רשמים מהרצאת הפתיחה של TechEd 2014 ברצלונה, אירופה

28 באוקטובר 2014

3 תגובות

הטק אד האחרון (האחרון בעולם, לא יהיו יותר) נפתח הבוקר באירופה. זהו, נגמר עידן, מיקרוסופט שינתה את המיתוג של האירוע. מעתה והלאה האירוע הטכנולוגי המשותף לאנשי תשתיות (IT) ולמפתחים, יקרא Ignite. אם מישהו מעוניין לדעת אז ה Ignite הראשון יתרחש בשיקאגו בין התאריכים 4-8 למאי 2015 ופרטים נוספים עליו ניתן למצוא בקישור הבא.

אז בואו ונחזור בינתיים לאירופה. ולא, לא טסתי לברצלונה, התחברתי הבוקר לשידור החי ב Channel 9. גם במצב הנוכחי של היורו מול הדולר, אני מעדיף לטוס לארה"ב לכנסים האלה ולא לאירופה. את הכינוס פתח סגן נשיא לתחום ה Azure, מר Jason Zander. לא סתם דווקא האבא של ה Azure פתח את הכנס ונתן את הטון לכל אורך הרצאת המליאה. מיקרוסופט, נכון לעכשיו, לא מכירה אף דבר חוץ מ Azure. יש תחושה שמיקרוסופט שכחה שהיא הייתה פעם חברה של מערכות הפעלה לשולחן העבודה. הכיוון של מיקרוסופט כרגע, זה שלא משנה איזה מערכת הפעלה יש לך, איזה תכנה אתה מפתח, איזה שרות אתה נותן, העיקר שהיא תתחבר ל Azure וכל השאר לא חשוב.

יש בזה הרבה הגיון מסחרי כי יש התפוצצות בעולם ה Devices (יש כנראה יותר Devices בעולם ממספר האנשים בכדור הארץ). כמעט כולם ניידים, ולנו כמשתמשים שיש להם מחשב וטלפון אחד או שניים וטאבלט ונייד וגם מחשב שולחני במשרד ובבית, יש צורך טבעי לקשר את כל ה Devices שלנו ולשתף ביניהם מידע. אתה רוצה שה Devices שלך יהיו חכמים וילמדו את הצרכים הייחודיים שלך ואת מערך הפעילות היומיומי שלך ויעזרו לך בפעילות השוטפות מבלי שתצטרך להנחות אותם ולתכנת אותם עם הקלדה מעייפת של כל הפעילויות והדרישות האישיות שלך. זה הכיוון השיווקי שכל סרטי המדע בדיוני והחברות הטכנולוגיות זורמות אליו כי זה העתיד של כולנו.

זה מאד נוח שמישהו בענן עושה לך את הסינכרון ההתאמה האישית באופן שקוף. המזכירה החכמה שלך שיושבת בענן (קורטונה כמובן) תזהיר אותך לצאת מהבית מוקדם יותר כדי להגיע בזמן לפגישה, בגלל שיש ממש כרגע פקק בלתי צפוי במסלול הנסיעה הצפוי שלך. אתה מספיק לתקן כמה פרטים במצגת שלך על המחשב הביתי שלך, מוסיף כמה תיקונים בדרך לפגישה דרך הטלפון וברגע שתתחבר מחדר הישיבות של הלקוח למקרן, המצגת תהיה מעודכנת עם כל השינויים. אתה מקבל תזכורת שלזוגתך יש היום אירוע חגיגי, ומאחר והיא אוהבת פרחים סגולים, כבר יש לך על המסך של הטאבלט כמה אפשרויות מהיכן להזמין אותם (כולל תשלום ללא צורך שתיתן את פרטי כרטיס האשראי). הכל זורם, הכל חלק, החיים יפים ואתה יכול להקדיש את הזמן שלך לדברים החשובים באמת (עבודה כמובן).

מצד שני, על הנוחיות והקישוריות הזו אתה משלם בפרטיות. הענן יודע עליך הכל וברמת פירוט מדהימה. כל פרט מידע עליך ועל הסובבים אותך נאסף ומנותח דרך מערכות BI חכמות המשתמשות באינטליגנציה מלאכותית כדי להחליט עבורך מה אתה צריך ומה הדבר הנכון עבורך בכל רגע נתון.

