Notes sur l'édition d'IBM Cloud VPC
Utilisez les notes sur l'édition pour connaître les dernières mises à jour de IBM Cloud® Virtual Private Cloud qui sont regroupées par date.
Pour plus d'informations sur les modifications apportées à l'API IBM Cloud VPC, voir le journal des modifications de l'API IBM Cloud VPC.
Pour plus d'informations sur les changements apportés à l'interface de ligne de commande IBM Cloud VPC, voir les IBM Cloud VPC CLI release notes.
Février 2026
12 février 2026
- Instances ponctuelles (GA)
- Les instances ponctuelles sont des versions très réduites des instances standard. Ils sont conçus pour utiliser les ressources informatiques disponibles pour des charges de travail interruptibles ou sans état. Les instances Spot peuvent être préemptées (ou expulsées) à tout moment.
11 février 2026
- Profils d'instance de 4e génération disponibles dans la région de Dallas (
us-south) (disponibilité sélective) - La 4e génération de IBM Cloud Virtual Servers for VPC est disponible dans la région de Dallas (
us-south). Cette nouvelle génération comprend des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 6e génération. Pour plus d'informations, consultez les profils d'instance d' x86-64. Les profils à usage général sont disponibles dans les familles Balanced, Compute et Memory. Des profils hôtes dédiés de 4e génération sont également disponibles. Pour plus d'informations, voir Profils d'hôte dédié.
Janvier 2026
22 janvier 2026
- Instances ponctuelles (Sélectionner la disponibilité)
- Les instances ponctuelles sont des versions très réduites des instances standard. Ils sont conçus pour utiliser les ressources informatiques disponibles pour des charges de travail interruptibles ou sans état. Les instances Spot peuvent être préemptées (ou expulsées) à tout moment.
16 janvier 2026
- BYOL disponible pour x86 SUSE Linux Enterprise Server (SLES) versions 15 et 16
- La licence BYOL (Bring your own license) est désormais prise en charge pour x86 SUSE Linux Enterprise Server (SLES), versions 15 et 16. Pour plus d'informations, voir Mode BYOL (Bring your own license).
14 janvier 2026
- Le calcul confidentiel avec Intel Trusted Domain Extension (TDX) pour Virtual Servers for VPC est disponible à Dallas (disponibilité limitée)
- Le calcul confidentiel avec Intel® Trusted Domain Extension (TDX) pour VPC est désormais disponible dans la région de Dallas (sud des États-Unis). Cette région s'ajoute aux régions existantes de Washington DC (us-east) et Francfort (eu-de). L'informatique confidentielle avec Intel TDX offre la confidentialité aux machines virtuelles en fournissant des améliorations de l'unité centrale qui sont exploitées par le micrologiciel et le matériel pour assurer la confidentialité et l'intégrité. Pour plus d'informations, consultez la section « Informatique confidentielle pour l' x86 » Virtual Servers for VPC.
9 janvier 2026
- Prise en charge de la passerelle d'accès local à point d'extrémité privé virtuel pour le partage DNS Topologie VPC
- Vous pouvez désormais créer des points de terminaison privés virtuels (VPE) à accès local dans des VPC à partage DNS lorsque vous utilisez une topologie VPC à partage DNS pour l' Cloud Object Storage. Cette fonctionnalité vous permet d'envoyer du trafic réseau localement entre le VPC partagé DNS où la passerelle VPE à accès local est créée et le point de terminaison du service, ce qui améliore les performances et permet un contrôle plus précis des restrictions basées sur le contexte (CBR) et des règles de sécurité. Pour plus d'informations, consultez la section Prise en charge de la passerelle VPE à accès local.
Décembre 2025
19 décembre 2025
- Profils d'instance de 4e génération disponibles dans la région de Dallas (
us-south) (disponibilité sélective) - La 4e génération d' IBM CloudVirtual Servers for VPC est disponible pour les clients bénéficiant d'un accès spécial dans la région de Dallas (
us-south). Cette nouvelle génération comprend des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 6e génération. Pour plus d'informations, consultez les profils d'instance d' x86-64. Les profils à usage général sont disponibles dans les familles Balanced, Compute et Memory. Des profils hôtes dédiés de 4e génération sont également disponibles. Pour plus d'informations, voir Profils d'hôte dédié.
