Продуктовый дайджест Yandex Scale 2024

Рассказываем про продуктовые анонсы и другие новости Yandex Scale 2024 — большой конференции для тех, кто создаёт цифровые продукты.

25 сентября мы провели шестую ежегодную большую конференцию — Yandex Scale 2024. 50 спикеров представили 31 доклад в пяти тематических треках: Infra & DevTools, Data Platform, ML & AI, Security и Serverless. Рассказываем о главных продуктовых анонсах, технологических обновлениях и других новостях.

Смотрите записи докладов с конференции

Infrastructure

Главное

Запустили Yandex BareMetal — сервис для аренды выделенных физических серверов. Их можно настроить под различные задачи, установить на них свои средства виртуализации, ОС и ПО. Yandex BareMetal подходит для хостинга сайтов и приложений, настройки тестовых сред и поддержки ресурсоёмких сервисов.

Анонсировали Yandex Cloud Video — комплексную платформу для хранения, обработки и хостинга видео. Она помогает бизнесу решить задачу интеграции видеоконтента на корпоративные сайты и в приложения, а ещё позволяет не только управлять видеоконтентом (VOD), но и проводить онлайн-трансляции любых событий.

Рассказали об улучшениях инфраструктурных и сетевых сервисов Yandex Cloud: внедрили в режиме Technical Preview функцию Private Endpoint для прямого подключения к Yandex Object Storage, добавили возможность гранулярно разграничивать доступ в бакеты Object Storage, упростили управление виртуальной инфраструктурой Compute Cloud.

Другие новости

VPC Private Endpoint для Yandex Object Storage

Новая функция позволяет создавать прямое подключение к Yandex Object Storage из виртуальной сети (VPC) без использования публичных IP-адресов. Это обеспечивает прямую доступность хранилища в рамках VPC и даёт возможность гибко управлять разграничением доступа и уровнем безопасности.

Гранулярное разграничение доступа в Yandex Object Storage

Гранулярное разграничение доступа в Yandex Object Storage с использованием Security Token Service (STS) позволяет настраивать более точные права доступа к данным в бакете. STS выдаёт временные ключи, совместимые с AWS STS, и позволяет предоставлять ограниченный доступ внутри бакета на короткий срок, при этом не требуется создание постоянных пользователей в Yandex IAM. Функция масштабируется до сотен тысяч токенов, поэтому она подходит для сценариев с большим количеством пользователей.

Новая PCI-топология для виртуальных машин

Позволяет подключать до 80 дисков и до 32 сетевых устройств. Виртуальные машины с такой топологией запускаются быстрее. С таким количеством подключённых сетевых устройств стало проще использовать виртуальную машину как сетевой апплаенс.

Динамическое добавление и удаление сетевых интерфейсов

Раньше для добавления или удаления сетевых интерфейсов требовалось пересоздавать виртуальную машину. Теперь подключать и отключать сетевые интерфейсы можно при остановке виртуальной машины.

Шифрование дисков станет доступно для всех пользователей

Шифрование защищает данные от несанкционированного доступа к информации на дисках и управляется с помощью ключей Yandex Key Management Service (KMS). Это даёт точный контроль над данными и позволяет проводить аудит операций шифрования через Yandex Audit Trails. Станет доступно для всех пользователей уже этой осенью.

author
Команда Yandex Cloud

В этом дайджесте мы расскажем о новостях, анонсированных на конференции:

Machine Learning

Главное

Запустили Yandex Cloud AI Studio для разработки и запуска ИИ-приложений. Здесь объединены все ML-решения Yandex Cloud, включая YandexGPT, YandexART, Yandex SpeechKit и Yandex Vision OCR, а также библиотека инструментов и примеров готового кода ML SDK и AI Playground для тестирования ML-моделей. Платформа обеспечивает простую интеграцию сервисов и поддерживает создание широкого спектра ИИ-приложений, например виртуальных ассистентов. Все ML-решения Yandex Cloud AI Studio уже доступны пользователям Yandex Cloud.

В Yandex SpeechSence теперь доступна поддержка enterprise-чатов, GPT-анализ диалогов, продвинутый конструктор тегов и нейроотчёты в режиме Preview. Для Foundation Models, включая YandexGPT API, начало действовать SLA (соглашение об уровне обслуживания).

