从天空、海洋到南极和想象力,看亚马逊云科技的创新”之旅”

对于to B领域的小伙伴来说,每年的亚马逊云科技re:Invent绝对是行业瞩目的焦点。作为全球云计算领域的开拓者,不少人会通过re:Invent大会了解亚马逊云科技的发展,了解云计算的动向,从而寻找自身发展契机。

2022年12月20日,亚马逊云科技正式开启2022 re:Invent中国巡展活动,在大会上展示2022 re:Invent全球大会的最新产品和技术、前沿趋势以及最佳实践。

亚马逊云科技大中华区产品部总经理陈晓建表示:”面临全球经济的不确定性,各种规模的客户都希望能进一步消减成本、增强业务的灵活性并加速创新。我们希望能通过技术的不断创新,让全球包括中国的客户能凌云驭势、重塑未来。”

亚马逊云科技大中华区产品部总经理 陈晓建

今年,亚马逊云科技又给我们带来哪些新产品和新技术呢?今天我们就一起来看一下。

数据像星空一样广袤 企业要构建云原生数据战略

近些年,人类不断创新探索太空的方法,发射了火箭、卫星和空间站。但今天我们面临着像星空一样广袤的数据挑战。数据爆炸已经是现实,数据几乎是每个组织数字化转型的基石,但处理数据并不容易。

分析人士预测,未来五年产生的数据量将会是数字时代开始以来的两倍多。如何管理海量数据,挖掘数据价值,对每个组织来说都是巨大的挑战,亚马逊云科技认为需要构建云原生的数据战略。

那么如何去构建一个云原生的数据战略?亚马逊云科技认为可以从三个关键因素入手:

第一:帮助客户建立面向未来的云原生数据基础设施,亚马逊云科技推出Amazon Athena for Apache Spark,使客户开始使用Apache Spark进行交互式分析的时间从数分钟缩短到一秒以内,为Amazon Athena客户提供合适的工具来使用Apache Spark 执行复杂的数据分析,无需花时间在复杂的基础架构层面的配置和运维上。Amazon DocumentDB Elastic Clusters可将客户的文档工作负载扩展到支持每秒数百万次请求,并支持PB级数据存储,在大规模情况下保证高性能;Amazon OpenSearch推出了Serverless无服务器功能,可帮助客户在无需配置、扩展或管理底层基础设施的情况下运行搜索和分析工作负载,持续推进数据分析服务的无服务器化,帮助客户消除繁复的工作;Amazon Redshift现在支持跨多个亚马逊云科技可用区(AZ)的高可用配置,带来更高的可靠性和安全性。

第二:帮助客户实现高效、跨组织的数据一体化融合。亚马逊云科技在本次大会上发布了两项全新的集成功能,帮助客户实现”Zero-ETL”(零ETL)。现在,客户可以使用Amazon Redshift近乎实时地分析Amazon Aurora中的数据,无需在不同服务之间进行ETL。客户还可以使用亚马逊云科技的分析和机器学习服务在Amazon Redshift的数据上轻松运行Apache Spark应用程序。亚马逊云科技还发布了全新的数据管理服务Amazon DataZone,助力客户更快、更轻松地对数据进行编目、发现、共享和治理,同时提供更精细的控制工具,管理和治理数据访问权限,确保数据安全。企业中的各类人员都可以通过Amazon DataZone轻松访问整个组织的数据以提升企业的数据洞察力。

第三:降低数据使用门槛,让客户能够更快、更轻松地管理和分析PB级数据

亚马逊云科技在本次大会上推出了机器学习服务Amazon SageMaker的八项新功能以及Amazon QuickSight的五项全新功能。其中,新的Amazon SageMaker 治理功能可以在整个机器学习生命周期中提供对模型性能的可见性;新的Amazon SageMaker Studio Notebook 功能提供了增强的Notebook体验;Amazon QuickSight 新功能可以支持业务人员直接用自然语言提问各类预测问题,并能够给出预测依据,大大降低了企业从数据中获取业务洞察的门槛。

陈晓建表示:”亚马逊云科技提供了一个端到端的数据战略,帮助客户从数据的摄入、存储、查询、分析,到可视化的展现,以及到人工智能,在各个方面通过安全、合规的方式帮助客户实现数据的共享和输出。”

对海底探索需要安全支撑 数字化转型亦如此

在漆黑大海里,尤其在海底,怎样能够找到前进的方向?声纳可以说是人类的另一双眼睛,能够帮助人们在漆黑的海底安全前行。

对未知的海底世界进行探索需要安全做支撑,在数字化转型中也一样。只有有了强有力的安全做保证,企业才能在业务拓展中走得更好,更远。安全是亚马逊云科技最高优先级的工作,他们从未停止脚步,在云自身的安全和云中的安全上持续创新。

