AWSがハードウェアレベルのコントロールを必要とする顧客のためにベアメタルインスタンスを提供

Infrastructure as a Service(IaaS, サービスとしてのインフラストラクチャ)といえばそれは通常、マルチテナントの環境に存在する仮想マシンを、お金を払って利用することだ。つまりそれは、一定の共有リソースを使用する。多くの企業にとってはそれでも十分だが、もっと独自のコントロールをしたければ、他のユーザーに共有されない、全体を自社でコントロールできるハードウェアリソース一式が収まっている、シングルテナントのシステムを選ぶだろう。このやり方のことを、業界用語で“ベアメタル”と呼ぶ。そして今日AWSは、新たに5種類のベアメタルインスタンスを発表した。

このようなサービスはひとつの物理サーバーをユーザーが独占し、プロセッサーやストレージなどのリソースを自分でコントロールすることになるので、料金は高くなる。でもこれは一連のプロダクトの一部であり、すべてのクラウドベンダーが提供している。ユーザーは、ふつうの仮想マシンを使って、ハードウェアのコントロールほとんどなしを選んでもよいし、あるいはベアメタルを選んでハードウェアを細かくコントロールしてもよい。どちらにするかは、クラウドに載せるワークロードの性質や目的による。

この新しいインスタンスを発表するブログ記事でAWSは、具体的なユースケースを述べている: “ベアメタルインスタンスでEC2の顧客は、詳細なパフォーマンス分析ツールを利用するアプリケーションや、ベアメタルのインフラストラクチャへの直接アクセスを必要とする特殊なワークロード、仮想環境ではサポートされないレガシーのワークロード、そしてライセンス制限のあるティア1のビジネスクリティカルなアプリケーションを動かすことができる”。

5種類のベアメタルインスタンスはそれぞれm5.metal、m5d.metal、r5.metal、r5d.metal、およびz1d.metalと呼ばれ(憶えやすい名前だねAmazonさん〔皮肉!〕)、さまざまなリソースを提供する:

チャート提供: Amazon

これらの新しいプロダクトは今日(米国時間2/14)から、ユーザーの要求に応じて、オンデマンドインスタンス、リザーブドインスタンス、またはスポットインスタンスとして提供される。

関連記事: WTF is cloud computing?…クラウドコンピューティング入門(未訳)

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

AIをクラウドにデプロイする過程を単純化するためにPaperspaceはサーバーレスを選ぶ

GPUベースのインフラストラクチャをサービスとして提供することは、スタートアップにとって容易なことではないが、機械学習やVFXを多用するモダンなソフトウェアの開発とデプロイを目指すクラウドインフラストラクチャサービスPaperspaceは、あえてそれに挑んでいる。そして同社は今日(米国時間3/21)、さらに次の一歩として、AIや機械学習のプロジェクトでサーバーのデプロイを不要にするサービスプラットホームGradientを発表した。

どんなサーバーレスのアーキテクチャでも、サーバーがいなくなるわけではないが、ユーザー(デベロッパー)が手作業でそれらをデプロイする必要はなくなる。Gradientはコードをデプロイする手段を提供し、アロケーションやマネージメントはすべてPaperspaceが面倒見る。それにより、機械学習のモデルの構築に伴う複雑性の、大きな塊(かたまり)を取り除く。

同社の協同ファウンダーでCEOのDillon Erbによると、数年前に同社を立ち上げたときはGPUは今日のクラウドサービスのように一般化していなかった。最初は仮想マシンのGPUインスタンスを立ち上げるやり方が主流で、今でもそうだが、問題はツールの不備だった。

Erbの説明では、大企業はツールセットを内製することが多い。しかし実際には、それだけのリソースを持たない企業がほとんどだ。“GPUなどで十分な計算パワーがあっても、それだけではだめで、ソフトウェアスタックが必要なんだ”、と彼は言う。

