Мэйнфрейм IBM LinuxONE с улучшенной защитой данных
Корпорация IBM представила мэйнфрейм LinuxONE Emperor II – новое поколение линейки корпоративных систем, работающих под управлением ОС семейства Linux. Платформа предоставляет заказчикам высокий уровень безопасности и конфиденциальности информации в условиях непредсказуемого роста объемов данных и транзакций.
Ключевым элементом системы LinuxONE Emperor II стала технология IBM Secure Service Container, предназначенная для защиты конфиденциальных данных. Она впервые позволит защитить данные на системном уровне как от внутренних угроз, например, от пользователей с привилегированным доступом или хакеров, завладевших учетными записями, так и от внешних атак. Более того, чтобы воспользоваться этими функциями безопасности, разработчикам ПО не нужно включать проприетарные фрагменты в свой код. Все, что требуется, – это разместить приложение в контейнере Docker, чтобы подготовить его к развертыванию в Secure Service Container. Управление приложением происходит с помощью инструментов Docker и Kubernetes, которые для удобства также включены в пакет.
Корпоративная платформа LinuxONE Emperor II оснащена самым быстрым в отрасли микропроцессором и имеет архитектуру ввода-вывода (I/O), которая предусматривает возможность использования до 640 ядер, специально предназначенных для обработки ввода-вывода. Вертикальная масштабируемость, реализация подхода совместного использования ресурсов в дизайне системы, по данным IBM, позволяют LinuxONE Emperor II:
• масштабировать отдельный экземпляр MongoDB до 17 Тбайт в одной системе, в 2,4 раза увеличить производительность и в 2,3 раза уменьшить время отклика. Это происходит за счет бóльшего объема памяти у LinuxONE Emperor II по сравнению с предыдущей моделью LinuxONE Emperor. Приложения получают более быстрый и безопасный доступ к информации, а также возможность увеличения масштаба при одновременном уменьшении сложности;
• до 2,6 раз повысить производительность Java по сравнению с архитектурой x86, а также использовать интегрированное аппаратное решение для выполнения процесса «сборки мусора» Java в фоновом режиме. Это позволяет критически важным рабочим нагрузкам, использующим Java и требующим постоянной обработки с высокой пропускной способностью и низким временем задержки, минимизировать вероятность непредвиденных задержек в проведении транзакций из-за выполнения этой обязательной для Java процедуры;
• обеспечить инфраструктуру, сертифицированную для использования в Docker EE с централизованным управлением и масштабированием, которое было протестировано на 2 млн контейнерах Docker. С ее помощью разработчики смогут создавать высокопроизводительные приложения, имплементируя архитектуру микросервисов, которая не будет иметь ограничений по времени отклика или масштабируемости.