Облачные сетевые сервисы: сценарии и примеры использования
Из видео вы узнаете, как использовать сетевые сервисы для развёртывания своих решений в Yandex Cloud.
Все новости сервисов Yandex Cloud — в одном дайджесте. Читайте в этом выпуске: обновления в области безопасности и в сервисах групп «Инфраструктура и сеть» и «Платформа данных», изменения в документации и многое другое.
Yandex Compute Cloud
В Yandex Compute Cloud появилось сразу несколько новых возможностей.
Шифрование дисков с помощью пользовательских симметричных ключей Yandex Key Management Service. Такое шифрование позволит:
защищаться от потенциальных угроз нарушения изоляции и компрометации данных на уровне виртуальной инфраструктуры;
контролировать шифрование и жизненный цикл ключей KMS, управлять ими;
повысить уровень контроля доступа к данным на диске за счёт необходимости наличия прав на ключ KMS;
отслеживать операции шифрования и дешифрования ключом KMS с помощью сервиса Yandex Audit Trails.
Функциональность на стадии рreview, доступ предоставим по запросу в службу техподдержки.
В этой статье мы расскажем:
Процесс обслуживания выделенных хостов стал более прозрачным и контролируемым: теперь пользователь может скорректировать дату автоматического освобождения сервера от виртуальной машины с переносом ВМ на новый (подменный) хост.
Гранулярное назначение ролей для всех типов compute‑ресурсов: отдельных виртуальных машин, дисков, образов. Теперь пользователи смогут эффективнее управлять правами доступа к ресурсам сервиса не только на уровне облака или каталога, но и на уровне отдельных машин, дисков и других ресурсов.
Перемещение виртуальных машин и дисков между зонами доступности с помощью команды relocate. Функциональность доступна только для переноса ресурсов в ru‑central1‑D. Документация >>
Возможность подключения к виртуальной машине с использованием SSH‑сертификатов. Протокол SSH обеспечивает высокую степень безопасности и подходит для передачи чувствительных данных. Документация >>
В Yandex Monitoring добавили возможность экспорта метрик в формате Prometheus, чтобы пользователям было удобно мониторить метрики своих продуктов.
По ссылке вы найдёте список сервисов, для которых доступна возможность выгрузки метрик в формате Prometheus, и инструкцию по настройке экспорта.
Из видео вы узнаете, как использовать сетевые сервисы для развёртывания своих решений в Yandex Cloud.
В Yandex Load Testing появилась поддержка YC CLI, которая позволяет создавать агентов тестирования и конфиги, запускать тесты и дожидаться их выполнения из командной строки.
Реализовали трансфер подсети, чтобы упростить процесс миграции ресурсов между зонами доступности. Функциональность доступна только для переноса ресурсов в ru‑central1‑D.
Теперь пользователи сервиса могут восстанавливать из резервной копии не только виртуальную машину (ВМ), но и отдельные директории и файлы. Это ускорит процесс восстановления данных в нужную ВМ или директорию. Подробнее в документации >>
Реализовали механизм частичного изменения и дозаписи объектов в бакете, чтобы упростить работу пользователей с большими файлами, увеличить производительность и уменьшить стоимость потребления.
Реализовали разграничение доступа с помощью защищённых токенов (secure token) для пользователей сервиса Cloud CDN. Это обезопасит чувствительные данные и поможет предоставлять временный или платный доступ к файлам. CDN‑сервер будет сверять полученный токен с секретным ключом CDN‑ресурса и переданными в HTTP‑запросах данными и либо разрешать, либо запрещать доступ к файлам. Функциональность поддерживает AWS S3 API и GeeseFS. Подробнее в документации >>
Yandex DataLens
В DataLens добавили:
отображение привязок Yandex Query при работе с данными из Object Storage. Теперь вам не придётся указывать все детали при регулярном выполнении одних и тех же запросов к данным. В настройках датасета привязки можно перетаскивать и объединять как обычные таблицы;
новый вид селектора — чекбокс. В поля типа boolean можно добавить селектор в виде чекбокса, чтобы с дашбордом было удобнее работать;
Вебинар о возможностях Yandex Cloud Backup.