Другие новости

Новые функции Yandex SpeechSense

Добавили в сервис для глубокого анализа голосовых и текстовых каналов коммуникации с клиентами Yandex SpeechSense новые функции:

  • Поддержка enterprise-чатов: теперь можно эффективно обрабатывать диалоги с участием нескольких операторов, сохраняя детали беседы, и тщательнее анализировать переписку в чатах с учётом длины диалога, продолжительности пауз и скорости набора текста.

  • GPT-анализ диалогов: Yandex SpeechSense с помощью YandexGPT предлагает два типа анализа диалогов. Семантический помогает оценить качество работы оператора и поведение клиента во время разговора. Классическая суммаризация определяет тему, причины, итоги и эмоциональную составляющую диалога. Быстрый поиск по темам позволяет находить похожие диалоги.

  • Продвинутый конструктор тегов позволяет создавать многоуровневые деревья тем с основными и зависимыми тегами. Ещё можно задавать области срабатывания тегов, что особенно полезно при обработке возражений.

  • Нейроотчёты (Preview): генеративная модель сервиса с высокой точностью определяет ключевые темы диалогов, помогает проанализировать полученные данные и подготовить отчёты по заданным нейропараметрам. Доступны в режиме Preview.

Выпустили рекомендации о безопасности данных в Yandex Foundation Models

В техническом руководстве собрали основные аспекты безопасности ML-сервиса для его интеграции и использования в бизнес-приложениях.

DevTools

Главное

Анонсировали платформу SourceCraft для всех этапов разработки ПО, запуск которой запланирован на начало 2025 года. Представили Yandex Code Assistant — AI-помощника, ускоряющего разработку с помощью подсказок при написании кода. Обновили Yandex Monitoring, добавив эскалации для оповещений и интеграцию с Yandex Cloud Functions. В Managed Service for GitLab® появились Managed Runners для упрощения CI/CD и возможность отслеживать метрики инстансов через Yandex Cloud Monitoring.

Другие новости

Анонсировали платформу SourceCraft

SourceCraft — новая платформа от Яндекса для комплексной разработки программных продуктов, охватывающая все этапы: создание исходного кода, управление версиями, тестирование, сборка, развёртывание и сопровождение.

Первым элементом платформы станет Yandex Code Assistant — AI-помощник для работы с кодом. Он поддерживает более 30 языков программирования и совместим с популярными редакторами кода через плагин для VS Code. Анализирует контекст и предлагает релевантные варианты кода, генерируя 95% подсказок со скоростью до 400 миллисекунд. Сервис работает в двух режимах: inline completion — предлагает варианты во время написания кода, и full-function completion — генерирует целые функции.

Платформа SourceCraft находится в разработке, запуск запланирован на начало 2025 года. Чтобы следить за новостями, присоединяйтесь к сообществу SourceCraft и добавляйтесь в лист ожидания, заполнив форму.

Обновления в Yandex Monitoring

Эскалации в Yandex Monitoring позволяют настраивать последовательность шагов уведомлений при срабатывании оповещений. Как способ уведомления можно использовать Yandex Cloud Functions, Telegram, пуши, электронную почту, СМС и звонки. Yandex Monitoring интегрирован с Yandex Audit Trails для отслеживания событий безопасности на дашборде. А инструменты Yandex Smart Web Security помогают отслеживать трафик и логировать события, обеспечивая более детальный контроль за безопасностью и производительностью.

Обновления в Yandex Managed Service for GitLab®

Yandex Managed Service for GitLab теперь включает функцию Yandex Managed Runners (Technical Preview), которая упрощает и автоматизирует процессы непрерывной интеграции и доставки (CI/CD) с помощью GitLab Runner — приложения-агента, запускающего задачи CI/CD, определённые в проекте GitLab®. Yandex Managed Runners автоматически разворачивается в инфраструктуре пользователя и поддерживает автоскейлинг, поэтому её не нужно настраивать вручную.

Также пользователи могут отслеживать метрики инстансов (CPU, RAM, дисковое пространство) через Yandex Monitoring, настраивать оповещения и создавать панели для визуализации данных.