同社が昨年1年間を費やして作ったGradientは、デベロッパーにそのための構造を提供し、それにより彼らは、もっぱらモデルやコードの構築と、プロジェクトを軸とするコラボレーションに集中できるようになる。そしてマネージメントは、Paperspaceにまかせる。DevOpsのチームが、チームとコードとその下のインフラストラクチャの間の対話を管理する必要も、なくなる。

“コードとDockerのコンテナだけをいただければ、VMのスケジューリングなどはわれわれがいたします。ご自分でマシンを立ち上げる必要はありません”、とErbは語る。

Paperspaceは、Y Combinatorの2015年冬季クラスを卒業して以来、クラウドにGPUをデプロイするという難題に取り組んできた。2014年にローンチしてから今日までに1100万ドルあまりを調達してきたが、シードラウンドの400万ドルがやっと2016年だった。

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

AWS S3がデフォルトの暗号化オプションによりアドミンの苦労と負担を取り除く

顧客がデータを暗号化してないことによるAmazon S3のセキュリティ事故は、慢性的に多い。被害企業の中には、某国防総省納入企業や、本誌TechCrunchのオーナー企業Verizon、大手コンサルティング企業Accentureなどの著名企業もいる。というわけで今日AWSは、S3上のデータが(なるべく)確実に暗号化されるための、5種類のツールセットを発表した

まず、これからのS3には、デフォルトで暗号化する、というオプションがある。その名のとおり、このオプションを指定すると、S3に放り込むデータはデフォルトで暗号化される。アドミンが暗号化されてないファイルのバケットを作ると、それが拒絶される、ということもない…ただ黙って暗号化される。絶対安全とは言えないが、アドミンのうっかりミスで暗号化されなかった、という人的ミスはなくなる。

次に、さらに念を押すかのように、S3の管理コンソール上では、守秘設定のない、パブリックにオープンなバケットの横に、よく目立つ警戒標識が表示される。これによりアドミンは、エンドユーザーのうっかりミスに気づくことができる。

そしてアドミンは、Access Control Lists(ACLs)により、S3の各バケットやオブジェクトのアクセス許容者を指定できる。これまでのパーミッションはデータに付随して移動するが、このバケットレベルのパーミッションなら、別のアドミンが管理する別のリージョンにバケットが移っても大丈夫だ。パーミッションは、そのバケットのレプリカにも適用される。

さらにアドミンは、オブジェクトの複製をAWSのKey Management Service(KMS)が管理するキーで暗号化できる。つまり、アドミン自身が暗号化キーを管理しなくても、S3のデータを確実に暗号化することができる。

そして、万一事故が生じたときには、レポートが提供される。そこにはS3内の各オブジェクトの暗号化ステータスなどが載っている。それは、今後の人的エラー対策のための、基本資料ともなる。

絶対確実なセキュリティ対策はありえないにしても、今度発表されたS3のデータ保護対策により、アドミンが確実にそして容易に、暗号化されていない情報の混入を防ぐことができるだろう。

[原文へ]
(翻訳:iwatani(a.k.a. hiwa

AWSはVMwareとのパートナーシップでさらにリッチになる、ハイブリッドに本格進出

2016-10-13_1334

VMwareは今年これまでに、MicrosoftGoogleIBMなどとパートナーして、ハイブリッドクラウド路線を強化してきたが、しかしなんと言っても、最大の話題になったのは、今週結ばれたAWSとのパートナーシップだ。

クラウドインフラストラクチャ(IaaS)の市場は現在、AWSのシェアが約1/3、残りがその他、という構造だ。Microsoftが約10%で次位につけている。上述のように、VMwareはメジャーな選手たちの多くと契約を交わしてきたが、AWSとの提携はクラウド市場でAWSがさらに力をつけることになる、という意味でも重要だ。