מאחר ומדובר ב BI ממוחשב בסופו של דבר, הענן לא יודע שצריך להסתיר מאשתך את הפרחים שקנית למאהבת (אם יש לך אחת כזו) או שמשפט כמו מצבך הכלכלי מחייב פגישה עם הבנקאי שלך כדי לקבל מימון ביניים, זה לא דבר שנכון לומר בדיבורית בזמן שאתה נמצא ברכב ויש איתך לקוחות פוטנציאליים. בטח לא היית רוצה שחברת האשראי שלך (שנמצאת כמובן בענן) תדווח לכל חברות האשראי האחרות שאתה כרגע במינוס, או לחילופין, שהענן ידווח לחנות אביזרי המין הקרובה, שאתה עובר סמוך אליה כרגע, שאתה לקוח פוטנציאל למוצרים ספציפיים וחריגים מאד, על פי סוג הסרטים שאתה צופה בהם באינטרנט. כן, אני יודע שהדוגמא האחרונה לא מתאימה כמובן לאף אחד מאיתנו, אבל היא דוגמא טובה למה שמחכה לנו מעבר לענן.

בשלב הזה עלה לבמה הדובר הבא, Joe Belfiore שהוא סגן נשיא לנושא מחשבים טאבלטים וטלפונים כדי לדבר על Windows 10 ולא סתם Windows 10 אלא הגירסה המיועדת ל Enterprise. הנקודות החשובות הן: מערכת הפעלה אחת לכל החומרות, ידידותית למשתמש, מוגנת, מאובטחת וניתנת לניהול בקלות ובנוחיות על ידי תשתית ה IT של המעביד.

הרעיון של Core משותף לכל החומרות הוא הגביע הקדוש של התעשייה כבר הרבה שנים. כתוב פעם אחת והשתמש בכל החומרות זה מקדם מכירות חזק. זה הובטח בזמנו על ידי Unix שלא סיפקה את זה עד היום. גם Windows נמצא במגרש הזה כבר הרבה שנים וגם הוא לא סיפק את הסחורה. גם בעולם ה Java יש לנו הבטחות כאלה שלא מולאו. כדאי להזכיר כאן את Silver Light (ז"ל ?) דרוקר זה הלהיט החדש ובטח יש עוד כמה שחקנים במגרש הזה שעדיין לא סיפקו את הסחורה. מצד שני, זה שאין לנו עדיין פלטפורמה גנרית כזו, זו לא סיבה שלא להמשיך לשאוף לעתיד טוב יותר.

הדבר שהכי בולט ב Windows 10 הוא שנראה שמיקרוסופט קלטה סוף סוף את העובדה שלהרבה מחשבים אין מסך מגע והם לא טאבלט. אם עד עתה הפוקוס של מיקרוסופט היה קודם כל מגע וטאבלט ורק אחר כך ה Desktop. עכשיו ה Desktop חזר להיות Fires Citizen בעולם ה Windows וזה לא מתבטא רק בהחזרת משהו שנראה כמו מסך ההתחל הקלאסי למשתמש, אלא גם באפשרות לקבל יישומי חנות בחלון על ה Desk Top ביחד עם עוד הרבה שינויים שמשפרים את ה UI וה UX. מה שיותר חשוב, זה שכתוצאה משינוי הגישה הזה, עולם הפיתוח לא חייב להגר ל Modern API ויכול להישאר בעולם ה Win32 API לצורך כתיבת היישומים הארגוניים ובכלל. זה חסכון משמעותי לארגונים כי כל התשתיות הישנות המבוססות על Win32 זמינות לשימוש המפתחים וההשקעה הרבה של שנות אדם בספריות וקוד לא דורשת המרה ואתה לא חייב להעביר את כל מחלקת הפיתוח שלך (שוב) חינוך מחדש.

מי שמעונין לשחק כבר עכשיו עם Windows 10 מוזמן להצטרך ל Insider Program של Windows 10 בקישור הבא. http://windows.microsoft.com/en-us/windows/preview . יש לי כבר שתי מכונות שעובדות עם Windows 10 (שמתעדכנות אוטומטית כל כמה שבועות) ואני נהנה מכל רגע שאני עובד איתם.

יש שיפורי אבטחה רבים ב Windows 10 מבחינת ה IT. אתה יכול לקבוע הגבלות על מה יכול לרוץ (לא רק ברמת שם אלא גם ברמה של חתימה דיגיטלית), אתה יכול לקבוע הגנות על Company Data ועל איזה יישומים יכולים לגשת ל Company data. ה Company Data כמובן מוצפן ולא נגיש אם גונבים לך את ה Device. יש בקרה מלאה על כל היכולות הללו דרך Group Policy כולל Auditing לכל פעילות חריגה או חריגה באישור. זה עובד כמובן על כל הפלטפורמות באותה צורה (טלפון, טאבלט, נייד וכו').