18 décembre 2025
- Profil d' l4 s accélérées désormais disponible dans la région de Chennai (GA)
- Le profil GPU d' l4 est désormais disponible dans la zone 1 (
in-che-1) de la région de Chennai (in-che). Pour plus d'informations, consultez les profils d'instance d' NVIDIAL4. Pour plus d'informations sur les régions, consultez les emplacements des régions et des centres de données d' IBM Cloud pour le déploiement des ressources.
12 décembre 2025
- Serveurs virtuels Burstable Flex (GA)
- Les serveurs virtuels Burstable Flex sont conçus pour fournir des performances CPU flexibles afin que les charges de travail puissent fonctionner à un niveau de base plus faible et passer de manière opportuniste à des performances plus élevées lorsque cela est nécessaire. Les serveurs virtuels Flex sont idéaux pour les applications qui nécessitent une performance de base de l'unité centrale et qui connaissent des pics intermittents de demande d'unité centrale, mais qui n'ont pas besoin d'une performance élevée soutenue. Pour plus d'informations, voir Serveurs virtuels burstables.
- Prise en charge de tous les protocoles d' IPv4 pour les règles d' Network ACL s et de groupe de sécurité (GA)
- Vous pouvez désormais appliquer n'importe quel protocole d' IPv4 répertorié dans l'IANA aux règles de liste de contrôle d'accès au réseau et aux règles de groupe de sécurité. Cela vous permet d'apporter des topologies et des cas d'utilisation personnalisés à partir d'une infrastructure sur site, multicloud et classique qui exploite des protocoles autres que TCP, UDP et ICMP. Pour plus d'informations, consultez la section Comprendre les protocoles de communication Internet.
11 décembre 2025
- Copie interrégionale des instantanés dont la taille dépasse 10 To (GA)
- Les clients peuvent désormais créer des copies interrégionales d'instantanés de volumes de stockage de deuxième génération dépassant 10 To. Ces copies interrégionales peuvent être créées à la demande dans la console, à partir de l'interface CLI, avec l'API ou Terraform, ou selon un calendrier défini avec le service Backup for VPC. Pour plus d'informations, consultez la section À propos Block Storage for VPC des instantanés.
5 décembre 2025
- Noms des règles des groupes de sécurité
- Vous pouvez désormais attribuer un nom à une règle de groupe de sécurité. Chaque règle doit avoir un nom unique au sein de son groupe de sécurité. Si vous n'en fournissez pas, le système génère un nom par défaut que vous pouvez modifier ultérieurement. Les règles existantes (et les règles par défaut créées avec un nouveau VPC) ont désormais des noms attribués par le système. Pour plus d'informations, consultez la section Définition des règles de groupe de sécurité.
4 décembre 2025
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-25 - Pour la version IBM d'image Hyper
ibm-hyper-protect-container-runtime-1-0-s390x-25Protect Container Runtime, un nouveau certificat d'attestation est disponible. Pour plus d'informations, voir Certificat d'attestation. - Copie interrégionale des instantanés de plus de 10 To (version bêta)
- Les clients disposant d'un accès spécial peuvent désormais créer des copies interrégionales d'instantanés de volumes de stockage de deuxième génération dépassant 10 To. Ces copies interrégionales peuvent être créées à la demande dans la console, à partir de l'interface CLI, avec l'API ou Terraform, ou selon un calendrier défini avec le service Backup for VPC. Pour plus d'informations, consultez la section À propos Block Storage for VPC des instantanés.
Novembre 2025
20 novembre 2025
- Le partage de fichiers régional est désormais disponible à Sao Paulo (Select availability)
- Les clients disposant d'un accès spécial peuvent désormais créer et utiliser des partages de fichiers avec une disponibilité régionale des données à Sao Paulo (
br-sao) MZR.
19 novembre 2025
- Prise en charge des partages de fichiers régionaux par Backup for VPC (Select availability)
- Les clients disposant d'un accès spécial pour prévisualiser l'offre régionale de partage de fichiers peuvent automatiser la création et la suppression d'instantanés pour ces partages de fichiers avec le service Backup for VPC. Vous pouvez gérer vos politiques de sauvegarde pour les partages de deuxième génération dans la console, à partir de la CLI ou avec l'API. Pour plus d'informations, voir A propos du service Backup for VPC.