Security

Главное

Анонсировали Yandex Security Deck — CNAPP-платформу для управления безопасностью облачной инфраструктуры. Она обеспечивает контроль доступа и прозрачность данных, позволяет автоматизировать ключевые процессы информационной безопасности. Обновили Yandex Smart Web Security: функции WAF и ARL стали доступны всем пользователям, добавили поддержку списков IP для блокировки трафика. SmartCaptcha теперь настраивается по IP-адресам, странам и устройствам.

Другие новости

Обновления Yandex Identity and Access Management
  • Дата последнего использования ключей: теперь отображается дата, когда ключи использовались в последний раз. Это помогает выявлять неактивные ключи и повышать безопасность.

  • Дата последней аутентификации: теперь отображаются даты последней аутентификации сервисного аккаунта. Можно отслеживать, когда в последний раз была пройдена проверка подлинности, и контролировать активность аккаунтов.

  • Скопированные API-ключи: появилась возможность создавать API-ключи с ограниченным сроком действия или доступом к определённым сервисам, что улучшает контроль доступа.

  • Meta-группы: добавили новые типы системных групп со всеми пользователями конкретной федерации или всей облачной организации. Благодаря этому появилась возможность добавлять доступ большому числу пользователей, не открывая публичный доступ к облачным ресурсам.

  • OS Login: сервис централизованного управления доступом к виртуальной машине по SSH через IAM стал доступен для всех (GA).

  • Workload Identity Federation: позволяет настроить OpenID Connect для безопасного обращения к API Yandex Cloud из сторонних систем без долгоживущих ключей.

Обновления Yandex Smart Web Security
  • WAF (Web Application Firewall): защита от эксплуатации уязвимостей веб-приложений теперь доступна для всех пользователей, вышла из стадии тестирования и включает тарифы и SLA.

  • ARL (Advanced Rate Limiter): ограничение нагрузки на приложения с возможностью устанавливать лимиты на количество HTTP-запросов за определённый период времени. Теперь доступен для всех пользователей, вышел из стадии тестирования и включает тарифы и SLA.

  • Чёрные и белые списки IP-адресов: управление трафиком и создание правил безопасности на основе списков IP с использованием репутационного анализа IP-адресов.

  • Отправка логов в Audit Trails: позволяет автоматически отправлять расширенные логи событий по срабатываниям WAF и ARL в Audit Trails для улучшенного мониторинга и управления инцидентами безопасности.

Обновления Yandex SmartCaptcha

Появилась настройка показа капчи для определённых IP, стран и устройств. Теперь для определённого среза трафика можно настраивать капчу с разными параметрами — типами основного и дополнительного заданий, уровнем сложности и внешним видом.

Сертификация Yandex Cloud Certified Security Specialist

Запустили новый экзамен для специалистов по информационной безопасности, работающих с платформой Yandex Cloud. Он рассчитан на тех, кто имеет минимум год опыта в сфере ИБ и решает практические задачи по защите облачных систем. Для получения статуса сертифицированного специалиста нужно успешно сдать экзамен из 75 вопросов.

Serverless

Главное

Запустили Yandex Serverless Integrations — сервис, позволяющий без написания кода автоматизировать рабочие процессы при создании цифровых решений. Он включает следующие инструменты: Yandex Workflows для автоматизации разработки и бизнес-процессов с помощью декларативного языка YAML, Yandex EventRouter для обработки событий и сервис Yandex API Gateway для создания API-шлюзов. Представили Yandex Cloud Notification Service для мультиканальной отправки уведомлений через пуши, СМС и, в будущем, мессенджеры. В Yandex Cloud Postbox добавили уведомления о доставке писем.

Другие новости

Обновления в Yandex Cloud Functions

Добавили новые возможности в Yandex Cloud Functions — сервис, который позволяет запускать код в виде функций в безопасной, отказоустойчивой и автоматически масштабируемой среде, без необходимости создавать и поддерживать виртуальные машины. Теперь максимальное время выполнения функций увеличено с 10 до 60 минут, расширены возможности по выделению ресурсов: максимальное количество ядер выросло с 2 до 4, а память — с 4 до 8 ГБ. Это улучшает работу с редкими и долгими запросами.

