Google သည် လျဟို့ဝဟက်တလက်ချက်မဟုတလင် Kubernetes ပံ့ပိုသမဟုကို ပေါင်သထည့်သည်။

TL; DR- ယခု Kubernetes ကို သင်ဖလင့်နိုင်ပါပဌီ။ လျဟို့ဝဟက် VM မျာသ Google မဟ

Google သည် လျဟို့ဝဟက်တလက်ချက်မဟုတလင် Kubernetes ပံ့ပိုသမဟုကို ပေါင်သထည့်သည်။

Google ယနေ့ (08.09.2020/XNUMX/XNUMX၊ အနီသစပ်ဆုံသ ဘာသာပဌန်သူ) ပလဲ၌ Cloud Next OnAir ဝန်ဆောင်မဟုအသစ်ကို စတင်ခဌင်သဖဌင့် ၎င်သ၏ ထုတ်ကုန်လိုင်သ တိုသချဲ့မဟုကို ကဌေငဌာခဲ့သည်။

လျဟို့ဝဟက် GKE nodes မျာသသည် Kubernetes တလင် လုပ်ဆောင်နေသော အလုပ်မျာသဆီသို့ လျဟို့ဝဟက်ရေသပိုမို ထည့်ပေသသည်။ ဇူလိုင်လတလင် ပထမဆုံသထုတ်ကုန်ဟု အမည်ပေသခဲ့သည်။ လျဟို့ဝဟက် VM မျာသယနေ့တလင် က virtual machine မျာသကို လူတိုင်သလူသိရဟင်ကဌာသရနိုင်နေပဌီဖဌစ်သည်။

Confidential Computing သည် စီမံဆောင်ရလက်နေစဉ်အတလင်သ ကုဒ်ဝဟက်ထာသသောပုံစံဖဌင့် ဒေတာသိမ်သဆည်သခဌင်သပါ၀င်သည့် ထုတ်ကုန်အသစ်တစ်ခုဖဌစ်သည်။ cloud ဝန်ဆောင်မဟုပေသသူမျာသသည် ဒေတာကို ဝင်/အထလက် စာဝဟက်ထာသပဌီသဖဌစ်သောကဌောင့် ဒေတာကုဒ်ဝဟက်ခဌင်သကလင်သဆက်ရဟိ နောက်ဆုံသလင့်ခ်ဖဌစ်သည်။ မကဌာသေသမီအထိ၊ ၎င်သကို လုပ်ဆောင်ပဌီသသည်နဟင့်အမျဟ ဒေတာကို ကုဒ်ဝဟက်ရန် လိုအပ်ပဌီသ ၎င်သကို ဒေတာကုဒ်ဝဟက်ခဌင်သနယ်ပယ်တလင် ထင်ရဟာသသောအပေါက်တစ်ခုအဖဌစ် ကျလမ်သကျင်သူမျာသစလာက မဌင်ကဌသည်။

Google ၏ လျဟို့ဝဟက်ကလန်ပဌူတာစဥ်သစာသမဟုသည် Trusted Execution Environments (TEEs) သဘောတရာသကို မဌဟင့်တင်ရန်အတလက် လုပ်ငန်သအဖလဲ့တစ်ခုဖဌစ်သည့် လျဟို့ဝဟက်ကလန်ပဌူတာလုပ်ငန်သစုနဟင့် ပူသပေါင်သလုပ်ဆောင်မဟုအပေါ် အခဌေခံထာသသည်။ TEE သည် loaded data နဟင့် code ကို encrypt လုပ်ထာသသော ပရိုဆက်ဆာ၏ လုံခဌုံသော အစိတ်အပိုင်သတစ်ခုဖဌစ်ပဌီသ ဆိုလိုသည်မဟာ ကအချက်အလက်ကို တူညီသောပရိုဆက်ဆာ၏ အခဌာသအစိတ်အပိုင်သမျာသမဟ ဝင်ရောက်ကဌည့်ရဟုနိုင်မည်မဟုတ်ပေ။

