https://www.informationsecurity.com.tw/seminar/2024_infosec-gov/
https://www.informationsecurity.com.tw/seminar/2024_infosec-gov/

解決方案

VMware 推出面向主權雲的全新開發者、資料和安全服務

2023 / 11 / 09
編輯部
VMware 推出面向主權雲的全新開發者、資料和安全服務
VMware近日發佈有助於加快主權數位創新和增強全球客戶安全性的創新成果與最新技術合作。目前,分佈在33個國家的50多家VMware Sovereign Cloud服務商已加入支援客戶主權雲需求的強大且互聯的多元化生態系統。VMware 和 VMware Sovereign Cloud 合作夥伴正在共同協助企業釋放資料的創新能力,並遵守資料隱私法規。

VMware 的主權雲計畫是一個由雲服務商組成的全球生態系統,致力於協助客戶遵守快速發展且不斷變化的資料隱私法律。VMware Sovereign Cloud提供商必須自我證明符合指導原則框架、最佳實踐和技術架構要求,以提供滿足相關政府或商業機構規定、符合雲所在司法管轄區資料主權要求的雲服務。

更好地保護主權雲工作負載

在主權雲中,客戶正在尋求對資料的最大控制和存取權限。在雲端中擁有加密金鑰可以讓客戶保持其所要求的控制水準。VMware Sovereign Cloud 現支援自帶金鑰(BYOK)和自帶金鑰管理系統(BYO-KMS)。由於可以創建並持有自己的資料「金鑰」,客戶現在更加高枕無憂,因為沒有其他人(甚至雲服務商)可以在未經許可的情況下查看或存取他們的資訊。

BYOK 為客戶按照自己的情況進行資料加密提供了更大的靈活性和可攜性,支援客戶遵守與其業務和法規相關的特定金鑰管理政策,協助客戶滿足任何特定司法管轄區對資料的法律要求。金鑰所有者有責任管理好金鑰,避免加密資料受損或意外丟失金鑰而導致資料失效。
 
Thales是VMware生態系統中的最新KMS服務合作夥伴。使用Thales CipherTrust資料安全平台和VMware Cloud Director的BYO-KMS有助於提高主權雲環境中的資料安全,只有獲得授權的人才能存取資料,並且符合國家資料主權標準。Thales CipherTrust資料安全平台提供的統一資料安全解決方案協助使用者在VMware Sovereign Cloud上進行穩健的加密和金鑰管理。該平台支援企業保持對其資料金鑰的絕對控制,遵守嚴格的法律規定,並且可整合到VMware Cloud Director實例,從而使客戶能夠輕鬆存取自己的金鑰管理服務。

提供新主權資料服務

用於VMware Data Solutions 的VMware Cloud Director 擴展支援主權雲客戶向開發人員大規模交付按需緩存、消息傳遞和資料庫軟體組合。雲服務商可為租戶提供整合式解決方案,使其能夠跨私有雲和主權雲營運和管理資料即服務。VMware Cloud Director 還支援主權雲供應商透過生態系統合作夥伴提供整合資料服務。

VMware 目前新增:
  • 帶有MongoDB的NoSQL即服務:NoSQL 資料庫因其可擴展性、處理不同類型資料的能力以及無需大量重新設計,即可適應不斷變化的資料結構的適應性而受到高度監管行業的青睞。NoSQL 資料庫支援快速交易速度、持續資料可用性和強大的安全措施,包括加密和基於角色的存取等。憑藉處理大量訓練資料集的能力,NoSQL 資料庫已成為 AI/ML 應用的理想選擇。
  • Kafka即服務: Kafka 非常適合支持即時分析應用,例如金融領域的即時欺詐檢測、醫療領域的患者監控以及其他資料完整性、合規性和及時決策至關重要的受監管行業。
  • Greenplum即服務: Greenplum是大規模綜合資料分析的理想選擇,因此該解決方案尤其適用於將資料駐留和遵守當地法規放在第一位的主權雲。借助 Greenplum,受監管行業的客戶可以更好地促進資料驅動決策,同時遵守網路威脅分析等管轄邊界和當地法律。
  • 帶有NetApp StorageGRID的物件儲存即服務:NetApp StorageGRID使雲服務提供者能夠提供豐富的高價值儲存服務,這些服務常駐在主權領域內並且合規。這一完全符合 S3 標準的儲存解決方案支援廣泛的主權雲用例,具有資料持久性和高可用性、更加安全的多租戶、橫向可擴展性以及資料保護功能。該解決方案原生支持行業標準 API(如亞馬遜 S3 API),具有普遍的相容性,有助於確保各種雲環境中的流暢互動性。 自動生命週期管理等獨家創新技術以更具成本效益的方式保護、存儲和長期保存客戶的非結構化資料。 

實現開發者就緒主權雲

VMware 提供開發者就緒主權雲的方法強調統一的混合雲基礎架構,可在各種雲環境中提供一致的體驗,同時實現合規性、資料駐留和更強大的安全性。透過整合以開發者為中心的工具(如 VMware Tanzu)可實現快速應用部署,而 VMware NSX則圍繞對資料主權至關重要的資料流程和安全性提供更加精准的控制。

VMware 正在透過以下方式擴大對開發者就緒主權雲的支持:
  • VMware Tanzu Mission Control Self-Managed:Tanzu Mission Control Self-Managed 現已全面上市,可滿足主權雲中的雲原生應用對先進合規管理工具的需求。對於具有嚴格區域管轄要求的受監管行業客戶,雲服務商現在可在其資料中心提供多租戶 Kubernetes 基礎架構即服務,集中管理 Kubernetes,並在租戶容器工作負載中無縫應用安全性原則。
     
  • VMware Cloud Director 10.5中的Content Hub:VMware Content Hub for Cloud Director 支援合作夥伴及其主權租戶能夠快速部署經過審核和預先配置的應用,這些應用既合規,又更加安全。主權雲供應商可以交付符合司法和監管要求的應用,無需犧牲敏捷性或控制力,同時還能實現一致的應用體驗。與VMware Cloud Director平台的整合還有助於簡化對雲資源的存取。
     
  • 整合對 NVIDIA GPU和NVIDIA NGC Marketplace的支援: VMware透過在 VMware Cloud Director 中加入對NVIDIA GPU的支持, 進一步改善部署 GPU 應用的用戶體驗,並降低管理開銷。這有助於解鎖主權雲客戶支援AI、深度學習、圖形密集型視覺化渲染應用以及大計算量工作負載的能力。客戶現在還可以從NVIDIA Global Connect(NGC)Marketplace直接存取NVIDIA應用,並將這些應用部署到Tanzu Kubernetes Grid基礎架構,還能自動配置GPU運算子。為客戶部署該資源庫的合作夥伴可以支援開發人員加速AI模型和工具的整合,簡化下一代AI產品的軟體發展週期。