Сервис виртуализации данных для инженеров и аналитиков Yandex Query стал доступен всем пользователям Yandex Cloud. Теперь для него действуют правила тарификации и SLA. Yandex Query в режиме реального времени позволяет выполнять аналитические и потоковые запросы к полностью или частично структурированным данным с помощью YQL — диалекта SQL.
В общедоступной версии сервиса:
оптимизировали скорость исполнения запросов;
сняли ограничения в работе с данными в Object Storage;
добавили возможность отправки федеративных запросов к БД Managed Service for PostgreSQL и Managed Service for ClickHouse;
добавили возможность частичного переноса исполнения запросов в БД.
Что нового:
обновили версию Yandex Managed Service for Greenplum до 6.25. Теперь по умолчанию доступны инструменты интеграции с холодным хранилищем и командный центр;
добавили возможность самостоятельной настройки внешних источников PXF для работы с данными из других СУБД и S3 и мониторинга метрик сервиса. Раньше за настройкой PXF пользователям приходилось обращаться в поддержку.
С 1 марта 2024 года мы отключаем режим Serverless в Yandex DataSphere в связи ограничениями обновления системных образов и библиотек, времени запуска проекта и скорости начала вычислений. При этом режим Yandex DataSphere Dedicated остаётся доступным для пользователей.
Обновления сервиса:
добавили новую и самую доступную конфигурацию с vCPU на платформе Intel Ice Lake и GPU NVIDIA® Tesla® T4 для запуска проектов;
добавили новый тип нод из ресурса Модель. В этом ресурсе можно хранить результаты вычислений или обучения, полученные во время работы в Yandex DataSphere. Новая функциональность позволяет развернуть сохранённые в DataSphere модели в качестве сервиса и обращаться к ним по API.
В Data Transfer несколько изменений:
добавили фильтр строк для источников, поставляющих данные append‑only. Теперь пользователи могут ограничить поток данных из источника в приёмник — отфильтровать события по конкретным значениям;
добавили поддержку предсозданного потока изменений при репликации в приёмник YDB. Теперь пользователи смогут самостоятельно выставлять настройки консьюмера (читателя потока изменений) и запускать репликацию без выдачи прав на редактирование источника;
реализовали настройку для параллельного копирования и репликации из источника YDB. Это ускорит перенос данных и сократит задержки;
добавили порядок добавления view в сценарии миграции кластеров MySQL.
Платформу Yandex Cloud включили в реестр хостинг‑провайдеров, что подтверждает её соответствие требованиям N 149‑ФЗ к информационной безопасности хостинг‑провайдеров и даёт право оказывать услуги хостинга.
С 1 декабря вступил в силу Федеральный закон N 406‑ФЗ «О внесении изменений в Федеральный закон „Об информации, информационных технологиях и о защите информации“» и Федеральный закон «О связи». Роскомнадзор приступил к формированию реестра хостинг‑провайдеров. Организациям, которые не войдут в реестр, с 1 февраля 2024 года запретят оказывать услуги хостинга на территории России.
YandexGPT API
Что нового в YandexGPT API:
появились улучшенные версии моделей YandexGPT и YandexGPT Lite. Обновлённые версии уже доступны всем пользователям Yandex Cloud. Каждый клиент может делать по умолчанию 100 запросов в час или оставить заявку на большее количество. Стоимость моделей не изменится;
клиенты теперь могут выполнять запросы в YandexGPT в режиме реального времени, тогда как раньше доступ к базовой версии модели был асинхронным: ответ на запрос приходил не моментально, а через несколько минут;
улучшили поддержку режима чата для бизнес‑сценариев.
Ubuntu 20.04 LTS CIS Hardening
Ubuntu — популярный опенсорсный дистрибутив ОС Linux, который широко используется в качестве ОС для серверов и ПК. Этот образ ОС Ubuntu собран с учётом требований CIS Framework.