אחת הבעיות הקשות באבטחה היא נושא הסיסמאות. יש ב Windows 10 תמיכה מובנית ב Two Factor Authentication, כולל בשימוש בטלפון שלך דרך BT ו Certificate כאמצעי זיהוי למחשב. מה שמאפשר לעשות Login ללא סיסמא וברמת הגנה הרבה יותר חזקה ופחות פריצה מאשר שימוש בסיסמא.

העדכון של חלונות 10 הוא In-Place (מחלונות 7 ומעלה) ומחשבים חדשים יכולים להתחבר ישירות לארגון כבר ברגע שהם מדליקים את המחשב בפעם הראשונה. יישומים מפעליים יכולים להשתמש ביתר קלות בתשתית החנות של מיקרוסופט ליצירת "חנות" מפעלית ליישומי הארגון.

עד כאן ג'ו וכאן חזר לבמה ג'יסון לדבר על הענן ו Azure. המטרה: כל עסק, כל תעשיה, (כל משחק), בכל מקום בעולם, לא פחות ( SkyNet here I come ).

זה לא פשוט לעשות ענן, כמות החמרה עצומה, ניהול מערכת כל כך גדולה דורש כלים חכמים עם Machine Learning, פריסה רב לאומית היא אתגר, אבטחה היא סיפור בפני עצמו בעיקר בהתחשב בשטח פני החשיפה לסיכונים של המערכת. ומיקרוסופט נכנסה לזה בכל הכוח והיא רוצה להיות הענן של כולנו.

איך מעבירים את כולם לענן. הטכניקה שבה משתמשת מיקרוסופט נקראת רגל בדלת והיא מוכרת לכל איש מכירות שלמד מכירות בארה"ב. מתחילים בזה שמשכנעים את המשתמש לפתוח לך חריץ בדלת, תקע שם את הרגל ולאט לאט תוך שימוש בפיתויים שונים ולחץ פיזי מתון תרחיב את הפתח עד שהדלת תהיה פתוחה לרווחה. זה מתחיל עם זה שהארגונים הגדולים יעבירו חלק מהפעילות שלהם לענן. לא משנה אם זה חלק קטן מה QA, גיבוי Online, או חלק מתכנית הגיבוי למקרה אסון, לא משנה מה, העיקר שיתחילו.

מיקרוסופט בנתה תשתית שלמה שמאפשרת לך להוציא רגל אחת החוצה ולטבול אותה במים (העמוקים מאד) של ה Azure. זה קל, זה פשוט ומה שיותר חשוב שקוף. ה CIO מגלה מהר מאד שהרבה יותר קל לו להקים תשתית מורכבת בענן מאשר לעשות את זה בתוך הארגון, זה דורש פחות כוח אדם, פחות זמן, ועולה בסופו של דבר הרבה פחות. מה שיוצר תמריץ חזק לפתוח עוד קצת את הדלת.

נושא האינטגרציה השקופה בין המערכת הפנימית של הארגון לבין ה Azure היא הנקודה הכי חשובה באסטרטגיית המכירות של מיקרוסופט לארגונים הגדולים. ה System Center הארגוני מנהל את מכונות הארגון בענן בדיוק באותה צורה שהוא מנהל את המכונות בתשתית הארגונית. ה Active Directory הארגוני מזהה את המשתמשים גם אם הם בענן, גם הכיוון ההפוך של ענן מנהל תשתיות ארגוניות אפשרי. התהליך קל, שקוף וזורם לא רק בין הארגון לבין הענן של מיקרוסופט אלא גם אם המכונות שלך נמצאות אצל צד שלישי שמספק שרותי תשתית לארגון שלך.

הנה עוד סוכריה חדשה וצבעונית לתת לך לטעום ממנה כדי לשכנע את הארגון שלך להתחבר לענן והיא נקראת Azure Operational Insights. חבר את כל המכונות שלך לענן ותקבל מבט מנהל רב עוצמה על כלה מה שקורה בזמן אמת בכל המכונות הארגוניות שלך ולא משנה אם הם בענן, בארגון או בתשתית של צד שלישי. קבל דווח על תקלות ברגע שהן מתרחשות ותקן אותם מהר עם היכולות הניהוליות שמספק לך Azure. זוהי הרחבה הרבה יתר חזקה ממה שנותן Intune ו System Center וכמובן עובד איתם בשיתוף פעולה.