Добавили предварительный прогрев: раньше среда исполнения worker создавалась при входящем запросе, теперь это может производиться заранее, чтобы сократить время запуска функций и повысить производительность при высоких нагрузках. Можно монтировать эфемерное хранилище в функции и контейнеры с дисковым пространством до 10 ГБ и скоростью, сопоставимой с NBS. Монтировать такой диск можно в режиме Preview, возможность доступна по запросу через техническую поддержку.

Data Platform

Главное

До конца 2024 года запустим Yandex Managed Service for Trino — SQL-движок для интерактивного анализа больших данных, который выполняет федеративные запросы к различным источникам, включая S3-совместимые хранилища. Пользователи могут подать заявку на участие в Technical Preview.

Запустили DataLens Enterprise — продукт для гибридных сценариев использования, который можно развернуть в любой инфраструктуре. Это коробочное решение с поддержкой, обновлениями и расширенной функциональностью, доступное в виде контейнеров с минимальными зависимостями. Продукт уже в Technical Preview, заявку на участие в тестировании можно подать через форму.

Другие новости

Открытое превью Schema Registry в Hive Metastore и другие новые возможности в Yandex MetaData Hub

Обновили сервис для управления метаданными Yandex MetaData Hub. Превью компонента Schema Registry теперь позволяет пользователям описывать схемы данных и устанавливать политику их эволюции.

Кроме того, стала доступна функция Hive Metastore, которая сохраняет метаданные таблиц между запусками временных вычислительных кластеров. Ключевая функциональность Yandex MetaData Hub — Data Catalog — станет доступна в первой половине 2025 года. С её помощью можно будет собирать описания данных и отслеживать зависимости между ними (lineage), организуя управление метаданными в едином каталоге.

Yandex Managed Service for Apache Airflow теперь доступен для всех пользователей

С 16 сентября сервис Yandex Managed Service for Apache Airflow для управления оркестрацией потоков данных стал доступен всем пользователям. Он интегрирован с Yandex Cloud и предлагает дополнительную функциональность по сравнению с self-hosted-версиями. Теперь для него установлены тарифы и гарантии SLA.

Конструктор отчётов и презентаций и другие обновления Yandex DataLens
  • Безопасное встраивание непубличных дашбордов. Разработчики и аналитики могут безопасно встраивать не только чарты, но и дашборды в аналитические продукты — в CRM или корпоративные порталы — для отображения ключевых показателей.

  • Конструктор отчётов и презентаций. В Yandex DataLens теперь можно создавать многостраничные документы для регулярных встреч или отправки клиентам. Добавили возможность работы со слоями, изменения ориентации и размера страниц, добавления текста и комментариев. Экспорт документов доступен в формате PDF.

  • Контроль публикаций. Функциональность будет полезна для команд аналитики, которым важно иметь прозрачность работы с корпоративными или чувствительными данными. В настройках DataLens можно просматривать список опубликованных объектов и отключать возможность их размещения для всего экземпляра.

  • Расширены возможности интерактива. Появилась возможность закреплять селекторы и столбцы таблиц. Поддержана разметка в подписях на чартах.

  • Поддержка групп в RLS. При настройке RLS в датасете теперь можно указывать не только конкретных пользователей, но и группы, используя синтаксис. Пример: @group:<название группы>.

  • Подключение к Connection Manager. Эта функциональность Yandex MetaData Hub позволяет безопасно сохранять реквизиты подключений к базам данных, управлять доступом к ним и выполнять ротацию паролей.

Новые возможности по работе с данными в Yandex Data Streams

Теперь пользователи могут выполнять транзакционную передачу данных между потоками YDS, а также между потоками YDS и строковыми таблицами YDB. Добавлена функция автоматического масштабирования потоков данных при увеличении скорости записи с сохранением порядка чтения, гарантией exactly-once-записи и доступности. Также улучшена совместимость с протоколом Apache Kafka®.

Поддержка актуальной версии протокола AWS SQS в Yandex Message Queue

Теперь Yandex Message Queue поддерживает актуальную версию протокола AWS SQS. Это даёт возможность пользователю бесшовно мигрировать с AWS SQS XML в Yandex Cloud.

