在數位轉型浪潮席捲之下,現今企業正加快引進公有雲服務的速度與規模,以在變動快速的商業市場中保有競爭力。與此同時,縝密的雲端資訊安全成為企業關注的要點。為支援龐大的雲端資安、機密運算需求,高效能及高可靠性的伺服器處理器極為關鍵,以確保雲端運算執行安全無虞。AMD EPYC 7003系列處理器在雲端工作負載與環境中展現出色效能及高度安全性,成為多數公有雲業者指定採用的方案,讓客戶享有全面資安防禦、絕佳效能的使用者體驗。
企業除了著眼於公有雲業者強悍且全面的運算表現,面對層出不窮的資安事件時,資安防護機制的優劣也影響著企業篩選雲端夥伴的評估標準。除展現卓越雲端運算效能外,具備雲端資安、機密運算等特色的伺服器處理器能協助保持資料在使用中的隱私安全,確保雲端內的資料安全無虞。
如AWS將AMD EPYC 7003系列處理器加入Amazon EC2系列中,Google Cloud則使用在運算優化虛擬機器C2D與通用型虛擬機器N2D,Microsoft Azure採用此處理器於高效能運算應用的Azure HBv3虛擬機器中,至於Oracle Cloud Infrastructure則因應處理器的特性,推出全新OCI E4平台。
以AMD Zen 3架構為核心的AMD EPYC 7003系列處理器,最多可提供64個核心、128個執行緒,且每個核心擁有高達32MB的L3快取,所以擁有高密度運算能力的特色。在多種創新技術與規格加持下,AMD EPYC處理器擁有絕佳運算效能,讓公有雲業者可在相同規模的資料中心規模下,創造出更多高效能的雲端虛擬機器,滿足不同產業客戶的使用需求。AWS的Amazon EC2 M6a使用AMD EPYC 7003系列處理器,較前一代M5a性價比提升高達35%,在運算、記憶體、儲存以及網路資源之間取得最佳平衡。由於M6a深受用戶喜愛,AWS進一步將此處理器系列應用於Amazon EC2 C6a,比前一代C5a效能飆升15%,在批次處理、分散式分析、廣告服務、高擴充性多人遊戲,以及影片編碼等各種運算密集型工作負載中,展現出優異效能與高性價比的特性。至於Microsoft Azure則藉由AMD EPYC 7003系列處理器讓Azure HBv3虛擬機器可提供絕佳HPC運算能力,其MPI工作負載擴展能力比其他雲端平台高出27倍。
機密運算功能強大 兼顧隱私與運算效能
提升高密度運算效能之外,AMD在精進安全防禦的腳步也從不停歇,早在AMD EPYC 7003系列處理器設計之初,就加入AMD Infinity Guard硬體安全機制,防禦日益複雜的攻擊手法,避免發生服務停機與減少資源消耗。AMD機密運算技術分成三大部分,以AMD 安全加密虛擬化(SEV,Secure Encrypted Virtualization)技術為例,可確保從裸機到雲端的資料隱私權,保護資料隱私權與完整性。AMD SEV-加密狀態(SEV-ES)協助預防管理程式看到VM所使用的活動資料。至於AMD安全巢狀分頁(SEV-SNP)則擁有多種記憶體完整性保護功能,可阻擋資料重播、記憶體重新對應等惡意攻擊手法。
Google Cloud表示,AMD EPYC處理器的先進硬體式安全機制,大幅提升Google Cloud N2D和C2D服務的安全性,可助客戶保護機密工作負載。Microsoft Azure則宣布Azure Kubernetes服務採用AMD EPYC 7003系列處理器,運用AMD SEV-SNP安全功能確保Linux容器工作負載能無縫遷移到Azure平台上,讓客戶免於遭受到惡意威脅。 隨著公有雲平台競爭日益激烈,平台服務效能、安全性等,已成為企業用戶最關心的環節。AMD EPYC 7003系列處理器獲得各大公有雲業者採用,為客戶挹注更優異效能,同時藉由先進的安全技術保護種類繁多的機密工作負載。