云计算是现代互联网的基础,许多服务依赖少数云服务提供商。云服务中断可能导致经济损失和社会影响,例如2025年AWS故障影响了教育系统,数千个组织和用户受到影响。随着对云基础设施的依赖加深,服务中断的风险也在增加。
本文讨论了云计算的最佳实践,包括云成本优化和选择云服务提供商的建议,同时比较了DigitalOcean与AWS Lightsail的优缺点,以帮助用户选择合适的平台。
企业越来越多地采用多云策略以存储和处理数据,因其提供冗余、高可用性、优化性能、成本效益、灵活性和合规性。成功的关键在于选择合适的云服务提供商、使用分布式数据库架构和管理工具,以及确保数据安全和合规性。
云迁移是将应用程序、数据和工作负载从本地数据中心转移到云环境的过程。成功迁移需遵循最佳实践,包括评估基础设施、设定目标、选择云服务提供商、制定策略、确保数据安全、进行试点、自动化流程及持续监控与优化。这些步骤有助于降低风险、减少停机时间,确保高效利用云资源。
DevOps是一种文化和程序上的转变,旨在通过促进开发和运维团队之间的合作来改善应用程序交付。它强调自动化、保持高质量和持续监控和测试。DevOps的活动包括自动化工作流程、监控系统、与团队合作、配置基础设施和事故管理。软件开发生命周期(SDLC)包括规划、定义、设计、构建、测试、部署和迭代阶段。在DevOps中,重点是自动化“构建->测试->部署”阶段。虚拟机(VM)通过使用虚拟机监视器逻辑隔离物理机来创建。虚拟机提供资源隔离、可扩展性、成本效益和灵活性。AWS和Azure是领先的云服务提供商,提供虚拟机和其他服务。
多云策略是使用多个云服务提供商而不是单一云服务提供商的策略,可以避免供应商锁定,优化成本和性能,增加弹性和冗余,并获得更广泛的服务。然而,它也带来了复杂性、成本、安全性和互操作性方面的挑战。通过集中管理、标准化安全、利用合适的工具和培训,企业可以有效地管理多云环境并充分实现多云策略的好处。
美国国家标准与技术研究院(NIST)发布了三个抵抗量子计算机攻击的加密标准,标志着确保通信安全的重要里程碑。NIST在2016年启动了公开竞赛,现在已发布第一批标准化的后量子加密算法。云服务提供商Cloudflare已开始部署这些新算法以保护服务器流量。
无服务器计算是一种软件开发方法,允许开发人员构建和运行应用程序代码,无需担心维护任务。云服务提供商处理服务器管理和基础设施任务。无服务器技术提供了诸如更加专注于业务逻辑、减少堆栈实现、降低延迟和缩短DevOps周期等优势。无服务器通过将硬件和软件管理外包给云服务提供商来实现。它与裸金属服务器、虚拟机和容器等其他架构不同。无服务器通常与函数即服务(FaaS)、平台即服务(PaaS)和基础设施即服务(IaaS)等术语互换使用。它具有各种企业用例,包括人工智能和机器学习、微服务、混合云、大数据分析、物联网、API网关、聊天机器人和尴尬并行任务。无服务器计算帮助组织利用云计算实现数字化转型目标。
Meta发布了Llama 3.1 405B语言模型,拥有4050亿参数、15万亿令牌和16000个GPU。云服务提供商支持该模型,包括Databricks、Dell、Nvidia、IBM、Snowflake和Scale AI等。Llama 3.1 405B支持8种语言,提供网页搜索、数学推理和代码执行等工具。用户可以下载权重并在应用中使用。根据Scale AI的SEAL排行榜,Llama 3.1 405B在数学推理和编码方面排名靠前。这次发布是AI行业的战略举措,也是技术上的突破。
Valkey是由Linux基金会支持的项目,旨在使Redis数据库适应现代工作负载和硬件平台的需求。Valkey是作为对Redis Labs更改数据库许可证引起的社区关注而推出的。Valkey旨在提供与Redis的连续性和兼容性,同时增加新功能和改进。该项目得到了重要的支持和商业帮助,包括来自主要云服务提供商和Percona的支持,后者为开源数据库提供商业支持。
