Cloudflare - CDN:ää ja taistelua palvelunestohyökkäyksiä vastaan

Välillä näitä pienempiä uutisvirtoja, Cloudflare tarjoaa osana Valkoisen talon kyberturvaohjelmaa kouluille Zero Trust palvelut (hallinnolliset alueet alle 2 500 oppilasta)

1 tykkäys

Välillä saa tavata useamman kerran näitä Cloudflaren palvelujulkistuksia. Ja sijoittajillehan nämä uuden ajan SaaS yhtiöt ovat haastavia, kun ei nämä kuvaukset aukea sijoittajille heti täsmällisiksi kassavirroiksi. Mutta mutta, yritän tulkita. Elikkä tässä on kyse siitä, että Cloudflare tarjoaa palvelun, jolla voi suojata yrityksen koko ICT-kokonaisuuden - datan ja lähdekoodit. Kattaa siis laitteet, pilven ja AI datan ja lähdekoodit. Uuttahan tässä on se, että palvelu suojaa “modern coding” -ratkaisut ulottuen AI ratkaisuihin. AI maailma on tätä modern coding aluetta, jossa datan ja koodin välinen rajanveto alkaa hämärtyä, ainakin koneoppimisen ympäristöissä. Elikkä Cloudflare tarjoaa suojan yritysten AI ympäristöille kattaen lähdekoodit ja datan.

https://cloudflare.net/news/news-details/2023/Cloudflare-Announces-Unified-Data-Protection-Suite-to-Address-the-Risks-of-Modern-Coding-and-Increased-AI-Use/default.aspx

4 tykkäystä

Jännä että poimit tuosta tuon AI:n tähän kärjeksi, vaikka toki siinä “AI” 6 kertaa mainitaankin :slight_smile:
Miun silmään tuo Cloudflare One Data Protection Suite näyttää enemmän useita aiemmin julkaistuja palveluja yhteen niputtavalta ratkaisulta (esim. Cloudflare One for AI näyttäisi olevan keväältä jo ainakin tuossa uutisessa linkatun tiedotteen perusteella). Ydinasia tuossa näyttäisi miun silmään olevan olevan datan suojaus, ja tässä datana voi ajatella kaiken yrityksen omistaman digitaalisen aineiston, myös lähdekoodinkin esim. siinä mielessä, että mitä käyttäjät tuuppaavan vaikkapa ChatGPT:hen - tai minne tahansa yrityksen verkon ulkopuolelle. “Data protection” mainitaan 13 kertaa. Tulkitsen, että tämä julkistus on nyt yksi askel tässä lainauksessa mainitussa siirtymässä tiedon suojauksen palveluiden tarjoamiseen:

Over the past few years, Cloudflare has been a critical partner in our digital transformation efforts and has helped us consolidate security controls across our users, applications, and networks. Going forward, we are excited for Cloudflare’s continued innovations to protect data, and in particular, their vision and roadmap for services like DLP and CASB.

(DLP = data loss protectionprevention, tiedon vuotamisen esto; CASB = cloud access security broker, käyttäjien ja pilvipalveluiden välissä oleva valvonta- ja kontrollipiste)

3 tykkäystä

Jep, mulle AI tarkoittaa BigDataa, pilveä, vaativaa laskentakapasiteettia, datan täsmällistä hallintaa myös GDPR-tyyppisiin vaatimuksiin, algoritmeja. lähdekoodia ja kirjastoja. Kuten @eesau tuotkin hyvin esille, niin tämä kaikki suojataan sekä IN että OUT suuntiin. Luvattomat eivät tule sisään sotkemaan, eikä kukaan vuoda ulos asiakasyrityksen data-assettia, joka on kaikki tuo edellä lueteltu.

Cloudflare tekee kaiken ohjelmallisesti, Cloudflare One pilvessä, joka perustuu Cloudflaren infran päälle ohjelmallisesti rakennettuun pilveen, joka sisältää sekä datan varastot ja paljon laskentakapasiteettia ja Cloudflaren älykkäät palvelut.

Loppukevennys:
6 vuoden sisällä em. arkkitehtuuri lyö itsensä kunnolla läpi. 6 vuotta tulee siitä, että parhaat jenkkifirmat käyttää n. 20 vuotta siihen, että tyhjästä luotu innovaatio lyö kunnolla läpi, ja innovaatiosta tulee alan uusi normaali. Cloudflare on perustettu 2009 :slight_smile:

3 tykkäystä

Olen tässä yhdessä projektissa pistänyt infran Cloudflaren päälle.

