至顶网软件频道消息:6月19日,微软宣布推出了Azure Bastion服务的预览版,该服务能够让企业通过私人互联网连接到Azure虚拟机。
微软表示,对于那些不希望通过公共互联网连接到Azure虚拟机(有时会带来更多的“安全性和连接性”问题)的企业来说,Azure Bastion托管服务是一个额外的保护措施。
有了Azure Bastion,企业就可以通过基于HTML5的Internet浏览器,进行Remote Desktop Service或者Secure Shell远程连接会话,然后通过Secure Sockets Layer连接到Azure Bastion,从而使用专用Internet协议地址访问Azure VM。
微软表示,Azure Bastion是“无代理的”,这意味着Azure Bastion后台没有运行服务、守护进程或者运行进程监控工具。此外,微软还将负责所有的修复和维护方面的工作。
接下来,微软还计划将身份访问管理服务Azure Active Directory与Bastion进行集成,实现更多的安全功能,例如单点登录访问和多因素身份验证等。据了解,微软还将考虑继续扩大对Bastion的审计和客户支持。
“我们还希望增加对原生RDP/SSH客户端的支持,这样企业就可以使用自己喜欢的客户端应用通过Azure Bastion安全地连接到Azure虚拟机,同时,完整的会话视频录制功能也进一步增强了RDP会话的体验。”Azure Networking副总裁Yousef Khalidi这样表示。
Constellation Research分析师Holger Mueller表示,Azure Bastion适合于那些担心自己在公共互联网上托管的关键数据发生泄露的企业。他说,企业通常使用“网关机器”(充当两个网络之间的连接)来规避这种风险,但问题是他们的手动管理开销很大,而且会制造各种错误,所以本身存在各种风险。
为了解决这样的问题,Mueller说:“微软通过Azure Bastion是一种很好的方法,因为集成非常容易。同时,它是一种托管服务,所以微软会负责解决所有平台和连接相关的难题,我们预计企业会积极响应,通过Azure Bastion运行他们的下一代应用。”
据悉,Azure Bastion预览版目前已经在Azure美国西部、美国东部、西欧、美国中南部,澳大利亚东部和日本东部地区投入使用。具体费用将以小时为单位、按照出站数据量收取。
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。