היכולת שלך להתקין "ענן" ארגוני באמצעות ה Azure Pack מאפשר לארגון לעבוד בסגנון הענן גם על המערכות הפנימיות שלו. מה שאומר שהוא לא צריך לצאת עם הענן החוצה אלא הוא יכול לקבל את כל היתרונות של הענן בתשתית הארגונית. זה נשמע במבט ראשון כמו יכולת אנטי ענן, כי אם אני יכול לעשות את זה לבד אני לא צריך ללכת לענן של מיקרוסופט. אבל במבט שני אתה מגלה שזה פתרון אידאלי לארגונים שלא יכולים להתחבר בשום תנאי לעולם ולענן של מיקרוסופט (כמו למשל גופים ביטחוניים). מצד שני, ארגונים אחרים שכן יכולים להתחבר לענן החיצוני, מקבלים את הנוחיות של העברה שקופה של מכונות מצד לצד בהתאם לצורך ומקבלים במתנה אלסטיות בלתי מוגבלת, שכן ברגע שיש עומס לא צפוי, ניתן להתניע כמה מכונות שרוצים בענן החיצוני, מה שאי אפשר לעשות תמיד בענן הפנימי.

המדגים לכל היכולות האלה של ה Azure היה Jeff Woolsey עם התואר הצנוע Principal Program Manager שהדגים ברמת המקרו כל מיני יכולות של הענן. הוא התחיל עם Storage Replication ככלי לטפל בשיכפול סינכרוני לכל סוג של Storage כדי לקנפג Clusters הפרושים באזורים גאוגרפיים שונים (לקבלת עמידות גבוהה יותר) יחד עם Cloud Witness שבודק מהענן מתי Node ב Cluster לא מגיב ומעביר את הפיקוד בין ה Clusters בהתאם, ללא צורך בחמרה ייעודית בארגון (שבמקרה של פריסה גיאוגרפית של ה Clusters בין Site – ים שונים יכול להיות אתגר לא קטן). וכאן ההדגמה עברה לאיך מלמעלה משגיח על כל הפעילות ה Azure Operational Insight עם הצגה של המון טבלאות, גרפים ואנליזה חכמה עם יכולות חיזוי עתידי לתכנון Capacity. משם ההדגמה עברה ל Azure Pack עם סקירה של רוב מסכי הניהול והבקרה שלו. רק הרעיון של יכולת לבצע Scale בסגנון ענן על התשתית הארגונית הקיימת, כבר מהווה סיבה מספקת לשחק עם ה Azure Pack.

ג'יסון חזר לבמה כדי לדבר על ה Azure in a box או בשמו הרשמי Cloud Platform System או CPS. זה ענן שלם כולל החומרה והתכנה ארוזים ומוכנים, רק תכניס לחשמל והענן הפרטי שלך מוכן לשימוש בארגון שלך. מיני מכולה של מיקרוסופט ישר מה Data Center שלהם לשימושך האישי. יש אפילו חברה חיצונית שתעשה לך את ההתקנה והתחזוקה אם אתה לא רוצה לעשות את זה בעצמך עם השם SkySite (לא לבלבל עם SkyNet). ניתן להזמין כבר עכשיו מכונה כזו מ Dell ויש גם המון את ספקי שרות ב Cloud OS Network שיתנו לך ענן מיקרוסופטי פרטי אצלם (אם אתה לא רוצה להחזיק CPS אצלך או להשתמש בענן של מיקרוסופט מסיבות אידיאולוגיות או גיאוגרפיות).

 

3party

ג'יסון התחיל כאן להשוויץ בגודל. אנחנו יותר פרושים עולמית ויותר זולים מהמתחרים (גוגל למשל) ורשימת ה Features שלנו הרבה יותר ממה שמציע כל מתחרה אחר להלן רשימת החידושים רק מה 12 חודשים האחרונים. אתה יכול לקבל אצלנו את המכונה הוירטואלית הגדולה ביותר בעולם עם 32 Core העדכניים ביותר של אינטל, עם 448 ג'יגה RAM ו 6.5 טרה SSD מקומי, אין ספק תשתיות אחר בעולם שיכול לתת לך מכונה וירטואלית כזו (אם אתה כמובן רוצה ויכול לשלם עליה). תוסיף לזה יכולת לקבל שטח דיסק בלתי מחיק בענן עם מהירות גישה של 50,000 IOps שזה מספר שמתקרב למהירות של דיסק מכני רגיל.