Unisender Go — встраиваемое решение. В нём нет управления списками адресов или сегментации. Unisender Go отлично дополняет CMS, CRM, CDP или любую другую информационную систему, где уже хранятся списки адресов, и всё, что нужно — недорогая отправка писем и уверенность в их доставке.
Юнисендер Go Старт — рассчитан на тестовое использование, не предусматривает тарификацию на стороне Yandex Cloud и по умолчанию разрешает отправлять только до 100 писем в день на свои собственные домены.
Юнисендер Go 100K включает в себя отправку до 100 тысяч электронных писем в месяц и обойдётся в 5000 рублей ежемесячно.
Юнисендер Go 500K позволяет отправлять до 500 тысяч электронных писем в месяц и стоит 17500 рублей ежемесячно.
AlmaLinux — дистрибутив Linux с открытым исходным кодом. AlmaLinux предоставляет пользователям стабильную и надёжную платформу, полностью совместимую с Red Hat Enterprise Linux (RHEL).
Добавлена пошаговая инструкция по настройке переменных.
Добавлена пошаговая инструкция по настройке канареечного релиза.
Добавлена информация о защищённых токенах.
Добавлены пошаговые инструкции по получению информации о ресурсе и источниках.
Добавлена пошаговая инструкция по настройке доступа по защищённому токену.
Добавлена пошаговая инструкция по просмотру статистики CDN‑ресурса.
Добавлен Справочник метрик Monitoring.
Обновлена информация о CDN‑ресурсе: добавлена инструкция по просмотру статистики работы ресурса.
Добавлены пошаговые инструкции по получению информации о лог‑группе и приёмнике логов.
Добавлена пошаговая инструкция по получению списка приёмников логов.
Добавлены пошаговые инструкции по переносу виртуальной машины и диска в другую зону доступности.
Добавлена пошаговая инструкция по настройке доступа через OS Login на существующей ВМ.
Добавлена пошаговая инструкция по созданию виртуальной машины с OS Login.
Добавлена пошаговая инструкция по экспорту сертификата OS Login.
Добавлена пошаговая инструкция по обмену файлами с виртуальной машиной Linux.
Обновлена пошаговая инструкция по изменению виртуальной машины: добавлена опция подключения к ВМ через OS Login.
Обновлена пошаговая инструкция по изменению диска: добавлен способ увеличения диска с помощью Terraform.
Добавлена информация о сравнении результатов нагрузочных тестов.
Добавлены Результаты нагрузочного теста.
Добавлено практическое руководство по сравнению результатов нагрузочных тестов.
Добавлен Справочник API.
Добавлена пошаговая инструкция по чтению и записи метрик кластера Yandex Managed Service for Kubernetes с помощью Prometheus Operator.
Обновлён Справочник метрик.
Добавлено практическое руководство по переносу данных в Yandex Managed Service for PostgreSQL с использованием Yandex Data Transfer.
Добавлена пошаговая инструкция по просмотру метрик бакета.
Добавлен Справочник метрик Monitoring.
Обновлена информация о бакете: добавлена инструкция по просмотру статистики.
Добавлены ограничения на определённые классы хостов и типы дисков в зоне доступности ru‑central1‑d.
Обновлено практическое руководство по запуску и управлению приложениями для Spark и PySpark.
Добавлено практическое руководство по миграции данных из Elasticsearch в Yandex Managed Service for OpenSearch.
Добавлено практическое руководство по миграции данных из OpenSearch в Yandex Managed Service for OpenSearch.
Добавлено практическое руководство по загрузке данных из Яндекс Директ в витрину Yandex Managed Service for ClickHouse® с использованием Yandex Cloud Functions и Yandex Object Storage.
Добавлено практическое руководство по переносу данных из Yandex Object Storage в Yandex Managed Service for PostgreSQL.
Добавлено практическое руководство по миграции данных из Yandex Managed Service for MySQL в Yandex Managed Service for Greenplum®.
Обновлена информация о трансформации данных: добавлен фильтр строк для APPEND‑ONLY источников и пример разделения на подтаблицы.