  1. Perinteinen Cloudflare eli Application Services (application security and performance) toimii tosi hyvin ja on helppo viritellä toimimaan.
  2. Developer platformin (eli serverless-palvelut) puolelta Workers (eli vastaava kuin AWS lambda / Google Functions…) tuntui vähän laahaavan vielä dokumentaation tasossa ja tuotteistuksessa. Kaikki kyllä toimi lopulta ihan jees, mutta ei ollut ihan niin kitkaton virittely. Esimerkiksi osa Node.js:n (ohjelmointikieli) ominaisuuksista puuttuu. Nostan asian esiin, koska application services puolella Cloudflare valloitti markkinan nimenomaan helppoudella (ja hinnoittelulla).
  3. Zero trust & sase -palvelusta en osaa sanoa mitään.
  4. Sama pätee network services
7 tykkäystä

Hmm, eli Cloudflarella on joku Lambdan tyylinen palvelu, mutta siellä on joku valmiiksi konffattu oma JS alusta joka ei vastaa täysin Node-versioita? Työskentelen AWS:n parissa niin kiinnostaa kuulla.

3 tykkäystä

Joo, eli vain osa Nodejs vakiokirjastoista on implementoitu. Esimerkiksi XHR ei toimi, mutta uudempi fetch toimii. Oman koodin kohdalla ei väliä, mutta kirjastot saattaa käyttää XHR:ää, eli ne ei sit pelitä.

Ehkä jossain on XHR polyfilli mikä toimii taustalla fetchillä
Star Trek The Next Generation GIF - Star Trek The Next Generation ...

4 tykkäystä

Mikä muuten oli syynä laittaa infra Cloudflaren päälle: globaali yhtiö, cyber, ohjelmistojakelujen varmistaminen, suorituskyvyn varmistaminen, pilvi, vai mikä…?

3 tykkäystä

Cloudflarella menossa 13. synttäriviikko. Sen kunniaksi Cloudflare vahvistaa asemiaan AI laskennan keskeisenä data-alustana. Tässä alla aika hyvä kattaus kumppanuus&tuotejulkistuksia:

https://cloudflare.net/news/news-details/2023/Cloudflare-Powers-Hyper-Local-AI-Inference-with-NVIDIA-Accelerated-Computing/default.aspx
https://cloudflare.net/news/news-details/2023/Cloudflare-partners-with-Databricks-to-bring-AI-inference-to-the-edge-through-MLflow-and-the-Databricks-Marketplace/default.aspx
https://cloudflare.net/news/news-details/2023/Cloudflare-Collaborates-with-Microsoft-to-Enable-AI-Models-to-Run-Anywhere/default.aspx
https://cloudflare.net/news/news-details/2023/Cloudflare-Launches-the-Most-Complete-Platform-to-Deploy-Fast-Secure-Compliant-AI-Inference-at-Scale/default.aspx
https://cloudflare.net/news/news-details/2023/Cloudflare-and-Meta-Collaborate-to-Make-Llama-2-Available-Globally/default.aspx

3 tykkäystä

Cloudflare, Inc. - Cloudflare Makes Every Local Database Global; Revolutionizes Database Performance with Hyperdrive
Kyllähän Cloudflare muokkaa perinteistä käsitystä datasta ja sijainnista
" Hyperdrive turns existing regional databases into globally distributed ones for faster access to data across the globe"
Kyllähän tämä antaa paljon reaalista toteutettavuutta esim. NVIDIAn ratkaisuihin perustuvalle AI automaatiolle. Onhan tää NET ihan valtava innovoija.

3 tykkäystä

As of August 30, 2023, Cloudflare is the fastest provider for 44% of networks

2 tykkäystä

Olen kokeillut viime aikoina Cloudflaren Workers konseptia. Vaikuttaa varsin erinomaiselta ja edulliselta systeemiltä backendin toteuttamiseen. Pian jopa GPU:n käyttäminen on mahdollista. Loistavaa! :slight_smile:

P.S. Mikäli täällä on Cloudflare Workersiin tutustuneita, niin voisi lähiviikkoina järjestää vaikka pienen videopalaverin tai tapaamisen, mikäli kiinnostusta on. Olisi mukava jakaa kokemuksia. :slight_smile:

2 tykkäystä

Jees Cloudflare juuri nyt varustaa nettinsä GPUilla: "Cloudflare team members who are, as of this moment, literally dragging suitcases full of NVIDIA GPU cards around the world and installing them in the servers that make up our network worldwide. "
Cloudflare’s 2023 Annual Founders’ Letter

2 tykkäystä

IonQ:lla on nyt vauhti päällä, ja kvanttitietokoneiden kauppa alkaa pikkuhiljaa aueta, niin lääke nykyisten salausalgoritmien murtamiseen on saatavissa myös Cloudflaren asiakkaille:

2 tykkäystä

Pääasiassa halusin testata firman palveluita. Vaatimuksia oli serverless ja mahdollisuus rakentaa kokonaisuus ilman vendor-lockia.