これまでのSE/ITベンダの多くが、MicrosoftやIBMと組んでハイブリッド方式を推進してきた。それは、大企業はレガシーのハードウェアやソフトウェアを多く抱えているから、外部クラウドへの完全な移行は無理、という理屈からだ。彼らの顧客ベースの現状を見るかぎり、それも当然と言える。

一方AWSは、未来はクラウドにあると主張し、顧客の選り好みはしないけれど、クラウドへ移行する企業や、最初からクラウドの企業を重視してきた。AWSはこのような、クラウド(パブリッククラウド)優先の姿勢を貫いて、今年は115億ドルの売上を達成した

しかしVMwareは、大手ITベンダーたちとの戦略的パートナーシップを重ねつつも、クラウド市場では苦戦していた。VMwareは、ほとんどすべてのデータセンターで使われていることを、誇りにしている。サーバーの仮想化といえば、今も今後もVMwareだ。しかしそれは、データセンターが主役の世界でうまくいっても、世界は今急速に変わりつつある。

VMwareがやってきたのは、単一のサーバーを複数の仮想マシンに分割して、リソースの利用効率を大幅に上げることだった。サーバーが高価だった2000年代の初期には、効率化が絶対的な目標であるITにとって、VMwareはとてもグレートな技術だった。

そんな状況を、クラウドは完全に変えた。仮想マシンはクラウド上にあるので、ユーザー企業はつねに、必要最小限のリソースだけを使えばよい。費用も単純に、使用するリソースの量に比例する。計算機資源を必要に応じて柔軟に増減できるこの方式は、データセンターモデルとVMwareが持っていたアドバンテージを、消し去った。

サーバー効率化の旗手だったVMwareの仮想マシンは、ハードウェアの量や性能によって増設に限界がある。しかもハードウェアとしてのサーバーは、簡単には増設できない。どの企業にも厳しい調達手順があるから、買って設置して動くようになるまで、数週間とか数か月かかる。しかしクラウドなら、必要になったその日に仮想マシンの新しいインスタンスを立ち上げられる。しかも、多くの場合、自動的に。

実際にはVMwareは、2010年ごろにクラウドを試行したことがある。その初期的なPaaSの試行はVMforceと呼ばれ、Salesforceが使う予定だった。そのころ同社は、パートナーシップにも色気を示し、Googleと組むことによって、新興勢力のMicrosoft Azureに対抗しようとした

同社は2013年にもハイブリッドクラウドをトライし、vCloud Hybrid Serviceというものを立ち上げた。オープンソースのプライベートクラウドプラットホームCloudFoundryも最初は同社が立ち上げ、その後Pivotalに移籍した。PivotalはEMC, VMwareおよびGEから2012年にスピンアウトした企業だ

しかし、AWS, Google, MicrosoftそしてIBMとの競合の中では、これらの試みはどれも成功せず、VMwareは群れを抜け出すことができなかった。そして、今日に行き着く。同社はハイブリッドモデルに新しいやり方で再び挑戦し、かつてのコンペティターたちと今や必死でパートナーしようとしている。

AWSとのパートナーシップがこれまでのパートナーシップと違うのは、AWSが市場のトップ企業であり、何度も失敗してきたVMwareのクラウドビジネスを、そしておそらくVMwareのビジネスの全体を、救出できることだ。

AWSとしては、これまで同社では影が薄かったハイブリッドクラウドに本格的に手を出せる。そうなるとMicrosoftやIBMの主力市場にも接近でき、マーケットシェアをさらに伸ばせるかもしれない。

人びとが騒ぐのは、これがVMwareにとってずば抜けて大きなパートナーシップであり、そしてAWSにとっては、そう、お金持ちがさらにお金持ちになれる路線だからだ。競合他社は、自分たちのテリトリーにAWSが侵入してきたと感じて、かなりナーバスになっているだろう。しかもよく見ると、その馬にはVMwareも乗っているではないか!

vmw

[原文へ]
(翻訳:iwatani(a.k.a. hiwa))