Найти в Дзене
DigiNews

Oracle Cloud Infrastructure: вся правда о «bare metal» безопасности

Облачная инфраструктура Oracle, похоже, имеет больше общего с хостингом в центрах обработки данных, чем с поставщиками публичной инфраструктуры как услуги. Компания фокусируется на высокопроизводительной, безопасной базовой инфраструктуре. — computerweekly.com Oracle Cloud Infrastructure (OCI) стала стратегически важной частью бизнеса Oracle, и компания надеется, что это обеспечит ей конкурентное преимущество перед крупными гиперскейлерами. Компания сообщила о выручке от облачной инфраструктуры в размере 4,9 млрд долларов в третьем квартале 2026 финансового года, что на 84% больше по сравнению с аналогичным периодом прошлого года. Она также обязалась потратить 533 млрд долларов на удовлетворение вычислительных потребностей для выполнения клиентских контрактов. На недавнем мероприятии Oracle AI Tour компании в Лондоне Computer Weekly встретилась с представителями компании, чтобы обсудить, как ее публичное облако конкурирует с гиперскейлерами. На вопрос о главном различии между подходом

Облачная инфраструктура Oracle, похоже, имеет больше общего с хостингом в центрах обработки данных, чем с поставщиками публичной инфраструктуры как услуги. Компания фокусируется на высокопроизводительной, безопасной базовой инфраструктуре. — computerweekly.com

Oracle Cloud Infrastructure (OCI) стала стратегически важной частью бизнеса Oracle, и компания надеется, что это обеспечит ей конкурентное преимущество перед крупными гиперскейлерами. Компания сообщила о выручке от облачной инфраструктуры в размере 4,9 млрд долларов в третьем квартале 2026 финансового года, что на 84% больше по сравнению с аналогичным периодом прошлого года. Она также обязалась потратить 533 млрд долларов на удовлетворение вычислительных потребностей для выполнения клиентских контрактов. На недавнем мероприятии Oracle AI Tour компании в Лондоне Computer Weekly встретилась с представителями компании, чтобы обсудить, как ее публичное облако конкурирует с гиперскейлерами. На вопрос о главном различии между подходом Oracle и подходом других поставщиков облачных услуг (CSP) Натан Томас, старший вице-президент по управлению продуктами OCI, ответил: «Мы проводим некоторое разграничение между OCI и другими CSP, поскольку мы сохраняем достаточную сфокусированность на основной инфраструктурной сфере». Он отметил, что OCI включает около 150 веб-сервисов, доступных в виде предложений публичного и частного облака, и имеет глобальный охват, насчитывающий 200 регионов. Стратегия Oracle намеренно сосредоточена на ИТ-инфраструктуре. «У нас нет того раздувания — нишевых, нерентабельных сервисов, — которое несут с собой другие CSP», — сказал Томас. «Мы придерживаемся очень твердого подхода к созданию облака с самой высокой производительностью и самой низкой стоимостью, которое повсеместно высокозащищено». Он добавил, что основное внимание уделяется созданию ИТ-среды OCI с вычислительными ресурсами, сетевыми возможностями и хранилищем, которые «высоко настраиваются» и останутся «главным приоритетом» для компании. Важно отметить, что Томас сообщил, что из клиентов OCI, которым требуется самый высокий уровень производительности, большинство предпочитает покупать у Oracle хостинг «bare metal». «Когда мы смотрим на наших крупнейших клиентов, они развертывают bare metal с собственным программным обеспечением и управлением платформами на базе ИИ». На вопрос о том, почему эти организации выбирают bare metal вместо облачной ИТ-инфраструктуры, Томас упомянул снижение производительности и потенциальные риски безопасности, присущие виртуализации серверов по сравнению с прямым доступом к оборудованию. «Мы обнаруживаем, что виртуализация влечет за собой некоторую плату, как с точки зрения эффективности оборудования, так и с точки зрения безопасности, а клиенты, работающие на высоком уровне [вычислений], говорят, что предпочли бы избежать этой платы», — сказал он. По его опыту, некоторые клиенты Oracle стали более уверены в управлении собственной виртуализацией по мере роста их уровня экспертизы. «Значительная часть ценности, которую облака приносят в этой области, была эродирована благодаря росту доменных знаний с точки зрения клиента», — отметил он. Томас утверждал, что, в отличие от конкурирующих поставщиков облачных услуг, которые, по его словам, используют определенный уровень виртуализации в своих bare metal сервисах для поддержки хранения данных и сетей, у Oracle он полностью «голый». Это возлагает на клиентов bare metal Oracle обязанность развертывать всю ИТ-среду, необходимую серверам. «Мы проделываем огромную работу над нашей концепцией «корня доверия» [см. врезку:Что такое корень доверия Oracle], где мы проверяем bare metal серверы, чтобы убедиться, что они безопасны для клиентов. Это стало для нас огромной инвестицией. Я не думаю, что мы видели, чтобы кто-то еще следовал тому же образцу». Томас заявил, что OCI — единственный CSP, где предложение bare metal является основным фокусом компании. «Я думаю, что большинство других CSP начинают с обратного, думая сначала о виртуализации, а затем пытаясь «прикрутить» bare metal. С точки зрения управления инженерными мощностями, мы думаем о bare metal каждый день», — сказал он. Цель концепции аппаратного корня доверия Oracle Cloud Infrastructure — это компонент безопасности, который защищает физические серверы от атак прошивки. Чтобы гарантировать, что каждый сервер поставляется с чистой прошивкой, Oracle разработала, создала и внедрила аппаратный корень доверия для процесса очистки и переустановки прошивки сервера. Oracle использует этот процесс каждый раз, когда новый сервер предоставляется арендатору или между арендаторами. Роль аппаратного корня доверия ограничена выполнением конкретной задачи по очистке и переустановке прошивки. Он инициирует цикл питания аппаратного хоста, запрашивает установку известной прошивки и подтверждает, что процесс завершен, как ожидалось. По данным Oracle, этот метод установки прошивки помогает снизить риск атак на прошивку, таких как атака постоянного отказа в обслуживании (PDoS) или попытки внедрить бэкдоры в прошивку для кражи данных или сделать их недоступными. Кроме того, внутренние серверы настроены на использование безопасной загрузки. Источник: Архитектура безопасности Oracle Cloud Infrastructure

Facebook*, Instagram* и WhatsApp* принадлежат компании Meta* Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Автор – Cliff Saran

Оригинал статьи