Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Google Cloud Updates 2021/02/16-02/28

Google Cloud Updates 2021/02/16-02/28

Norio Nishioka

March 08, 2021
Tweet

More Decks by Norio Nishioka

Other Decks in Technology

Transcript

  1. AI Platform (Unified) [2/25] AI Platform (Unified) は、Beta で Access

    Transparency (Google サポートのオペレーションを監 査 ログとして見ることができる機能 )をサポートするようになりました。特定のサポート パッケージを使用してい る Google Cloud の組織は、この機能を使用できます。詳細については AI Platform (Unified)での Access Transparency の使用をご覧ください [2/25] Container Registry でホストされている Docker イメージに加えて、 Artifact Registry および Docker Hub でホストされている Docker イメージを使用して、 AI Platform での custom container トレーニングを 実行できるようになりました
  2. BigQuery Data Transfer Service [2/23] Cloud Storage からの BigQuery Data

    Transfer Service 定期実行の最小間隔時間が 1 時間から15 分に短縮されました [2/24] Cloud Storage からの BigQuery Data Transfer Service について 生成された直後のファイルも転送 可能 となりました (以前まで最短、1 時間前までに作成されたファイルのみが対象となっておりました )
  3. BigQuery BI Engine [2/25] BigQuery BI Engineは SQL インターフェイス を使用して、

    Looker / Tableau などの一般的な BI ツールで利用できるようになりました Preview に参加するには、登録する必要 があります
  4. Cloud Billing [2/22] Compute Engine の確約利用割引に関する Optimal Recommendations が GA

    になりました 確約利用割引の Optimal Recommendations を使用すると、Google Cloud プロジェクト内で安定した VM の使用パターンを特定できます。推奨されたコミットメントを購入すると、コンピューティング コストの最適化 に役立ちます 次に挙げる確約利用割引の推奨案が、 2 つのアルゴリズムによって生成されます • 安定使用量の推奨案。継続的に利用される最低利用料金を扱います • 最適な推奨案。全体的な使用量に基づき、常に動作しているとは限らないリソースを扱うことがありま す 確約利用割引の Recommnedations の内容については ドキュメント を参照してください
  5. Cloud Composer [2/16] CloudSQL / Web サーバーのマシンタイプの設定と更新が一般提供になりました (GA) [2/16] ドメイン制限共有

    (allowed list の ID しか IAM policy に追加できなくする) 組織ポリシーのサポート が一般提供になりました (GA)
  6. Cloud DNS [2/16] Cloud DNS での 応答ポリシーとルールの管理 は、Beta で利用できます。 例えば、ユースケースとして下記の

    2つがあります。詳細はリンクをご参照ください 特定の名前を制限付き VIP アドレスに転送する 各ゾーンにローカルの CNAME データを含むレスポンス ポリシーを構成して、 Google API リクエストを制限 付き Google API に変換できます。指定されていない名前は、引き続き通常の DNS を使用して解決されま す 制限付きの VIP アドレス以外のすべての名前を転送する ドメイン全体または大きな IP アドレス ブロックを対象とするポリシールールから、一部の DNS レスポンスを 除外するルールを設定できます。このコンセプトは「パススルー動作」と呼ばれます。パススルー動作を使用 すると、サービス制御のサポート対象外の名前がワイルドカード名をパスできるようになります (参考) Cloud DNS server policy の設定方法 https://cloud.google.com/dns/docs/policies
  7. Cloud Load Balancing [2/16] ゾーン NEG( GCE_VM_IP ネットワークエンドポイントを含む)を、内部 TCP /

    UDP ロードバラン サーのバックエンドとして使用できるようになりました このタイプのゾーン NEG の詳細については ゾーンNEGの概要 を参照してください この機能は Preview です こちらの機能により、 インスタンスを複数のインスタンスグループ間で共有できるようになり、重複する構成の管理 が簡素化されます
  8. Cloud SQL for PostgreSQL / MySQL [2/24] Cloud SQLは、平均接続損失が平均 90

    秒以下で、より高速なメンテナンスを提供するようになりま した。 メンテナンスのタイムライン の詳細をご覧ください。
  9. Compute Engine [2/25] Preview:gcloudコマンドラインツールを使用して、 AWS から Google Cloud にイメージ (AMI

    Image や S3 にある VMDK や VHD) をインポートできるようになりました。詳細については、「 AWS からのイメージ のインポート」を参照してください 参考: gcloud コマンドのマニュアル
  10. Google Cloud Armor [2/19] Google Cloud Armor Adaptive Protection はパブリック

    Preview で利用できます。 Adaptive Protection は、L7 分散型サービス拒否( DDoS)攻撃 (複数の IP から攻撃) から Google Cloud アプリケー ション、Web サイト、およびサービスを保護するのに役立つ機械学習モデルを構築します
  11. Google Cloud VMware Engine [2/19] 3 年および 1 年のコミットメント契約に前払いオプションを追加しました。 VMware

    Engineには、前払 いオプションを通じて、リソースの時給を最大 50 %オフにするオプションが用意されています。詳細につい ては、営業にお問い合わせください [2/17] リージョン内のプライベートクラウドと複数の VPC をピアリングする機能が追加されました。この改善 により、VPC とリージョンの間に多対多の関係を確立できます [2/17] クラウド DNS を使用したプライベートクラウドの管理コンポーネントのグローバル DNS 名前解決の サポートが追加されました。プロジェクト内の複数のプライベートクラウド(同じまたは異なるリージョン内)の 管理コンポーネントのドメイン名を解決するようにクラウド DNS を設定できます。詳細については、 vCenter アクセス用の DNS の構成を参照してください [2/17] 以前の地域での VMware Engine リソースのリリースに関する不足しているリリースノートを追加しま した:モントリオール - ケベック(northamerica-northeast1)サンパウロ-ブラジル(southamerica-east1)ジュ ロンウエスト-シンガポール(asia-southeast1)エームスハーベン-オランダ(europe-west4)シドニー-オース トラリア(australia-southeast1)イギリス - ロンドン(europe-west2)日本、東京(asia-northeast1)ドイツのフ ランクフルト(europe-west3)
  12. Secret Manager [2/25] イベント通知が Preview で利用できるようになりました。イベント通知は、シークレットとシークレット バージョンの変更に関する情報を Pub / Subに送信します。これらの通知を使用して、新しいシークレット

    バージョンが追加されたときにアプリケーションを再起動したり、シークレットが削除されたときにセキュリティ エンジニアに通知したりするなど、任意のワークフローをトリガーできます。詳細については、 イベント通知 の有効化をご覧ください
  13. VPC Service Controls [2/16] VPC Service Controls の Ingress rules

    と Egress rules は Preview です 異なる組織で異なる境界で保護されたリソース同士 (GCE から BigQuery 等) の通信を許可することができ ます
  14. Virtual Private Cloud [2/23] nic0 以外のVM インターフェイスを共有 VPCに接続する機能が、 GA で利用可能になりました。この

    機能は現在、個々の VM インスタンスの GA のみです。インスタンステンプレートとマネージドインスタンス グループのサポートは引き続き Preview です この設定は、異なるプロジェクトでホストされるワークロード やアプリケーションのために一元化された単一系列のサード パーティ アプライアンスを共有する際に役立ちます。以下に 示す例では、4 つの異なるアプリケーション App1、App2、 App3、App4 が異なるサービス プロジェクトでホストされてい ます。すべてのインターネット上り(内向き)でこれらを保護 し、共有 VPC ホスト プロジェクトで一元管理されているサー ドパーティ製アプライアンスを使って下り(外向き)トラフィック を検査およびフィルタリングする必要があります。