陈晓建认为,客户选择亚马逊云科技其中有一个非常重要的原因,就是亚马逊云科技的数据安全要明显优于在本地基础设施或其他的云。

亚马逊云科技主要通过四个方面来完善云安全的整个工作:

第一方面,帮助用户快速提升安全水平。亚马逊云科技云安全整个合规有一个责任共担模型,亚马逊云科技负责云平台的安全,从硬件到软件,从外到内,而客户是负责他们自身的内容安全。亚马逊云科技在底层实现尽可能的安全,用户始终拥有自己的数据,并且能够加密移动和管理保留这些数据。一个典型案例就是Amazon Nitro5卡,它自身的安全芯片可以尽可能减少攻击,同时实现最安全的云平台。

第二方面,降低用户安全的成本。亚马逊云科技一直认为,安全是水和空气,亚马逊云科技不会因为水和空气,从用户这边获得利润。但把最好的水和空气提供给用户,这是亚马逊云科技的职责。Amazon Verified Permissions通过将授权和业务逻辑分离,来加速应用程序的开发,通过把全新的集中和自动化的分析,来简化合规的审计工作,通过动态的自动授权,来构建一个零信任架构的应用程序。

第三方面,减少安全事件的处理时间。通过创新减少用户在安全上的各种困扰,在本次re:Invent发布了Amazon Security Lake,通过可定制的数据备份保留设置实现数据生命周期管理。安全分析师和工程师可以使用Amazon Security Lake聚合、管理和优化大批量迥然不同的各类日志和事件数据,实现更快的威胁检测、调查和事件响应,高效、快速地解决潜在问题,同时继续使用他们熟悉的分析工具。

第四方面,提升安全效率。亚马逊云科技新推出了Amazon KMS External Key Store (Amazon XKS),进一步提升客户数据的安全性。该功能让客户能够在亚马逊云科技之外的外部密钥管理系统中使用加密密钥、独立授权和审核来加密或解密数据。此项功能可与100多项亚马逊云服务相集成,免去了客户繁琐的集成开发工作。

除此之外,通过Amazon Macie还可以自动、智能地对Amazon S3里的对象进行采样和分析,来发现里面的敏感数据。同时Amazon Macie都会自动地根据它的帐号信息、区域信息来为每个存储桶进行评估,并且给出一个敏感度的分数。因此,你就可以对自己所处的存储空间里到底存在哪些敏感信息有一个直观感受,用户数据治理的效率相信会得到大大提升。

数据的增长会驱动用户在安全上的持续投入。亚马逊云科技将持续在安全上投入,通过更好的配置、更好的工具、更智能的分析、以及更好的监控与警告机制帮助用户在云中提高安全态势。

面对南极似的极端环境 需要足够强大的技术创新

南极洲是整个地球上最冷、风最大、最干燥、环境最恶劣的大陆,在这样的极端环境中探险,挑战非常大。

必须有专门定制、功能足够强大的工具和解决方案来支持。极端的挑战意味着对性能的极致要求,意味着在充满不确定性的时代,快速、敏捷地进行现代化应用开发,意味着每个企业都需要积极掌握最新科技,探索未知的未来。

2022re:Invent在底层架构服务方面的创新支撑包括三个方面:

1.极致性能的自研芯片战略;自2013年推出Amazon Nitro系统以来,亚马逊云科技已经开发了多个自研芯片,包括五代Nitro系统、致力于为各种工作负载提升性能和优化成本的三代Graviton芯片、用于加速机器学习推理的两代Inferentia芯片,以及用于加速机器学习训练的Trainium芯片。定制化的芯片设计帮助客户运行要求更高的工作负载,包括更快的处理速度、更高的内存容量、更快的存储输入/输出(I/O)和更高的网络带宽。

在本次2022 re:Invent全球大会上,亚马逊云科技再次推出了一系列底层技术更新,包括第五代虚拟化芯片Nitro5、Gravition3E以及机器学习推理芯片Inferentia2,并推出了由三款自研芯片支持的Amazon Elastic Compute Cloud(Amazon EC2)最新实例。Amazon EC2 Inf2实例采用Inferentia2,是专门为运行多达1,750亿个参数的大型深度学习模型而构建的,与当前一代Amazon EC2 Inf1实例相比,可提供高达4倍的吞吐量,降低多达10倍的延迟,且成本更优,延迟更低。

2.极速构建的云原生应用;从2006年亚马逊云科技推出Amazon SQS就开始构建一个云原生服务。在 2012年亚马逊云科技推出Amazon DynamoDB,这是业界第一款真正的云原生的数据库。2014年推出Amazon Lambda这是业界第一款无服务器的计算服务。2017年推出了Amazon Fargate,这是一个适合容器的无服务器能力,被业界称之为改变游戏规则的一款新服务。2020年,Amazon Aurora推出第二版,来大大降低用户整个工作量。