Обновлена информация о параллельном копировании.
Обновлена пошаговая инструкция по миграции эндпоинтов и трансфера Data Transfer в другую зону доступности.
Обновлена пошаговая инструкция по передаче данных в эндпоинт‑приёмник Object Storage: добавлены расширенные настройки.
Обновлена инструкция по созданию подключения к Google BigQuery.
Обновлена инструкция по созданию партнёрского коннектора.
Актуализированы правила публикации объектов.
Добавлена инструкция по замене таблицы в датасете.
Добавлена страница с рекомендациями по встраиванию объектов.
Обновлена информация о необходимых доступах для создания подключения к Yandex Cloud Billing.
Добавлена информация про миграцию в воркбуки с использованием копирования.
Добавлено примечание про корректный формат запроса к Yandex Monitoring.
На страницы с описанием селекторов и инструкцией по работе с ними добавлен новый вид селектора — чекбокс для работы с логическим типом данных.
Добавлена информация о DataSphere CLI.
Добавлена пошаговая инструкция по использованию ресурса с совместным доступом.
Добавлена пошаговая инструкция по созданию ноды из модели.
Добавлена информация о служебных пользователях в Managed Service for ClickHouse®.
Добавлено практическое руководство по загрузке данных из Яндекс Директ с использованием Yandex Cloud Functions, Yandex Object Storage и Yandex Data Transfer.
Добавлены ограничения на определённые классы хостов и типы дисков в зоне доступности ru‑central1‑d.
Обновлена информация о времени начала резервного копирования.
Добавлено практическое руководство по миграции данных из Yandex Managed Service for MySQL в Yandex Managed Service for Greenplum® с помощью Yandex Data Transfer.
Добавлены ограничения на определённые классы хостов и типы дисков в зоне доступности ru‑central1‑d.
Обновлена информация о командном центре Greenplum®.
Обновлена информация о времени начала резервного копирования.
Обновлена пошаговая инструкция по просмотру логов Greenplum®‑кластера.
Обновлена пошаговая инструкция по мониторингу и управлению сессиями и запросами в командном центре: добавлены примеры работы в командном центре.
Обновлена пошаговая инструкция по управлению резервными копиями в Managed Service for Greenplum®: добавлена информация о создании резервной копии.
Добавлены ограничения на определенные классы хостов и типы дисков в зоне доступности ru‑central1‑d.
Обновлена информация о времени начала резервного копирования.
Добавлено практическое руководство по миграции данных из Yandex Managed Service for MySQL в Yandex Managed Service for Greenplum® с помощью Yandex Data Transfer.
Добавлена пошаговая инструкция по обновлению версии MySQL.
Добавлены ограничения на определённые классы хостов и типы дисков в зоне доступности ru‑central1‑d.
Обновлена информация о времени начала резервного копирования.
Добавлено практическое руководство по миграции данных из стороннего кластера OpenSearch с помощью Yandex Data Transfer.
Добавлены ограничения на определённые классы хостов и типы дисков в зоне доступности ru‑central1‑d.
Добавлено практическое руководство по настройке подключения из контейнера Serverless Containers.
Добавлено практическое руководство по переносу данных из Yandex Object Storage с использованием Yandex Data Transfer.
Добавлены ограничения на определённые классы хостов и типы дисков в зоне доступности ru‑central1‑d.
Обновлена информация о времени начала резервного копирования.
Обновлена пошаговая инструкция по управлению базами данных в Managed Service for PostgreSQL: добавлена информация о переименовании базы данных.
Добавлены ограничения на определённые классы хостов и типы дисков в зоне доступности ru‑central1‑d.
Обновлена информация о репликации и отказоустойчивости.
Добавлена пошаговая инструкция по чтению и записи метрик кластера Yandex Managed Service for Kubernetes с помощью Prometheus Operator.
Обновлён Справочник метрик.
Добавлено практическое руководство по переносу данных в Yandex Managed Service for PostgreSQL с использованием Yandex Data Transfer.
Добавлена пошаговая инструкция по просмотру метрик бакета.
