quinta-feira, 30 de outubro de 2014

Facebook OCP multidão para cobiçar SEGREDOS sala de servidor DA MICROSOFT


Controle remoto seguro para desktops convencionais e virtuais


A Microsoft lançou uma segunda ninhada de projetos secretos de seus bunkers servidor para abrir Compute Projeto do Facebook.


O gigante na quinta-feira publicou especificações para servidores e código open-source para as ferramentas em casa seus técnicos usam para definir e executar Azure, Office 365, Bing e Xbox Live.







A idéia é para que todos possam ter projetos de hardware da Microsoft para um fabricante de costume e tê-los a construir o mesmo sistema exato - até os parafusos. Você pode então usar ferramentas de administração endurecidos pela batalha da Microsoft para executar as coisas.


Microsoft disse que os projetos, chamados Open Cloud Servidor especificação versão 2 (OCS v2) vai ajudar os usuários a reduzir os custos e vai significar uma maior eficiência de energia e melhorou o tempo.


OCS v2 emprega uma maior utilização de componentes e interfaces padronizadas - a canção de marcha da OCP iniciado pelo Facebook em 2011.


A Microsoft acredita que a convergência em um projeto unificado significará maior economia de escala na sua própria cadeia de abastecimento e fornecer a capacidade de oferecer uma maior gama de serviços em nuvem a partir da mesma plataforma subjacente, único.


"A Microsoft tem o compromisso de fazer avançar a agenda da OCP, trazendo os aprendizados da nossa própria experiência e incorporando isso em nosso próprio projeto de hardware e trazendo isso para a indústria", disse o gerente geral de engenharia de servidor em nuvem e Divisão Empresarial da Microsoft, Kushagra Vaid, disse na Cimeira Europeia do Projeto Open Compute em Paris na quinta-feira de manhã.


"Isso ajuda a reduzir o problema de como proceder para que a computação em nuvem em escala para as massas."


OCS v2 é a segunda doação da Microsoft para OCP desde que entrou em janeiro e apresenta uma série de melhorias que significam maior desempenho e flexibilidade, disse Vaid.


Microsoft vem testando OCS v2 por seis meses para executar IaaS e PaaS em Windows Azure, e-mail de acolhimento e colaboração no Office 365 e serviços de jogos na Xbox Live.


OCS v2 tem um design dual-processador baseado em Intel Haswell CPUs com até 28 núcleos por lâmina; 40 gigabit de rede Ethernet - com suporte para RDMA roteáveis ​​sobre Converged Ethernet para uma rápida; uso de memória baseado em Flash m.2 para a densidade do design e recuperação rápida de dados; apoio à capacidade de memória dos incrementos de 128, 192 e 256 GB; uso de aceleradores de FPGA para servidores a serem ajustados para cargas de trabalho únicas; e um compacto de alimentação 1600 watts que é capaz de um tempo de atraso de 20 milissegundos para cobrir transitar entre o utilitário eo gerador para evitar interrupções de serviço.


As especificações de hardware será lançado em um documento de 350 páginas no site da OCP, completa com os arquivos para o chassis e módulos de CAD mecânico.


"Você tem a garantia de design para que você possa levar o pacote de design, vá a um fabricante de contrato e dizer:" Construa-me esta coisa '", disse Vaid.


A Microsoft também tem código aberto do código para o seu kit de ferramentas de operações, um ambiente PowerShell ele construído e usado internamente para gerenciar e executar servidores, e um kit de ferramentas de interoperabilidade e de conformidade que garante todas as peças em um trabalho de rack juntos.


O kit de ferramentas tem diagnóstico para identificar as falhas, ferramentas de testes de esforço e uma ferramenta de atualização automática projetado para cuidar de lançamentos de coisas como atualizações de software e BIOS. ®



terça-feira, 28 de outubro de 2014

Cisco: Fizemos UCS seguro, mas precisa de sua ajuda para terminar o trabalho


Segurança para data centers virtualizados


Cisco lançou um guia de endurecimento por seu sistema de computação unificada (UCS), que revela os servidores da empresa fazer mais coisas direito - todo o tipo de serviços potencialmente inseguros são desativados por padrão - mas também oferece uma grande variedade de sugestões para garantir que os riscos não aumentam durante a produção.


Os centros de documentação sobre o endurecimento dos três planos de gestão de rede, controle e de dados, incluindo os direitos de acesso, através do gestor de clientes UCS, criptografia de implantação e exploração madeireira seguro incluindo NVRAM e sistema de logs de eventos.







Informações de sessões de gestão relativos a dispositivos UCS poderia tornar o sistema alvo de ataques ou fonte para novos ataques. Cisco observou que o acesso privilegiado de dispositivos UCS concedido total controle administrativo e de gestão de sessões recomendadas ser bloqueado.


Serviços não utilizados que são deliberadamente habilitados, mas desde que deixou a relaxar deve ser encerrado como parte da prática recomendada de segurança, enquanto as listas de controle de acesso deve ser movimentada por roteadores e firewalls como um "controle de segurança crítica".


O tráfego de sessões interativas de gestão devem ser criptografadas para evitar que os atacantes nabbing informações sensíveis sobre os dispositivos e redes, o guia disse.


A conta de administrador não-apagáveis ​​deve ter um forte senhas enquanto outras contas administrativas devem ter expirar datas definidas.


Enquanto os administradores foram arrancando as contas, a Cisco recomenda que limitar o número de sessões de login para um e para ligar anúncio configure SSH.


Ele destacou que a exploração madeireira servidor UCS sobre UDP foi admins significado não criptografadas deve ser cuidadoso sobre onde os registros foram armazenados, usando criptografia quando a informação foi enviada para destinos remotos. Logs de eventos do sistema podem ser exportados com o protocolo Secure Copy and Secure File Transfer Protocol, o guia observou.


Senhas de log de eventos do sistema deve ser diferente da utilizada em contas corporativas como deveria as utilizadas para proteger o acesso interface de gerenciamento de plataforma inteligente.


"A implementação das melhores práticas de endurecimento discutidos neste documento irá aumentar a segurança do sistema UCS aumentando assim a segurança global da rede da UCS está localizado no", escreveu Cisco. ®