3 tykkäystä

Okey. Cloudflarehan pitää kynnyksen tulla palveluihin aika matalana, näin olen ymmärtänyt. Jos haluat myöhemmin jakaa kokemuksia, niin kiinnostaa juurikin se, että mikä johti siihen, että Cloudflarea ette levittäneet enempää tai miksi aloitte käyttää enemmän, kumman sitten valitsettekin.

1 tykkäys

Cloudflare is Fastest expanding AI cloud! Aika hienoo, tän vuoden aikana Cloudflaren AI pilvi on levitetty 100 kaupunkiin, varustettuna NVIDIAn GPUilla.

5 tykkäystä

Cloudflaren kasvun voi olettaa jatkuvan tulevaisuudessakin. Nykyiset asiakkaat lisäävät ostojaan ja uusille alueille panostetaan, tässä on kyse laajentumisesta Meksikossa ja myös Latinalaisen American markkinassa.

Cloudflare Expands Operations in Mexico Amid Growth Across Its Infrastructure and Customer Base | Cloudflare

4 tykkäystä

https://cloudflare.net/news/news-details/2023/Cloudflare-Announces-Third-Quarter-2023-Financial-Results/default.aspx

Cloudflaren Q3 tulos tuli ulos torstai-iltana. Kasvu on tasaantunut toistaiseksi 30% tasolle. Hyvä taso. Kassavirtaa yhtiö tekee jo 10% liikevaihdosta. Hyvä taso. GAAP nettotulos edelleen tappiollinen, pitkälti SBC:n takia (osakepalkkio menee suoraan tulokseen). Yhtiö etenee lukujen mukaan juuri sinne suuntaan kuin johto haluaa. Luvuista toiste enemmän.

Cloudflare puhuttelee minua aina tosi paljon, kun kuuntelee sijoittajapuhelun. Seuraavaksi joitakin nostoja.

Ihan aluksi muutama havainto liittovaltion hankintapolitiikasta. Liittovaltio hankkii koko ajan ratkaisuja USA:n yritysmaailman pienemmästäkin (kuten Cloudflare) päästä. Mun mielestä tässä on kyse turvallisuuspoliittisesta strategiasta. USA:ssa annetaan markkinoiden jauhaa ja seuloa ratkaisuja. Euroopassa EU yrittää aktivoida IT-kenttää erilaisten avustusohjelmien kautta, jotka eivät kyllä ole minusta paras tapa. Jenkkilässä on FedRamp-mekanismi, jonka avulla saadaan koko yrityskenttä liittovaltion tutkan alle, yhtenäisellä mallilla. Eli nyt uuden kylmän sodan aikana liittovaltio & markkinatalous yhdessä möyhentää ICT-ratkaisuja eteenpäin ennen näkemättömällä momentilla. Siksi ajattelen niin, että USAlaiset yhtiöt tulee vetämään kaulaa entistä enemmän muihin. Cloudflaren Government sektori tulee paljon kasvamaan, ennusti Prince sijoittajapuhelussaan.

Cloudflare alkoi syksyllä 2023 käyttää pilvestään nimeä Connectivity Cloud. Tarkoittaa sitä, että asiakasorganisaatio voi liimata erilaiset hypercloudit (Azure, AWS, Google Cloud jne.) yhdeksi ratkaisuksi, liikuttaa dataa hypercloudien välillä ja poimia niistä kustakin marjat pullasta, siis kaikki tämä Cloudflaren avulla.

Puhelussa Prince kiteytti rahanteko suunnat näin: 1) vanha tuttu security 2) storage, kuten R2 3) inference. Toi kolmonen, inference, tarkoittaa sitä, että Cloudflaren pilvi ulottuu kaikkialle, ja AI päättelyä voidaan ajaa loppukäyttäjän laitteen/prosessorin vieressä missä vain. Prince oli sitä mieltä, että AI:n tekemä päättelylaskenta keskitetyissä pilvissä ei ole aina järkevää, vie aikaa ja kapasiteettia/rahaa. Edge, reuna, tulee olemaan olennainen piste AI laskennassa.