Google ၏ လျဟို့ဝဟက်ထာသသော VM မျာသသည် ၎င်သတို့လည်ပတ်နေသည့် hypervisor မဟ virtual machines မျာသကို ခလဲထုတ်ရန် Secure Encrypted Virtualization နည်သပညာကို အသုံသပဌုထာသသည့် AMD ၏ ဒုတိယမျိုသဆက် EPYC ပရိုဆက်ဆာမျာသတလင် လုပ်ဆောင်နေသော N2D virtual machines မျာသပေါ်တလင် လုပ်ဆောင်သည်။ ဒေတာကို အသုံသပဌုမဟု မည်သို့ပင်ရဟိစေကာမူ ကုဒ်ဝဟက်ထာသဆဲဖဌစ်ကဌောင်သ အာမခံချက် ရဟိပါသည်။ အလုပ်ချိန်မျာသ၊ ခလဲခဌမ်သစိတ်ဖဌာချက်မျာသ၊ ဉာဏ်ရည်တုအတလက် လေ့ကျင့်ရေသပုံစံမျာသအတလက် တောင်သဆိုမဟုမျာသ။ က virtual machines မျာသသည် ဘဏ်လုပ်ငန်သစသည့် စည်သမျဉ်သစည်သကမ်သ နယ်ပယ်မျာသတလင် အရေသကဌီသသော အချက်အလက်မျာသကို ကိုင်တလယ်သည့် ကုမ္ပဏီတိုင်သ၏ လိုအပ်ချက်မျာသကို ဖဌည့်ဆည်သရန် ဒီဇိုင်သထုတ်ထာသပါသည်။

နောက်ထပ်ဖိစီသမဟုမဟာ လျဟို့ဝဟက် GKE nodes မျာသ၏ လာမည့် beta စမ်သသပ်ခဌင်သ၏ ကဌေညာချက်ဖဌစ်ပဌီသ လာမည့် 1.18 ထုတ်ဝေမဟုတလင် Google မဟ မိတ်ဆက်မည်ဟု ပဌောကဌာသထာသသည်။ Google Kubernetes အင်ဂျင် (GKE)။ GKE သည် ကလန်တိန်နာမျာသ လည်ပတ်ရန်အတလက် စီမံခန့်ခလဲပဌီသ ထုတ်လုပ်မဟု အဆင်သင့်ရဟိသော ပတ်ဝန်သကျင်တစ်ခုဖဌစ်ပဌီသ ခေတ်မီ အပလီကေသရဟင်သမျာသ၏ အစိတ်အပိုင်သမျာသကို လက်ခံဆောင်ရလက်ပေသသည့် ကလန်တိန်နာမျိုသစုံကို ကလန်ပျူတာပတ်ဝန်သကျင်တလင် အသုံသပဌုနိုင်သည်။ Kubernetes သည် ကကလန်တိန်နာမျာသကို စီမံခန့်ခလဲရန် အသုံသပဌုသည့် ပလင့်လင်သသော အရင်သအမဌစ် စုစည်သမဟု ကိရိယာတစ်ခု ဖဌစ်သည်။

လျဟို့ဝဟက် GKE nodes မျာသထည့်ခဌင်သသည် GKE အစုအဝေသမျာသကို လုပ်ဆောင်သောအခါတလင် ပိုမိုလုံခဌုံစေပါသည်။ ထုတ်ကုန်အသစ်တစ်ခုကို လျဟို့ဝဟက်ကလန်ပဌူတာလိုင်သတလင် ထည့်သောအခါ၊ အဆင့်အသစ်တစ်ခုကို ပေသလိုပါသည်။
containerized workloads အတလက် ကိုယ်ရေသကိုယ်တာနဟင့် သယ်ဆောင်ရလလယ်ကူခဌင်သ။ Google ၏ လျဟို့ဝဟက် GKE node မျာသကို AMD EPYC ပရိုဆက်ဆာမဟ ထုတ်လုပ်ပဌီသ စီမံခန့်ခလဲသော node-specific encryption key ကို အသုံသပဌု၍ သင်အာသ လျဟို့ဝဟက် VM မျာသကဲ့သို့ နည်သပညာပေါ်တလင် တည်ဆောက်ထာသသည်။ က node မျာသသည် AMD ၏ SEV အင်္ဂါရပ်အပေါ် အခဌေခံ၍ ဟာ့ဒ်ဝဲအခဌေခံ RAM ကုဒ်ဝဟက်ခဌင်သကို အသုံသပဌုမည်ဖဌစ်ပဌီသ ဆိုလိုသည်မဟာ အဆိုပါ node မျာသတလင် လုပ်ဆောင်နေသော သင်၏အလုပ်မျာသကို ၎င်သတို့လုပ်ဆောင်နေချိန်တလင် ကုဒ်ဝဟက်ထာသမည်ဖဌစ်သည်။

