Все новости сервисов Yandex Cloud — в одном дайджесте. В этом выпуске: релиз новой языковой модели YandexGPT 3 Pro, запуск сервиса управления метаданными Yandex MetaData Hub, новые тарифы Yandex DataLens и другие обновления платформы.
Сервис помогает защищать веб‑приложения от DDoS‑атак на прикладном уровне L7 модели OSI. Он разработан на основе Антиробота — внутренней технологии Яндекса, которая ежегодно отбивает рекордные DDoS‑атаки на все сервисы компании.
Smart Web Security выявляет угрозы с помощью поведенческого анализа пользователей и встроенных алгоритмов машинного обучения, учитывая при этом более 12 000 различных факторов, а также интегрирован с сервисом Yandex SmartCaptcha. Это позволяет блокировать самые сложные атаки злоумышленников, которые имитируют поведение обычных пользователей.
Также сервис нативно интегрирован с другими продуктами облачной платформы.
Yandex Identity and Access Management
Yandex OS Login вышел в общий доступ.
Yandex OS Login — агент, который помогает управлять подключениями к виртуальным машинам и назначать пользователям необходимые роли. Подключение к ВМ происходит через интерфейс командной строки или SSH.
Основное преимущество OS Login — контроль через Yandex Identity and Access Management (IAM): если пользователя удалить из организации, у него автоматически пропадёт доступ к виртуальным машинам.
Чтобы включить доступ через OS Login для отдельных ВМ, нужно сначала разрешить его на уровне организации. Для удобства пользователей, мы добавили функцию доступа по умолчанию через сертификаты. Теперь эту опцию можно включить в настройках виртуальной машины (на ней должен быть установлен агент OS Login). Для ранее созданных ВМ настройки не изменились.
Чтобы управлять доступом к ВМ через OS Login, необходимо поставить галочку в основных настройках
Также в OS Login появилась новая функциональность — подключение с помощью загруженных SSH‑ключей. Теперь при включении этой опции пользователи могут загружать публичную часть зашифрованного протокола в свой облачный профиль и подключаться к ВМ с помощью привычного SSH‑ключа. Это удобно для организаций, где часто нужно подключаться по SSH с помощью разных внешних инструментов, а также для компаний, у которых есть собственные политики безопасности в отношении таких подключений.
О том, как настраивать доступ через OS Login, читайте в документации.
Managed Service for Prometheus® теперь доступен всем пользователям платформы Yandex Cloud. На него установлены тарифы и действует соглашение об уровне обслуживания (SLA). С помощью сервиса можно построить отказоустойчивую и автоматически масштабируемую систему мониторинга контейнеров, приложений и инфраструктуры.
Managed Service for Kubernetes®
В Managed Services for Kubernetes® стала доступна версия 1.29. Обновления направлены на стабилизацию работы Kubernetes® с различными интеграциями, в частности с CSI (Container Storage Interface).
Сервис нагрузочного тестирования Yandex Load Testing вышел в общий доступ. Для него теперь действуют правила SLA и тарификации.
Load Testing позволяет выстраивать процесс тестирования любой сложности и интенсивности: создавать в облаке генераторы нагрузки, конфигурировать тесты в интерфейсе и подавать нагрузку с созданного генератора, а также работать с отчётами.
В Yandex Container Registry появилось отображение настроек сканирования на дашборде. Теперь на главной панели консоли можно увидеть, подключено ли сканирование на уязвимости для Docker‑образов. Если сканирование не настроено, нужно перейти в настройки сканера уязвимостей прямо из дашборда и подключить его.
На главном дашборде показано, у каких Docker‑образов настроено сканирование на уязвимости
Запущен сервис Yandex MetaData Hub, который объединяет функции для управления метаданными — информацией для интеграции баз данных и подключения к ним. Решение помогает ускорить и обезопасить доступ к базам. Например, с помощью функции Connection Manager пользователи могут делиться ссылкой на подключение. А чтобы настроить доступ к метаданным и паролям, можно использовать Yandex Lockbox — сервис для создания и хранения секретов.
Yandex DataLens
23 апреля 2024 года в сервисе появятся два тарифа: Community и Business. Базовая версия продукта остаётся бесплатной. В тарифе для бизнеса мы добавили дополнительные возможности для корпоративных внедрений: SLA, корпоративные учётные записи и другие. Подробнее о правилах тарификации читайте в документации.