Поддержка Managed Service for Greenplum®, Managed Service for MySQL® и другие обновления Yandex Query

Добавили поддержку Managed Service for Greenplum и Managed Service for MySQL, функцию IntelliSense для упрощения написания запросов, а также автоматическое определение имён и типов колонок данных из Object Storage. Теперь Yandex Query совместим с YDB. Это обеспечивает поддержку YDB SDK, множества языков программирования, а также интеграцию с DBeaver, DataGrip, Airflow, Jupyter Notebooks и DataSphere.

YDB

Главное

Технология YDB теперь доступна не только в формате управляемого сервиса в Yandex Cloud. Для использования YDB во внутреннем контуре можно приобрести коммерческую лицензию, при эксплуатации системы она позволит пользоваться поддержкой локальной инсталляции на своих серверах. Эти возможности обеспечивают гибкое соответствие запросам, политикам и внутренним регламентам клиентов, учитывают индустриальную специфику и требования законодательства.

Другие новости

Аналитические возможности

Появились новые инструменты и оптимизации производительности: стоимостной оптимизатор, спиллинг и массивно-параллельная обработка данных векторным движком. Совместно с функциональностью партицирования колоночных таблиц это позволит применять YDB в сценариях, где нужно обрабатывать большие объёмы данных. При этом наличие Workload Manager помогает избежать конфликтов между нагрузками, защищая регулярные и приоритетные запросы. Также в режиме альфа-версии можно выполнять аналитические запросы в синтаксисе PostgreSQL с визуализацией в Apache Superset.

Векторный поиск

Добавили возможность точного векторного поиска. Он позволяет искать наиболее похожие слова, фразы, документы, изображения и аудиофайлы. Например, для улучшения качества работы голосового помощника, обогащая его данными диалога с пользователем. При этом результаты поиска используются в больших языковых моделях, сценариях семантического и мультимодального поиска и поиска по сходству, а также в механизме рекомендаций.

Асинхронная репликация

Добавили асинхронную репликацию. Она обеспечивает миграцию данных между базами данных YDB с минимальными простоями для приложений, работающих на них. Кластеры могут быть расположены в разных регионах.

Федеративные запросы

В YDB добавили поддержку федеративных запросов, которые позволяют работать с данными из Greenplum, Microsoft SQL Server (MSSQL), MySQL, PostgreSQL, S3.

YDB Topics

Теперь можно работать со строковыми таблицами и топиками YDB в рамках одной транзакции. И таким образом можно транзакционно перекладывать данные из таблиц в топики и в обратном направлении, а также между топиками, чтобы данные не терялись и не дублировались даже в случае непредвиденных обстоятельств.

Новая и уникальная для рынка функциональность YDB Topics — возможность настраивать автопартиционирование топиков. Теперь можно создать топик, число партиций в котором будет увеличиваться автоматически при росте скорости записи в топик. Увеличение числа партиций происходит прозрачно для пользователя с сохранением гарантий порядка чтения, exactly-once-записи и доступности без усилий со стороны пользователя.

Улучшение пользовательского опыта

Доработали веб-консоль, добавив настройки запросов, отображение плана аналитического запроса, шаблоны SQL-запросов и контекстно-зависимые подсказки в редакторе, дополнили документацию и упростили развёртывание кластеров.

Доработки YDB

Важные и необходимые улучшения: CREATE VIEW, уникальные вторичные индексы, автоматический выбор индекса, единый стримовый API для выполнения DDL и DML (QueryService), serial-тип данных.

Сейчас доступность некоторых функций зависит от выбранного формата поставки YDB (лицензия для локальной установки, решения от партнёров, управляемый сервис). Полную доступность всех функций ожидаем в декабре 2024 года.

Новые каналы коммуникации с Yandex Cloud Support

Теперь пользователи могут получать помощь по техническим вопросам через чаты в консоли Support Center и Telegram. Это позволяет получить ответы за несколько минут без создания обращений.

Продуктовый дайджест Yandex Scale 2024
Войдите, чтобы сохранить пост