Добавлен Справочник метрик Monitoring.
Обновлена информация о бакете: добавлена инструкция по просмотру статистики.
Добавлена «История изменений» за январь.
Обновлена пошаговая инструкция по работе с сохраненными SQL‑запросами.
Обновлена пошаговая инструкция по выполнению SQL‑запросов: добавлена информация о выгрузке результатов выполнения запросов и настройке редактора запросов.
Обновлена пошаговая инструкция по управлению подключениями с базами данных.
Добавлено практическое руководство по миграции ресурсов Managed Service for Kubernetes в другую зону доступности.
Добавлено практическое руководство по использованию продукта Istio.
Добавлен Справочник метрик Monitoring.
Добавлено практическое руководство по настройке подключения к Yandex Managed Service for PostgreSQL из контейнера Serverless Containers.
Добавлена пошаговая инструкция по активации ревизии.
Обновлена пошаговая инструкция по передаче секретов Yandex Lockbox в контейнер.
Добавлены пошаговые инструкции по созданию таймера, триггера для Message Queue, Object Storage, Cloud Logging и Yandex IoT Core с помощью Terraform.
Добавлена информация о сравнении результатов нагрузочных тестов.
Добавлены Результаты нагрузочного теста.
Добавлено практическое руководство по сравнению результатов нагрузочных тестов.
Добавлен Справочник API.
Добавлена информация о порядке предоставления услуги по миграции из GitLab в Managed Service for GitLab.
Добавлена пошаговая инструкция по миграции из GitLab в Managed Service for GitLab.
Добавлена пошаговая инструкция по настройке групп безопасности и ограничению доступа к инстансу Managed Service for GitLab.
Обновлён раздел Правила тарификации: добавлен пример расчёта стоимости инстанса.
Обновлён раздел Вопросы и ответы: добавлена информация по переносу данных из GitLab в Managed Service for GitLab.
Добавлена «История изменений» за январь.
Обновлена пошаговая инструкция по работе с сохранёнными SQL‑запросами.
Обновлена пошаговая инструкция по выполнению SQL‑запросов: добавлена информация о выгрузке результатов выполнения запросов и настройке редактора запросов.
Обновлена пошаговая инструкция по управлению подключениями с базами данных.
Добавлена пошаговая инструкция по настройке переменных.
Добавлена пошаговая инструкция по настройке канареечного релиза.
Обновлена информация об окружении: добавлен сертификат для доступа к управляемым базам данных.
Обновлена пошаговая инструкция по передаче секретов Yandex Lockbox в функцию.
Добавлен раздел Управление доступом.
Обновлена информация о начале работы с Yandex Cloud Postbox.
Добавлено практическое руководство по переносу данных в Yandex Managed Service for PostgreSQL с использованием Yandex Data Transfer.
Добавлена пошаговая инструкция по просмотру метрик бакета.
Добавлен Справочник метрик Monitoring.
Обновлена информация о бакете: добавлена инструкция по просмотру статистики.
Добавлено практическое руководство по настройке подключения к Yandex Managed Service for PostgreSQL из контейнера Serverless Containers.
Добавлена пошаговая инструкция по активации ревизии.
Обновлена пошаговая инструкция по передаче секретов Yandex Lockbox в контейнер.
Добавлены пошаговые инструкции по созданию таймера, триггера для Message Queue, Object Storage, Cloud Logging и Yandex IoT Core с помощью Terraform.
Обновлена информация об уровне нетарифицируемого использования (free tier) для сервисов экосистемы бессерверных вычислений: добавлены примеры расчётов с применением free tier.
Обновлён раздел Управление доступом: добавлена роль billing.accounts.accountant.
Обновлён раздел Вопросы и ответы: добавлена инструкция по добавлению расчётного счёта.
Добавлены пошаговые инструкции по получению информации о лог‑группе и приемнике логов.
Добавлена пошаговая инструкция по получению списка приёмников логов.
Добавлены пошаговые инструкции по управлению доступом в Yandex Cloud Organization.