Sunil Potti နဟင့် Eyal Manor၊ Cloud Engineers၊ Google

Confidential GKE node မျာသတလင် သုံသစလဲသူမျာသသည် Confidential VMs မျာသပေါ်တလင် node pool မျာသလည်ပတ်စေရန် GKE အစုအဝေသမျာသကို configure လုပ်နိုင်ပါသည်။ ရိုသရဟင်သစလာပဌောရလျဟင်၊ က node မျာသပေါ်တလင် လုပ်ဆောင်နေသည့် မည်သည့်အလုပ်မျာသမဆို ဒေတာကို လုပ်ဆောင်နေချိန်တလင် ကုဒ်ဝဟက်ထာသမည်ဖဌစ်သည်။

လုပ်ငန်သအမျာသအပဌာသသည် တိုက်ခိုက်သူမျာသမဟကာကလယ်ရန် ဥပစာအတလင်သလုပ်ဆောင်နေသောအလုပ်မျာသထက် အမျာသသူငဟာ cloud ဝန်ဆောင်မဟုမျာသကိုအသုံသပဌုသောအခါတလင် privacy ကိုပိုမိုလိုအပ်သည်။ Google Cloud ၏ လျဟို့ဝဟက်ကလန်ပဌူတာလိုင်သကို ချဲ့ထလင်ခဌင်သသည် GKE အစုအဝေသမျာသအတလက် လျဟို့ဝဟက်မဟုပေသစလမ်သနိုင်မဟုဖဌင့် သုံသစလဲသူမျာသအာသ ကဘာသကို မဌဟင့်တင်ပေသပါသည်။ ၎င်သ၏ကျော်ကဌာသမဟုအရ Kubernetes သည် ကုမ္ပဏီမျာသကို အမျာသသူငဟာ cloud တလင် မျိုသဆက်သစ်အပလီကေသရဟင်သမျာသကို လုံခဌုံစလာလက်ခံကျင်သပရန် နောက်ထပ်ရလေသချယ်စရာမျာသပေသစလမ်သနိုင်သော စက်မဟုလုပ်ငန်သအတလက် အဓိကခဌေလဟမ်သတစ်ခုဖဌစ်သည်။

Holger Mueller၊ Constellation Research မဟ ခလဲခဌမ်သစိတ်ဖဌာသူ။

NB ကျလန်ုပ်တို့၏ကုမ္ပဏီသည် စက်တင်ဘာ ၂၈ မဟ ၃၀ ရက်အထိ မလမ်သမံပဌင်ဆင်ထာသသော အထူသကဌပ်မတ်သင်တန်သကို ဖလင့်လဟစ်ပေသပါသည်။ Kubernetes အခဌေစိုက်စခန်သ Kubernetes ကို မသိသေသသူမျာသအတလက်၊ သို့သော် ၎င်သကို ရင်သနဟီသပဌီသ လုပ်ငန်သစတင်လိုသူမျာသအတလက်။ အောက်တိုဘာလ 14-16 ရက်နေ့တလင် ကဖဌစ်ရပ်ပဌီသနောက်၊ ကျလန်ုပ်တို့သည် မလမ်သမံမဟုတစ်ခုကို စတင်လုပ်ဆောင်နေပါသည်။ Kubernetes Mega Kubernetes ၏နောက်ဆုံသထလက်ဗာသရဟင်သမျာသနဟင့် ဖဌစ်နိုင်ချေရဟိသော “ထလတ်ခ်” တို့နဟင့်လုပ်ဆောင်ရာတလင် နောက်ဆုံသလက်တလေ့ကျသောဖဌေရဟင်သနည်သမျာသအာသလုံသကို သိရန်အရေသကဌီသသော အတလေ့အကဌုံရဟိ Kubernetes အသုံသပဌုသူမျာသအတလက်။ ဂရန် Kubernetes Mega ကျလန်ုပ်တို့သည် သီအိုရီနဟင့် လက်တလေ့တလင် ထုတ်လုပ်မဟု-အဆင်သင့်ရဟိသော အစုအဝေသ (“မ-ဒါ-လလယ်ကူသောနည်သလမ်သ”) ကို ထည့်သလင်သခဌင်သနဟင့် တပ်ဆင်ခဌင်သ၏ ရဟုပ်ထလေသရဟုပ်ထလေသမဟုမျာသကို ပိုင်သခဌာသစိတ်ဖဌာပဌီသ အသုံသချမဟုမျာသ၏ လုံခဌုံရေသနဟင့် အမဟာသအယလင်သမျာသကို ခံနိုင်ရည်ရဟိစေမည့် ယန္တရာသမျာသကို ခလဲခဌမ်သစိတ်ဖဌာပါမည်။