Кроме того, мы провели ряд обновлений в сервисе:
Добавлена возможность фильтрации чартов чартами. Теперь чартом, для которого настроена фильтрация, можно пользоваться как селектором для других чартов.
Обновили подключения. Добавили коннектор к Яндекс Документам, возможность загрузки файлов формата Excel для типа подключения Файлы и объединение таблиц в подключении к Битрикс24.
В сервисе обновлён интерфейс настройки связей на дашборде.
С 27 марта сервис DataLens доступен по новому адресу — https://datalens.yandex.cloud. Для пользователей ничего не меняется. Со старых адресов будет работать автоматическая переадресация. Потребуется только ещё раз пройти аутентификацию. Подробнее читайте в блоге.
Managed Service for PostgreSQL
В сервис добавлено автоматическое масштабирование диска для PostgreSQL. Теперь пользователи могут настраивать порог заполненности, при достижении которого дисковое пространство будет автоматически расширяться. В этом случае снизится вероятность перехода базы данных в read-only из‑за отсутствия свободного места.
Добавлена возможность обновления PostgreSQL для 1C до версий 13, 14 и 15.
Добавили возможность создавать или удалять несколько хостов в рамках одной операции. Это поможет ускорить процесс добавления или удаления большого количества хостов в кластере.
Лимит на размер сетевых дисков network-ssd-nonreplicated увеличен в 2 раза — с 8 до 16 ТБ. Это позволит расширять кластер без добавления дополнительных шардов.
В Managed Service for Redis™ теперь доступно шардирование — горизонтальное масштабирование — существующих кластеров. Если пользователям Redis необходимо шардирование, то они могут включить его в текущем кластере, вместо создания нового и переноса данных. После этого можно добавлять новые шарды. Сейчас это можно сделать через API/CLI/Terraform.
Yandex Data Transfer
Добавлены новые параметры для работы с трансферами с помощью Terraform. Для эндпоинтов PostgreSQL в пользовательских инсталляциях появилась возможность задавать несколько значений хоста в формате <хост>:<порт>, если хосты кластера находятся на разных портах. Подробнее о других изменениях читайте в документации.
В конце марта провели UNION ALL — большую конференцию для руководителей дата‑проектов и дата‑офисов, разработчиков и архитекторов баз данных. На ней представили сервис Yandex Meta DataHub и новые возможности Yandex DataLens, а также рассказали, как повысить безопасность баз данных и лучше контролировать нагрузку на них.
Для пользователей YandexGPT API стала доступна модель YandexGPT 3 Pro. По сравнению с предыдущим поколением, нейросеть эффективнее решает поставленные задачи, лучше понимает контекст беседы, даёт более точные и полные ответы и допускает меньше стилистических ошибок. Кроме того, генеративная модель хорошо обрабатывает инструкции с несколькими условиями и корректнее работает с фактами.
ROBIN CLOUD — это облачная NoCode платформа для разработки программных роботов без навыков программирования. С помощью сервиса можно создать робота из готовых кубиков‑действий, а затем запустить его вручную или при помощи плеера, задав расписание.
Varioqub — новое решение от Яндекса для проведения A/B‑тестов. С помощью инструмента можно проводить эксперименты на сайтах разных конфигураций: от одностраничной визитки или лендинга до ресурса со сложной структурой.
Альт СП Сервер релиз 10 — новая версия Альт СП Сервер, серверной операционной системы, предназначенной для корпоративного использования. В неё встроены системы защиты информации, а также необходимые службы и сервисы для обслуживания инфраструктуры.
Tantor DB — высокопроизводительная система управления базами данных с повышенной производительностью и встроенной системой управления и мониторинга.
Работать с формой обращений в техническую поддержку Yandex Cloud стало ещё удобнее. Теперь пользователям доступен быстрый поиск решения возникшей проблемы: при вводе запроса в форме система предложит наиболее подходящие ответы, ориентируясь на задаваемый вопрос.
Кроме того, появилась функция уведомлений, чтобы информировать пользователей о возможных общих технических проблемах. Теперь пользователь при создании формы сразу получает оповещение о недоступности сервисов, если есть неполадки.