Добавлены пошаговые инструкции по управлению организациями в Yandex Cloud Organization.
Обновлена пошаговая инструкция по удалению аккаунта пользователя: добавлена информация об исключении и удалении пользователя из организации.
Добавлена пошаговая инструкция по чтению и записи метрик кластера Yandex Managed Service for Kubernetes с помощью Prometheus Operator.
Обновлён Справочник метрик.
Добавлена информация о DataSphere CLI.
Добавлена пошаговая инструкция по использованию ресурса с совместным доступом.
Добавлена пошаговая инструкция по созданию ноды из модели.
Добавлена инструкция по определению дикторов в результатах распознавания.
Обновлено практическое руководство по потоковому распознаванию аудиофайла с помощью API v3.
Обновлено практическое руководство по синтезу речи в API v3.
Обновлён раздел «История изменений» в сервисах распознавания и синтеза речи Yandex SpeechKit.
Добавлена информация о поддерживаемых форматах аудио.
Добавлена информация об иерархии ресурсов SpeechSense.
Добавлены пошаговые инструкции по управлению пространством.
Добавлены пошаговые инструкции по добавлению и удалению пользователя из проекта.
Добавлена инструкция по созданию подключения.
Обновлена документация сервиса YandexGPT API. Сервис вышел в Preview.
Добавлена пошаговая инструкция по отключению логирования запросов.
Добавлена Библиотека промтов.
Обновлена пошаговая инструкция по отправке запроса в режиме чата: добавлен пример использования API с помощью Python.
Обновлена инструкция по созданию подключения к Google BigQuery.
Обновлена инструкция по созданию партнёрского коннектора.
Актуализированы правила публикации объектов.
Добавлена инструкция по замене таблицы в датасете.
Добавлена страница с рекомендациями по встраиванию объектов.
Обновлена информация о необходимых доступах для создания подключения к Yandex Cloud Billing.
Добавлена информация про миграцию в воркбуки с использованием копирования.
Добавлено примечание про корректный формат запроса к Yandex Monitoring.
На страницы с описанием селекторов и инструкцией по работе с ними добавлен новый вид селектора — чекбокс для работы с логическим типом данных.
Обновлена инструкция по добавлению ответа на Wiki.
В связи обновлением страницы ответов актуализировано её описание.
Добавлено описание новой версии API для проектов и портфелей.
Добавлена информация об удалении локальных полей.
Добавлены инструкции по копированию дашборда и копированию виджета.
Добавлена инструкция по редактированию спринтов.
Добавлена инструкция по предоставлению прав пользователям после их приглашения в группу.
Обновлена инструкция по интеграции с сервисом GitHub: добавлена информация о получении токена GitLab.
Добавлена инструкция по просмотру рабочего процесса на странице задачи.
Обновлена инструкция по настройке доступа к очереди: дополнено описание доступов действующих в очереди.
Обновлён Справочник API.
Обновлён раздел Вопросы и ответы.
Добавлена пошаговая инструкция по интеграции с License Manager API.
Добавлена пошаговая инструкция по созданию версии продукта Cloud Apps.
Добавлено практическое руководство по миграции данных в Yandex Managed Service for OpenSearch из стороннего кластера OpenSearch с помощью Yandex Data Transfer.
Добавлено практическое руководство по загрузке данных из Яндекс Директ в витрину Yandex Managed Service for ClickHouse® с использованием Yandex Cloud Functions, Yandex Object Storage и Yandex Data Transfer.
Добавлено практическое руководство по сравнению результатов нагрузочных тестов.
Добавлено практическое руководство по переносу данных из Yandex Object Storage в Yandex Managed Service for PostgreSQL с использованием Yandex Data Transfer.
Добавлено практическое руководство по сегментации облачной инфраструктуры с помощью решения Check Point Next-Generation Firewall.
Добавлено практическое руководство по миграции данных из Yandex Managed Service for MySQL в Yandex Managed Service for Greenplum® с помощью Yandex Data Transfer.
Подвели итоги фестиваля, а ещё поговорили о планах на 2024 год.