 

Feat

מצד שני מיקרוסופט לא יכולה לחיות לבד, אם היא רוצה למכור מכונות בענן, המכונות האלה לא יכולות היות בררניות והם חייבות לתמוך בכל מה שהלקוחות ירצו להשתמש כולל מערכות הפעלה ושירותים שהם מתחרים ישירים של מיקרוסופט. אז המכונות ושרותי הענן של מיקרוסופט יתמכו בכל מערכות ההפעלה לטלפונים כולל Ios ו Android, בכל מערכות ההפעלה למחשבים כולל מירב הדגמים של ה Unix במערכות הניהול הנפוצות ובכל השפות ומסדי הנתונים המקובלים. הענן הוא Open Platform, עולם ה Open Source הוא חבר שלנו, רק בוא ותשתמש בענן שלנו.

 

OpenCloud

 

על הבמה עלה בשלב הזה Mark Russinovich שהוא כיום ה CTO של Azure. כל הופעה של מרק שווה צפייה בעיקר שהוא לוקח את Azure לקצה המגבלות שלו. הוא השתמש בבלנדר שעושה עיבוד גרפי וחיבר אותו לרשת (Grid) של 6 על 6 מכונות לעיבור ב Azure Batch כמובן ש Azure סיים תוך פחות מדקה פעולה שהמכונה הפיזית בקושי הספיקה לעשות רק ריבוע קטן ממנה. אחר כך הודגם Docker על Azure מנוהל ועובד מ Windows שמפעיל (איך לא) יישום ב Unix. ו CoreOS ולסיום בדיקת לחץ על דיסק רגיל של Azure לעומת דיסק Premium אחד ולעומת Stripe של 16 דיסקים Premium כאלה במהירות של קרוב ל 60,000 IOps.

ג'יסון חזר לדבר על Compliance שזו דרישת סף להרבה ארגונים שיש הם פיקוח של המחוקק והציג את Express Route המאפשר לך להרחיב את ה Data Center הארגוני לענן עם תשתית VPN פחות או יותר כרצונך ועם ספק התשתיות המקומי שלך (לא מצאתי ברשימה את בזק או הוט אבל לך תדע). ונתן את רשימת השותפים של ה Azure Market Place.

לסיום עבר ג'יסון לדבר על יעילות. כיצד הארגון יכול לגרום לעובדים שלו להיות יותר יעילים וכתוצאה מכך הארגון יוכל לפטר עובדים ו/או להרחיב פעילות, תלוי אם אתה אופטימי או פסימי. הבעיה היא שמצד אחד ככל שאתה מאפשר לעובד לשים יותר מידע ארגוני על ה Device שלו, ככה הוא יעיל יותר. מצד שני רמת הסיכון למידע מסווג של הארגון גדלה בהתאמה. מיקרוסופט מציעה את השילוב של Office360 עם Enterprise Mobility Suit עם ה Active Directory בצרוף ל Intune שמאפשר לחבר את כל המכשירים (מכל סוג) לארגון בצורה מאובטחת, לאפשר גישה מאובטחת לארגון, לכפות Policies ארגוניים והכי חשוב להבטיח שמידע מסווג של הארגון לא יזלוג החוצה והכל עם מינימום פגיעה ביעילות העבודה של העובדים. הוא העלה על הבמה את Julie White שהיא המנהלת הכללית של Office והיא דיברה והדגימה את 4 היסודות של האבטחה Identity Devices App data תוך שימוש בכל הכלים הללו על Ipad.

ג'יסון סיכם במבט על הדור הבא עם תחרות ה Imagine Cup והעלה לבמה את המנצחים של השנה מאוסטרליה, שהציגו תכנה זולה ופשוטה לזיהוי אנמיה דרך צילום סלפי, עם דגש על זה שזה עובד עם Azure, דבר שאיפשר להם לכתןב קוד ולהתחבר לכל סוגי ה Devices בקלות, למרות שלא היה להם רקע תכנותי חזק כי הם סטודנטים לרפואה.

הוסף תגובה
facebook linkedin twitter email

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

3 תגובות

  1. גרי רשף4 בנובמבר 2014 ב 11:44

    תודה על הסקירה המפורטת!

    הגב
  2. Itai Binyamin10 בנובמבר 2014 ב 9:58

    תודה רבה !!

    הגב
  3. עמית זהר20 בנובמבר 2014 ב 10:15

    גד, סיכום מקיף וברור שמסביר הכל בצורה עניינית
    תודה רבה!

    הגב