06 novembre 2025
- Connexions VPN dynamiques de site à site basées sur les routes (GA)
- Vous pouvez désormais configurer des connexions VPN dynamiques basées sur des routes pour les VPN de site à site. Cette configuration apprend les itinéraires de manière dynamique et établit des connexions entre votre réseau homologue sur site et la passerelle IBM Cloud VPN. Le routage dynamique améliore la gestion du réseau et assure une haute disponibilité, ce qui permet à des services tels que Power Virtual Server de se connecter de manière transparente par le biais de passerelles VPN. Pour plus d'informations, voir Création d'une passerelle VPN
- Partages de fichiers régionaux - Largeur de bande de base et modifications tarifaires (Select availability)
- Les clients disposant d'un accès spécial peuvent désormais fournir des partages de fichiers régionaux avec une bande passante de base de 800 Mbps. La valeur de la bande passante peut être ajustée entre la valeur prédéfinie et le maximum de 8192 Mbps dans la console, à partir du CLI ou avec l'API. Vous ne payez un supplément que pour la bande passante qui dépasse les 800 Mbps prédéfinis.
Octobre 2025
31 octobre 2025
- La région de Chennai est désormais disponible
- La région de Chennai est désormais disponible pour l'approvisionnement de la troisième génération de serveurs virtuels, d' hôtes dédiés et de serveurs "bare metal".
- Vous pouvez provisionner des serveurs virtuels dans la région de Chennai à partir des familles de profils Balanced, Compute, Memory, Very High Memory et Flex. Pour plus d'informations, voir Usage général - détails du profil Gen 3 et Usage général - détails du profil Flex.
- Vous pouvez provisionner des profils de serveurs bare metal dans la région de Chennai. Pour plus d'informations, voir la disponibilité des profils métalliques nus de la Génération 3(x3)par région.
- Les services de stockage de première génération sont également disponibles, à l'exception de la fonction de réplication interrégionale pour les partages de fichiers et de la fonction de copie interrégionale pour les instantanés de volumes
de blocs. Les instantanés de volumes de blocs pris dans la région de Chennai sont cryptés en utilisant temporairement une instance Key Protect de la région de Londres (
eu-gb). Pour plus d'informations, voir Problèmes connus. - Pour plus d'informations sur la région et les zones de Chennai, voir IBM Cloud région et emplacements des centres de données pour le déploiement des ressources.
23 octobre 2025
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-24 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-24, de nouveaux certificats sont disponibles. initcontaineren contrat- Le contrat prend désormais en charge
initcontainersous la sectionplayavec un format de référence basé sur SHA256. Pour plus d'informations, voir la sous-sectionplay. - Prise en charge de la chaîne de certificats pour Syslog
- La prise en charge de la chaîne de certificats pour Syslog est désormais disponible. Pour plus d'informations, voir Prise en charge de la chaîne de certification pour Syslog.
- Mise à jour de la charge de travail pour Hyper Protect Secure Build
- La section "
workloadde l'Hyper Protect Secure Build est mise à jour sur la base de l'image IBM Hyper Protect Container Runtime "ibm-hyper-protect-container-runtime-1-0-s390x-24. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC. Clonez la dernière version de Secure-Build-Cli pour créer un serveur Hyper Protect Secure Build. - Mise à jour des politiques en matière de semences
- Les politiques de semences
envetworkloadsont mises à jour. Pour plus d'informations, voir la sous-section Charge de travail - volumes.
01 octobre 2025
- L'informatique confidentielle avec Intel Trusted Domain Extension (TDX) pour Virtual Servers for VPC est disponible à Francfort (sous réserve de disponibilité)
- L'informatique confidentielle avec Intel® Trusted Domain Extension (TDX) pour VPC est désormais disponible dans la région de Francfort (eu-de). Cette région s'ajoute à la région existante de Washington DC (us-east). L'informatique confidentielle avec Intel TDX offre la confidentialité aux machines virtuelles en fournissant des améliorations de l'unité centrale qui sont exploitées par le micrologiciel et le matériel pour assurer la confidentialité et l'intégrité. Pour plus d'informations, consultez la section « Informatique confidentielle pour l' x86 » Virtual Servers for VPC. Lorsque vous créez une instance de serveur virtuel avec un profil informatique confidentiel et Intel Trusted Domain Extension (TDX), vous ne pouvez créer cette instance de serveur virtuel que dans les régions de Francfort (eu-de) ou de Washington DC (us-east). Vous ne pouvez pas créer une instance de serveur virtuel avec TDX dans une autre région, y compris Dallas (us-south).