Tänään Cloudflare on yhtiö, joka pystyy laittamaan asiakasyrityksen sovelluksen, myös AI sovelluksen, pyörimään minne päin maailmaa tahansa. Verkkona on Cloudflare One, ajoalustana Cloudflare Workers, tietovarastona R2. Nvidian GPU:t (yli 100) ovat kohta kaikkialla, ympäri maailmaa. Koko potti on GDPR kelpoinen. Kaikki tämä on tehty pääomainvestointikustannusten (CapExp) pysyessä vakiona liikevaihdosta. Ja yhtiö on kaiken tämän kehityksen aikana kääntänyt negatiivisen kassavirran 100 miljoonaa positiiviseksi vuositasolla. Lukija nyt sitten kysyy, onko yhtiö hyvä sijoitus? Vuosien päästä voi syntyä tilanne, jossa korkotaso laskee, internetti on epäluotettava, AI viedään reunalle edgeen jne. Mutta nykyisessä makrossa ja korkotasossa osake lähinnä purkaa korkeita arvostuksia. Sen takia osake ei nykykoroissa hirveesti keuli, vaikka business on parhaassa iskussaan.

13 tykkäystä

Luin Wells Fargo TMT Summit Conference Call (28.11.2023) transkriptin. Tykkään siitä, että tj. Matthew Prince osaa vääntää rautalangasta Cloudflaren ratkaisujen mekanismit.

Olen aiemminkin tuonut esille, että AI näyttää olevan Cloudflaren seuraava uusi kasvun ulottuvuus. Cloudflaren globaali verkkohan ei enää ole pelkkä verkko, vaan se on ohjelmistojen ajoalusta. Runko HW on rakennettu ihan perusraudasta. Ja softalla tehty kaikki äly. Jo 6 vuotta sitten Cloudflare alkoi ennakoida AI:n tuloa. Nyt kun he ovat levittäneet globaalia verkkoaan, niin HW:hen on jätetty tarkoituksella korttipaikkoja AI:n tarpeisiin. Niihin nyt on tänä syksynä asennettu NVIDIA:n, AMD:n, Qalcommin, Intelin jne. GPU resursseja. Verkkoon voidaan asentaa monenlaisia asiakaskohtaisia piisiruja, CPUita, yms. ratkaisuja. Asiakaskohtaiset piisirut yleistyvät pikkuhiljaa juurikin AI:n kiihdyttämänä (ja piisirut ne tullaan tekemään Armin arkkitehtuuriin, koska asioiden monimutkaistuessa halutaan nojautua Armin arkkitehtuuriin, joka on varma valinta, eikä sisällä yhteensopivuusriskejä). Erityistä on se, että pääomainvestointien kustannukset (CapExp) ovat edelleenkin yhtiön pitkän aikavälin tavoitetasolla, ts. kannattavuuden suhteen ei synny mitään ongelmaa.

Cloudflare pystyy siten tarjoamaan AI yhtiöille yksilöllisiä ratkaisuja, erityisesti jos AI-päättelyalgoritmit vaativat erityisvaatimuksia. Jos erityisvaatimuksia ei ole, niin Cloudflare ei avaa konepellin alta ykstyiskohtia, vaan tarjoaa GPU laskentaa, samalla optimoimalla globaalin verkkonsa käyttöä kokonaisuutena.

Cloudflaren pilvi ei ole samanlainen kuin Amazonin, Microsoftin, Googlen tai vaikkapa Oraclen pilvet. Edellä mainittu nelikko rakentaa edelleen pilvikonesaleja, joissa palvelimet, CPUt, GPUt jne. ovat vieri vieressä.

Cloudflarella ei ole vastaavia keskitettyjä datacentereitä, vaan koko SW&HW ratkaisu on ympäri maailmaa tasaisesti levitettynä. Ratkaisu tukee erityisesti reunalaskentaa, ja valtioiden tietosuojavastaavat tykkää, kun Cloudflare voi määritellä datan liikkuvuuden hyvinkin tarkalla tasolla. Ainakin Euroopassa tästä tykätään (GDPR).

Eli innovatiivisuutta yhtiössä riittää. Seurataan osavuosikatsauksista, miten innovaatiot kääntyvät kassavirraksi.

7 tykkäystä