亚马逊、谷歌和微软等云服务提供商在减少碳排放方面取得了一些进展,但仍面临挑战。亚马逊在可持续性投资方面表现最佳,碳排放总量减少了3%,但仍需加大努力。谷歌和微软的碳排放量有所增加,主要是由于AI数据中心的投资。亚马逊在可再生能源项目方面取得了良好进展,但仍需加大努力。亚马逊还在供应链减碳和水资源可持续性方面进行了投资。然而,亚马逊在透明度和数据公开方面仍有待改进。
云服务提供商Cloudflare的项目Galileo为全球2600多名独立记者和非营利组织提供免费的安全服务十年。该项目起源于2014年,由于一名工程师错误关闭了一家乌克兰报纸的网站,决定不再让重要组织因无法支付服务费用而下线。Galileo项目迅速发展,合作伙伴从最初的14个扩展到54个,保护的实体数量增加到2600多个。Cloudflare还与CyberPeace Institute和JCDC等合作伙伴合作,提供免费的网络安全服务。Cloudflare将继续努力保护重要组织的在线安全。
AI代理有潜力通过与云服务提供商和基础设施工具集成,彻底改变平台和基础设施工程。它们可以通过自然语言处理简化和自动化复杂任务,使复杂的基础设施管理更加普及和易用。这种从声明性工具到基于人类语言的交互的转变将简化运营并使其更易于工程师和开发人员使用。
上周,价值1350亿美元的Unisuper的数据在云端被清除,提醒我们要制定备份计划,保持数据安全,并评估云服务提供商。
云服务提供商Cloudflare与美国财政部和太平洋西北国家实验室(PNNL)合作,为金融机构提供威胁情报数据,加强网络安全防御。金融机构可直接从政府获取威胁数据,并整合到Cloudflare平台中,创建DNS过滤策略,保护免受恶意链接和网络钓鱼攻击。此举支持联邦政府加强金融行业网络安全,提升共享安全能力。Custom Indicator Feeds允许客户将批准的威胁情报数据整合到Cloudflare平台,应对勒索软件、网络钓鱼攻击等威胁。云服务提供商计划扩展Custom Indicator Feeds,并与其他数据提供商合作,共享威胁情报。
Cloudflare与Meta合作推出了Meta Llama 3 8B模型,开发者可以在Workers AI平台上构建AI应用程序。该模型在性能和语言理解方面有所提升,支持更长的上下文窗口和更多的参数。此外,Meta还发布了一系列工具,如Llama Guard 2、Code Shield和CyberSec Eval 2。
云服务提供商Cloudflare与美国网络安全和基础设施安全局(CISA)合作,共同保护弱势社群免受网络威胁。Cloudflare的项目Galileo为全球111个国家的2,600多个组织提供保护,每天平均防御超过6,770万次网络攻击。合作伙伴包括非政府组织、社区组织和倡导团体。他们面临的威胁包括DDoS攻击和网络封锁。Cloudflare提供了一系列工具和资源,帮助组织提高网络安全性,包括社交影响门户、零信任安全和网络中断跟踪工具。他们希望通过与政府、社会团体和科技公司的合作,为弱势社群提供更多保护,并扩大产品的覆盖范围。
云服务提供商Cloudflare发布了一种新的侧信道攻击方法,可以通过网络数据包长度推断AI助手的加密响应。攻击者可通过截获网络流量获取AI助手的响应内容。Cloudflare已修复漏洞并为其AI产品提供保护措施。攻击仅对使用流式传输的文本生成模型有效,潜在威胁AI推理提供商。为防止此类攻击,Cloudflare建议在响应中添加随机长度的填充字符。他们已在自己的AI产品上实施修复,并为AI Gateway用户提供相同保护。
云服务提供商Cloudflare推出一系列更新,进一步推动单一供应商SASE架构的承诺。更新包括灵活的站点到站点连接、WAN作为服务(WANaaS)功能和面向DevOps的零信任连接。这些更新使安全团队、传统网络团队和DevOps团队更灵活地使用SASE网络。
美国联邦通信委员会(FCC)近15年来一直在制定和废除开放互联网规则。上周是互联网利益相关者向FCC提交关于最近提出的网络中立规则的意见的截止日期。云服务提供商Cloudflare表示支持网络中立原则,并向FCC提交了意见。云服务提供商希望消费者能够在互联网上获得合法内容和服务的完全访问权。
完成下面两步后,将自动完成登录并继续当前操作。