Septembre 2025
30 septembre 2025
- Attribution d'une bande passante commune pour les volumes de données stockés en bloc
- Les profils de calcul sélectionnés prennent désormais en charge l'allocation de bande passante groupée pour les volumes de données attachés, ce qui améliore le partage de la bande passante entre les volumes. Vous pouvez activer et désactiver l'allocation de bande passante groupée dans la console, à partir de la CLI et avec l'API. Pour plus d'informations sur le nouveau paramètre de stockage QoS, voir Bandwidth Allocation for Data Volumes.
26 septembre 2025
- Profils flexibles (GA)
- Les profils de serveurs virtuels Flex polyvalents (nano, balanced, compute et memory) reposent sur les processeurs Intel® Xeon® Scalable de 2e et 4e génération et sur les processeurs EPYC de 3e génération d'AMD. Vous pouvez placer des profils Flex sur n'importe quelle génération disponible de ces processeurs dans une région donnée. Pour plus d'informations, voir Profils Flex.
25 septembre 2025
- Plages d'adresses publiques (GA)
- Vous pouvez désormais créer et gérer des plages d'adresses publiques. Une plage d'adresses publiques est un bloc contigu d'adresses IP publiques qui peut être lié à une zone spécifique dans un VPC. Les plages peuvent être liées lors de la création ou mises à jour ultérieurement pour être associées à une zone ou à un VPC différent. Pour permettre le trafic entrant en provenance d'Internet, vous devez configurer des routes VPC afin de diriger le trafic vers les ressources de la zone liée. Pour plus d'informations, voir À propos des plages d'adresses publiques.
- Nouvelles cibles pour les pools d'équilibreurs de charge du réseau Private Path
- Vous pouvez désormais ajouter des adresses IP réservées en tant que membres d'un pool de back-end attaché à un équilibreur de charge Private Path Network. Un membre IP réservé peut être lié à un serveur bare metal, à une interface primaire ou secondaire d'une instance de serveur virtuel ou à une interface de réseau virtuel. Vous avez toujours la possibilité d'ajouter un équilibreur de charge d'application ou des instances de serveurs virtuels en tant que membres d'un pool de back-end. Pour plus d'informations, voir Création d'un équilibreur de charge réseau Private Path.
23 septembre 2025
- Volumes de stockage en bloc de deuxième génération (GA)
- Les volumes de stockage en bloc et les instantanés de deuxième génération sont désormais disponibles à Dallas, Francfort, Londres, Madrid, Osaka, Sao Paulo, Sydney, Tokyo, Toronto et Washington DC. Tous les clients peuvent utiliser le profil
de volume
sdppour créer des volumes de démarrage et de données pour leurs instances de serveurs virtuels. Pour une comparaison entre les fonctions de stockage par blocs de première et de deuxième génération, voir la présentation des services de stockage VPC. Pour plus d'informations sur le service de stockage en blocs et le nouveau profil de volume, consultez À propos Block Storage for VPC et des profils Block Storage for VPC. - Instantanés de volume de stockage par blocs de deuxième génération (GA)
- Les clients peuvent prendre et gérer des instantanés de leurs volumes de deuxième génération dans la console, à partir du CLI ou avec l'API. Les clients peuvent également automatiser la création et la suppression des instantanés de deuxième génération avec le service Backup for VPC. Les clones de restauration rapide et les copies interrégionales sont disponibles dans toutes les régions où les volumes de deuxième génération sont pris en charge. La seule exception où les copies d'instantanés interrégionales ne sont pas prises en charge concerne les instantanés de volumes qui dépassent 10 To. Les groupes de cohérence pour les instantanés Gen 2 ne sont pas pris en charge. Pour plus d'informations, voir À propos des instantanés Block Storage for VPC et À propos de la sauvegarde pour VPC.
