Anthos Google Cloud BigQuery Omni AppSheet AMD EPYC Confidential Virtual Machine GKE

機密運算解除上雲安全疑慮 人工智慧運用多雲端數據分析

Google力推企業雲服務 強打資料安全跨雲統整

2020-11-16
著眼於企業採用雲端服務的數量逐年增長,過去較少在台灣強調企業應用相關解決方案的Google,今年(2020)開始急起直追,建構垂直領域發展數位化應用所需的平台,Google Cloud台灣總經理邵光華說明,如今已在零售、醫療照護、金融服務、媒體與娛樂、製造與物流、公部門等產業皆有專屬解決方案。

 

「今年2月起企業碰上了新冠肺炎(COVID-19)疫情,紛紛實施分組或在家工作模式來防疫,才發現欠缺相關機制及管理辦法,不僅升高資安風險,應用體驗也不如預期,如此狀況下正凸顯出Google雲端服務的價值。」正好在今年2月加入Google台灣的邵光華說。隨著視訊會議應用需求爆量增長,為了支援防疫,Google Workspace(前稱為G Suite)免費提供企業版Meet服務;就連第一線抗疫作戰的衛生福利部疾病管制署,亦採用G Suite及Google Cloud Platform(GCP)作為協同合作平台,以提高團隊運作效率。

前述的產業專屬解決方案,主要是基於Google Cloud Anthos所打造,讓客戶可依據數位化應用場景選用,建構混合雲架構。邵光華不諱言,過去Google對於企業端較少著墨,但隨著資料驅動轉型需求興起,採用Google雲端平台的企業數量已呈現倍數成長,Anthos正可成為雲端原生發展基石,依據商業模式的改變彈性調整,可協助企業進行應用程式現代化轉型,逐步實踐數位化商業模式預期目標。

BigQuery Omni跨雲執行查詢與分析

幾乎各產業皆仰賴資料驅動企業轉型,問題是,既有自建資料中心已累積龐大營運資料,再加上早期採用不同的公有雲平台部署應用服務,使得當前企業常見的狀況是資料散落在不同平台之上。欲發展人工智慧應用,Google Cloud客戶解決方案經理林書平指出,首要任務是先行彙整各式資料到大數據平台,才有能力運行機器學習或深度學習演算分析。

以開源陣營Kubernetes技術為基礎所整合的Anthos,本就是軟體式的解決方案,不僅可部署在Google Cloud與地端,其他雲平台亦可,不再有硬體的綁定問題。此外,可支援近期發布的BigQuery Omni(非公開Alpha版)多雲端數據分析解決方案,只要使用標準SQL語法與BigQuery操作介面即可跨雲平台查詢與分析。

「針對多雲數據分析設計BigQuery Omni方案,可讓企業以符合成本效益的方式突破不同雲端環境的資料藩籬,不需要移動或複製資料。針對早期採用雲端平台的企業,資料往往散佈在各種異質應用環境,難以彙整進而運行機器學習演算分析,如今由Google Cloud代管的BigQuery Omni服務,即是為了解決這類問題所設計。」林書平說。

人工智慧應用若欲達到精準的分析,關鍵在於訓練演算模型,必須持餵入大量、整理過的正確資料。企業營運累積了大量機敏性資料,若對於採用雲端平台有安全性疑慮,則可引進Google基於Anthos設計的混合式人工智慧,部署Google已經訓練完成的語音轉文字(Speech-to-Text)演算模型,無須上傳資料到雲端平台即可運行。

此地端可部署的語音轉文字演算模型,為Google Cloud第一項混合式人工智慧服務,企業可於Google Cloud Marketplace取得,在自家資料中心控管機敏性較高或受到法規規範的語音資料。

AppSheet無程式碼開發崛起

除了資料管理與分析的應用需求外,應用程式開發不僅正在逐轉移到雲端原生環境,另一方面,林書平引述Gartner調查報告指出,預估到2023年,非專業的開發人員數量將較專業開發人增加10倍,意味著企業應用服務開發,受限於專業技術人力不足,導致無法加快速度實踐商業營運需求。

「我們協助企業解決的方式,是透過數位轉型來解決。」林書平強調,其中一項是Google根據企業在數位化應用方面的需求提出API閘道器服務,運用API服務來加快開發速度,讓專業與非專業人員不需要撰寫程式碼,即可輕易地呼叫、調用、管理,並且持續透過監控以免遭受攻擊。

雲端原生應用需求興起,帶動無伺服器工作負載的開發人員日漸增加,意味著有愈來愈多開發人員會把無伺服器應用程式封裝成為API,以便提供給其他團隊,或是發布到開源社群。藉由API閘道器,開發人員能妥善保護透過Computing Engine、GKE(Google Kubernetes Engine)、App Engine與無伺服器後端(Cloud Functions與Cloud Run)建立的API,不須為不同端點撰寫程式碼,也不必擔心基礎架構的設定或資源配置需求。

API閘道器服務可滿足前端應用需求,至於後端如何整合運行,即是仰賴Google年初時收購的AppSheet,如今已成為Google Cloud成員,擅長無程式碼(No-code)開發技術,目的是提供非專業開發人員,得以在操作介面上拖拉放整合後端資料庫,透過Apigee介接Salesforce、MySQL、G Suite等多種資料來源,藉由整合前端API與後端應用,可望加速數位轉型。

Google Cloud台灣總經理邵光華觀察,企業實施分組或在家工作模式來防範疫情,才發現欠缺相關機制及管理辦法,不僅升高資安風險,應用體驗也不如預期,如此狀況下正凸顯出雲端服務的價值。

AppSheet除了讓既有的IT部門可藉此簡化開發程序,非技術人員也能建構無程式碼應用,以及Google近期公布的AppSheet Automation增添自動化處理工作程序,如此一來,在第一線的員工即可自行依據工作流程需求設計執行程序,亦可降低IT人員的負擔。

機密運算保護VM與容器節點

為了讓使用者放心地把資料存放在Google Cloud,安全性機制亦是Google的重點發展項目。林書平表示,Google Cloud平台首度提出機密VM(Confidential Virtual Machine)服務,用以實現機密運算,不僅資料存放在儲存區域與傳輸中皆可予以加密,當應用處理需求產生時,資料被載入到記憶體,甚至是遞送到處理器運算,仍可維持加密狀態,透過AMD EPYC處理器負責產生與代管的金鑰進行VM加解密,完整地保護工作負載。

機密VM為Google Cloud機密運算產品組合中的第一個項目。實際上Google既有的雲端平台基礎架構,本就已具備隔離與沙箱技術,確保多租戶架構安全無虞。機密VM則更加嚴謹,可針對記憶體進行加密,進一步把雲端平台上運行的工作負載加以區隔。

此外,企業發展數位化應用傾向採用的雲端原生模式,須運用Kubernetes叢集建立容器環境,針對GKE節點亦可增添機密運算,讓節點專屬的金鑰對記憶體中的資料進行加密,同樣是直接由AMD EPYC處理器來產生與代管。

 


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!