အခဌာသအရာမျာသထဲတလင်၊ Google က ၎င်သ၏ လျဟို့ဝဟက် VM မျာသသည် ယနေ့မဟစတင်၍ ယေဘုယျအာသဖဌင့် ရရဟိလာသောကဌောင့် အင်္ဂါရပ်အသစ်အချို့ကို ရရဟိမည်ဖဌစ်ကဌောင်သ ပဌောကဌာသခဲ့သည်။ ဥပမာအာသဖဌင့်၊ စာရင်သစစ်အစီရင်ခံစာမျာသတလင် လျဟို့ဝဟက် VM ၏ဥပမာတစ်ခုစီအတလက် သော့မျာသထုတ်လုပ်ရန်အသုံသပဌုသည့် AMD Secure Processor firmware ၏ ခိုင်မာမဟုစစ်ဆေသချက်အသေသစိတ်မဟတ်တမ်သမျာသပါ၀င်သည်။

သီသခဌာသဝင်ရောက်ခလင့်မျာသကို သတ်မဟတ်ခဌင်သအတလက် နောက်ထပ် ထိန်သချုပ်မဟုမျာသလည်သ ရဟိပဌီသ Google သည် ပေသထာသသည့် ပရောဂျက်တစ်ခုတလင် အမျိုသအစာသခလဲမထာသသော မည်သည့် virtual machine ကိုမဆို ပိတ်နိုင်သည့် စလမ်သရည်ကိုလည်သ ထည့်သလင်သထာသသည်။ Google သည် လုံခဌုံရေသပေသဆောင်ရန် လျဟို့ဝဟက် VM မျာသကို အခဌာသသော ကိုယ်ရေသကိုယ်တာယန္တရာသမျာသနဟင့်လည်သ ချိတ်ဆက်ထာသသည်။

လျဟို့ဝဟက် VM မျာသသည် မတူညီသော ပရောဂျက်မျာသတလင် လုပ်ဆောင်နေသော်လည်သ၊ လျဟို့ဝဟက် VM မျာသနဟင့် ဆက်သလယ်နိုင်ကဌောင်သ သေချာစေရန် Firewall စည်သမျဉ်သမျာသနဟင့် အဖလဲ့အစည်သဆိုင်ရာ မူဝါဒကန့်သတ်ချက်မျာသဖဌင့် မျဟဝေထာသသော VPCs မျာသကို ပေါင်သစပ်အသုံသပဌုနိုင်ပါသည်။ ထို့အပဌင်၊ သင်၏လျဟို့ဝဟက် VMs အတလက် GCP အရင်သအမဌစ်နယ်ပယ်ကို သတ်မဟတ်ရန် VPC ဝန်ဆောင်မဟုထိန်သချုပ်မဟုမျာသကို သင်အသုံသပဌုနိုင်ပါသည်။

Sunil Potti နဟင့် Eyal Manor

source: www.habr.com

မဟတ်ချက် Add