- Partages de fichiers régionaux (Sélectionner la disponibilité)
- Le nouveau profil de partage
rfsest désormais disponible pour les clients disposant d'un accès spécial à Dallas, Francfort, Londres, Madrid, Osaka, Sydney, Tokyo, Toronto et Washington, DC. Les partages créés avec ce profil offrent une disponibilité régionale des données et prennent en charge une largeur de bande de partage ajustable. Les données partagées peuvent être protégées par des clés de cryptage gérées par le client, et le cryptage en transit est pris en charge par l'utilisation de stunnel. L'accès inter-comptes est désormais pris en charge. Les paramètres de cryptage de transit peuvent être appliqués par le propriétaire du partage. Pour les parts régionales, les modes de cryptage de transit autorisés sontstunnel,none, ou les deux. Pour plus d'informations, voir à propos de File Storage for VPC. - Instantanés régionaux de partage de fichiers (Sélectionner la disponibilité)
- Les instantanés à la demande sont désormais disponibles pour les partages de fichiers régionaux. Vous pouvez créer des instantanés dans la console, à partir de l'interface de programmation et avec l'API. Vous pouvez utiliser les instantanés
pour créer d'autres partages de fichiers régionaux dans la même région. Lorsque vous créez un partage de fichiers à partir d'un instantané, le profil de partage du nouveau partage de fichiers doit correspondre au profil de partage du partage
de fichiers parent de l'instantané. Vous pouvez utiliser les instantanés pour restaurer des fichiers individuels. Les instantanés régionaux sont accessibles dans le répertoire
.snap. Pour plus d'informations, voir À propos de File Storage for VPC snapshots. - Modification de la valeur du mode de cryptage de transit autorisé pour les partages de fichiers zonaux
- Auparavant, lorsque vous créiez un partage de fichiers avec le profil
dp2, vous pouviez sélectionnercustomer-managedetnonecomme modes de cryptage de transit autorisés. Lorsqu'une cible de montage est créée pour le partage de fichiers, sa valeur de cryptage de transit doit correspondre à l'une des valeurs autorisées par le partage de fichiers. Pour les partages de fichiers zonaux et les cibles de montage, la valeuruser-managedest désormais remplacée paripsecdans toutes les interfaces utilisateur. Avant d'adopter la version2025-09-23ou une version ultérieure, passez en revue les modifications apportées au guide de migration qui pourraient vous obliger à mettre à jour votre client ou vos scripts. Pour plus d'informations, voir Mise à jour vers le dernier code API et Création de partages de fichiers et de cibles de montage.
11 septembre 2025
- IBM Cloud Security Posture Management (CSPM) sur VPC
-
Vous pouvez ajouter le CSPM à une instance de serveur virtuel ou à un serveur bare metal. Lorsque cette option est sélectionnée, une instance de protection de la charge de travail ou un serveur bare metal est créé avec les configurations nécessaires pour fournir le CSPM à toutes les ressources. Si une instance de protection de la charge de travail existe déjà, cette option n'est pas disponible. Pour plus d'informations, voir IBM Cloud Security Posture Management(CSPM).
-
Pour ajouter le CSPM à votre instance de serveur virtuel, voir les options avancées dans Création d'instances de serveurs virtuels et Gestion d'instances de serveurs virtuels : Ajouter CSPM dans la console.
-
Pour ajouter le CSPM à votre serveur bare metal, voir les options avancées dans Créer Bare Metal Servers sur VPC et Gérer Bare Metal Servers for VPC: Ajouter le CSPM dans la console
-
04 septembre 2025
- Clés de chiffrement gérées par le client pour les partages de fichiers régionaux
- Les clients disposant d'un accès spécial aux partages de fichiers de prévisualisation avec une disponibilité régionale peuvent désormais utiliser des clés de chiffrement gérées par le client pour sécuriser leurs partages de fichiers régionaux. Pour plus d'informations, voir Création de partages de fichiers avec chiffrement géré par le client et Rotation des clés pour les ressources VPC.