云原生应用最有名的案例就是Amazon Lambda,从2014年亚马逊云科技推出这个服务以来已经有大量客户通过Amazon Lambda来实现了无服务器化的应用,Amazon Lambda每个月的月活用户超过百万,每个月函数的调用次数超过10万余次,Amazon Lambda一直在改进,推出了数百项功能来帮助用户拓展Amazon Lambda的应用场景。亚马逊云科技最新推出的Amazon Lambda SnapStart可以大幅降低Amazon Lambda函数的冷启动延迟,并且没有额外的成本。

3.面向极限未来的HPC需求。高性能计算(HPC)的应用几乎触及我们生活的方方面面,而亚马逊云科技已经连续7年获得HPCWire 评选的最佳HPC 云平台的称号。最近正在上演的大片《阿凡达2》选择了亚马逊云科技来进行《阿凡达2》的渲染。用《阿凡达》的制片人Jon Landau自己的话来说:”当我们使用云时,差异是显而易见的,如果没有亚马逊云科技的支持,我们将很可能无法完成《阿凡达:水之道》的制作。”

亚马逊云科技对核心的底层SRD网络协议(Scalable Reliable Datagram,可扩展的可靠数据报)进行了创新,推出了高速虚拟网卡ENA Express,提供一致的更低延迟和更高网络吞吐量。SRD协议是亚马逊云科技开发的一种网络协议,专为亚马逊云科技环境中实现一致且低延迟的网络而构建的,具备多路径传输、微秒级重传和Nitro芯片提供专用资源三大优势,能够显著降低网络延迟,提高网络吞吐量。

为了针对负载巨大且高度复杂的模拟应用场景,亚马逊云科技还推出了Amazon SimSpace Weaver服务,帮助客户构建、操作和运行大规模的空间模拟仿真系统。客户使用该服务可模拟出100万个以上、实时交互的仿真对象,创建比以往更加复杂的环境,并且将模拟仿真系统部署的时间从数年缩短至数月。

亚马逊云科技快速推进三条自研芯片的研发,实现Amazon EC2可持续的安全创新,同时也是云原生应用的先行者,更是云原生的真正践行者,不断推出容器、Serverless、CI/CD等服务加速客户的现代化应用改造,并且在更加复杂的空间仿真领域推出新服务帮助客户速赢。

突破想象力的限制 企业需要出开箱即用的行业应用

想象力带给人类无限的可能性,我们应该怎么去探索呢?第一种就是把不同的元素结合在一起,创造出全新的东西,就像托尔金写《魔戒》。第二种就是协作,通过来自不同组织的协作产生创新,第三种就是保持一颗彼得潘般的童心,利用已知的东西,然后有选择地进行加工,突破固有观念的限制。

在这些启发之下亚马逊云科技带来了开箱即用的行业应用,如Amazon Clean Rooms、Amazon Omics、Amazon Connect和Amazon Supply Chain。”

在本次大会上推出的新应用程序Amazon Supply Chain,帮助企业提高供应链的可见性,做出更快、更明智的决策,并降低风险、优化成本及改善客户体验。Amazon Supply Chain还通过提供统一的数据湖、机器学习驱动的洞察、行动建议和应用程序内协作功能,提高客户供应链的韧性。

新推出的分析服务Amazon Clean Rooms,它可以帮助不同行业的公司轻松、安全地分析和协作处理组合数据集,无需共享或泄露原始的底层数据。借助Amazon Clean Rooms,客户可以在几分钟内创建一个安全的数据清洗空间,与亚马逊云科技之上的其它公司协作,生成与广告营销活动、投资决策、临床研究等相关的独特洞察。

针对生物医疗行业,亚马逊云科技推出了Amazon Omics。这是一项用于存储、分析和阐述基因组学、转录组学和其他组学数据的托管服务。该服务专为医疗保健和生命科学组织而设计,旨在加强患者护理并推进科学研究,它的推出将有助于靶向疾病的治疗。

未来,亚马逊云科技将致力于为客户不断提供开箱即用的应用程序以解决业务挑战,并且将AI/ML的能力植入到行业方案中,帮助客户利用云的规模化和敏捷性,让客户更加有信心应对未来挑战。

最后总结:

如今,数字经济时代的到来已经成为业界共识,越来越多的企业将选择将业务迁移到云,亚马逊云科技能够帮助企业加速上云,成为构建新格局的重要主推力量。而亚马逊在科技re:Invent上发布的一系列创新服务也让亚马逊云科技全球云计算潮流的“引领者”地位更加坚固,随着亚马逊云科技此次发布的产品和服务在中国落地,凭借基础设施的无限可扩展、全球数据合规能力,智能和安全的服务管理,为中国企业扬帆出海奠定了重要基础。

上一篇
下一篇