomenis ir replikavimo būklės ataskaitas, taip pat pateikiant spalvinį bendros paslaugos būklės rodmenį. Plačiau apie paslaugą >>

>> Naujos kartos interaktyvios užklausos nuo šiol leidžia supaprastinti didelių duomenų, skirtų analizei, architektūrą. Veiklos įžvalgoms (BI, Business Intelligence) aptarnauti anksčiau dažnai būdavo kuriami OLAP kubai, kur duomenys būdavo apdorojami nustatytais intervalais, bet juos buvo lengva atvaizduoti ir tai vyko gana greitai. Tam reikėdavo suprojektuoti OLAP kubo dimensijas, matavimus ir hierarchijas iš anksto. Norint atvaizduoti duomenis, BI įrankiui tereikėjo tik surasti rezultato eilutes ir jas nuskaityti. Tokia operacija yra labai greita ir interaktyvi. Šis procesas gerai veikia kai kuriems scenarijams, bet tikrai ne visiems. Kadangi pastaruoju metu duomenų kiekiai labai padidėjo, labai sunku numatyti, kurių duomenų ir kaip pateiktų gali prireikti ateityje. Momentinės užklausos, kai jos sukuriamos interaktyviai, ne visada gali pasinaudoti apibrėžtomis OLAP kubo ribomis, nes:

  • OLAP kubuose duomenys suskaičiuojami ir agreguojami iš anksto – nėra galimybės pasinaudoti realaus laiko duomenimis arba užklausos, kurių nėra kubo modelyje, trunka labai ilgai;
  • Didelių duomenų analitikoje išankstinis skaičiavimas labai apkrauna sistemą – nukenčia duomenų kaupimo našumas, patikimumas ir stabilumas;
  • Toks (OLAP) architektūros modelis priverčia didelius kiekius duomenų keliauti per skirtingas sistemas. Tai veikia gerai tik tada, kai duomenų bazės nėra labai didelės. Išlaikyti aktualius duomenis ir juos suvienodinti keliose sistemose, kai jų kiekis yra labai didelis, yra itin sudėtinga;
  • Naudotojams ir duomenų analitikams reikia lankstumo ir laisvės, siekiant eksperimentuoti su interaktyviomis užklausomis ir pateikti reikiamus duomenis.

Šioms problemoms spręsti yra skirtos Hive 2 LLAP (Low Latency Analytics Processing) interaktyvių užklausų galimybės su mechanizmu, leidžiančiu itin greitas užklausas (iki 100TB dydžio duomenyse), užklausų kiekis gali būti lengvai didinamas, didinant aptarnaujančių mazgų kiekį, gerai veikia duomenų kešavimas, kuris stebi duomenų pasikeitimus ir į juos reaguoja (naudotojui nieko papildomo daryti nereikia). Plačiau apie naujus duomenų analizės būdus ir technologijas >>

>> Klientams, naudojantiems Windows 2008/R2, ir neturintiems galimybės OS greitai pakeisti, atsirado galimybė prailginti šių OS gyvavimo laiką. Oficialiai pasibaigus gamintojo palaikymui, bet numigravus tokią VM į Azure, galima prailginti palaikymo laiką dar 3 metams. Per tą laiką galima transformuoti aplikacijas, kad jos veiktų ir naujesnėse OS, o gamintojas įsipareigoja, kad, kol galioja šis pasiūlymas, naudotojų Windows VM Azure gaus saugos pataisymus (nemokamai). Naudotojai, kuriems galioja Azure Hybrid Benefits programa, gali dar ir sutaupyti licencijų kaštų. Migravimui naudojamas Azure Site Recovery įrankis (nemokamas, jei migravimas įvyksta per 31 d.). Be to, palaikomos ir 64, ir 32 bitų Windows 2008 versijos. Plačiau >>

>> Azure Blob saugyklos iki šiol dar neturi rezervinio kopijavimo paslaugos. Saugykla puikiai pritaikyta nestruktūruotiems duomenims saugoti, pavyzdžiui, nuotraukoms, dokumentams ir kitiems failams. Duomenys saugykloje yra nuolat replikuojami tam, kad būtų apsaugoti nuo planuotų ir neplanuotų sutrikimų (aparatinių gedimų, tinklo ar įtampos sutrikimų, gamtinių katastrofų). Galima pasirinkti, kad replikos būtų atliekamos viename duomenų centre, zonos duomenų centruose ar skirtingų geografinių regionų centruose. Nors replikavimas veikia nuolat, ir jo veikla naudotojui rūpintis nereikia, svarbu suprasti, kad replikavimas neapsaugo nuo aplikacijų klaidų ir klaidos (ar sugadinti duomenys) bus replikuojamos taip pat, kaip ir tvarkingi duomenys. Panaudojus Azure įrankius ir jau dabar veikiančias paslaugas, rezervinių kopijų sprendimą galima susikonstruoti pačiam. Instrukcijos, kaip tai galima padaryti >>

>> VM, kurios aptarnauja interneto klientus, apsaugai nuo įsilaužimų ir pavojingų atakų galima išbandyti riboto laike prisijungimo technologiją (Just-in-Time VM Access, JIT). Įsilaužėliai dažnai bombarduoja internete esančius serverius, ieškodami atvirų prievadų ir naudodami prievadų skenerius arba “brute force” tipo ir DDoS atakas. Jei jiems pavyksta įsilaužti, jie jau turi bazę kliento tinkle ir iš čia vykdo kitą piktavališką veiklą jau kaip “savi”. Kompiuterio skaičiavimo ar tinklo resursų panaudojimas dažnai vyksta šeimininkui nežinant. Vienas iš būdų išvengti nuolat atvertų prisijungimo prievadų yra apriboti laiką, kada tie prievadai yra atviri. Azure saugos centre  nuo šiol kiekvienos VM konfigūravimo skiltyje yra JIT nustatymai, kurie išjungia RDP ar SSH (priklausomai nuo OS) prievadus. Kai autorizuoti naudotojai atlieka aptarnavimo ar valdymo užduotis su VM, jie gali panaudoti JIT valdymą ir įjungti prisijungimą iki 3 valandų laikotarpiui, po kurio valdymo prievadai vėl bus automatiškai išjungti. Plačiau apie naujovę >>

>> Naudotojo sąsajos aplikacijoje kūrimas reikalauja daug kūrybiškumo. Idėjoms užfiksuoti dažniausiai pasitelkiama piešimo lenta ar popierius. Kai idėjos nupiešiamos, daroma sukurto vaizdo nuotrauka ir vaizdas paverčiamas, pavyzdžiui, HTML forma, kurią galima atvaizduoti naršyklėje ir toliau derinti. Ar galima piešti ant lentos ir tikėtis, kad vaizdas iš karto atsidurs naršyklėje? Šiais laikais – laisvai, panaudojus Sketch2Code įrankius, naudojančius dirbtinį intelektą, kuris transformuoja rašytinę informaciją į veikiantį HTML kodą. Plačiau apie procesą ir naudojamas technologijas >>

Naujienos vienu sakiniu:

azure

Įvertink šį straipsnį

    Prenumeruokite ir gaukite žinias pirmieji

    Taip pat skaitykite

    Skaityti daugiau
    Skaityti daugiau