02 septembre 2025
- Gérer la sélection des routes BGP dans un VPC
- Auparavant, le VPC ne tenait pas compte de la longueur du chemin d'AS lors du choix de la meilleure route, ce qui nécessitait l'utilisation d'un site Transit Gateway entre Direct Link et le VPC dans certaines topologies afin d'obtenir un comportement de routage spécifique et une haute disponibilité. Grâce à cette amélioration, vous pouvez désormais influencer les décisions de routage en utilisant la longueur du chemin AS pour choisir des chemins spécifiques, ce qui est idéal pour gérer les connexions Direct Link principales et de secours, ou pour configurer le basculement dans les environnements hybrides et multicloud. Pour plus d'informations, voir Utilisation des préfixes AS avec les connexions VPC.
01 septembre 2025
- Suppression de la limite des règles ciblant les groupes de sécurité distants
- La limite de service de 15 groupes de sécurité distants uniques pour toutes les règles par groupe de sécurité, ciblant les groupes de sécurité distants, a été supprimée. Grâce à cette modification, les clients peuvent maintenir des politiques de sécurité cohérentes pour tous les groupes de sécurité d'un VPC. Pour plus d'informations, voir Limites de service pour les services VPC.
Août 2025
28 août 2025
- Métadonnées VPC sur des serveurs métalliques nus (GA)
- Le service VPC Metadata est disponible sur les serveurs bare metal. Il s'agit d'un service gratuit qui fournit une API REST que vous invoquez dans un serveur bare metal pour obtenir des jetons d'identité de serveur bare metal et des certificats d'identité de serveur bare metal. L'accès à l'API n'est pas disponible depuis l'extérieur du serveur bare metal. Le service est désactivé par défaut. Vous pouvez éventuellement utiliser les jetons d'identité du serveur bare metal pour obtenir des jetons d'accès IAM afin d'accéder à tous les services compatibles IAM. Pour plus d'informations, voir À propos des métadonnées IBM Cloud® Virtual Private Cloud(VPC)sur les serveurs bare metal.
Pour plus d'informations sur l'API REST, voir ce qui suit :
- Journal des modifications de l'API
- Journal des modifications de l'identité de l'API
- Journal des modifications des métadonnées de l'API
- API d'identité VPC
Si vous utilisez actuellement la méthode /instance_identity/v1/token et que vous souhaitez adopter la version 2025-08-26 de l'API ou une version ultérieure, examinez les modifications décrites dans le guide de migration : Mise à jour vers la version 2025-08-26 de l'API d'identité VPC.
- Prise en charge du chiffrement en transit pour les serveurs métalliques nus
- Les clients peuvent utiliser l'API d'identité VPC pour obtenir des certificats d'identité de serveur bare metal. Le certificat d'identité du serveur bare metal peut être utilisé pour établir une connexion chiffrée entre le serveur bare metal et le partage de fichiers qui y est monté. Pour plus d'informations, voir Chiffrement en transit.
- L'utilitaire Mount Helper permet de monter des partages de fichiers sur des serveurs bare metal avec EIT
- L'utilitaire Mount Helper a été mis à jour pour prendre en charge l'installation sur des serveurs en métal nu. Téléchargez la version 0.2.1 ou ultérieure pour vous aider à monter un partage de fichiers zonal sur votre serveur bare metal avec le chiffrement en transit. Pour plus d'informations, voir la rubrique de l 'utilitaire IBM Cloud File Share Mount Helper.
26 août 2025
- Copies interrégionales d'instantanés de volumes de blocs de deuxième génération (sélectionner la disponibilité)
- Les clients bénéficiant d'un accès spécial à la prévisualisation des volumes de stockage en bloc de deuxième génération peuvent désormais créer des copies interrégionales de leurs instantanés dans toutes les régions où les volumes en bloc de deuxième génération sont pris en charge. Les copies interrégionales peuvent être créées dans la console, à partir de l'interface de programmation ou à l'aide de l'API. Pour plus d'informations sur cette fonctionnalité et ses limites, voir À propos des instantanés Block Storage for VPC.
22 août 2025
- Augmentation de la limite des règles des NACLs
- La limite de service par défaut de
100règles pour les ACL réseau passe à200règles. En créant des règles dans les ACL (listes de contrôle d'accès) du réseau, les administrateurs de réseau peuvent définir des politiques d'accès granulaires pour le trafic entrant et sortant, garantissant que seule la communication autorisée est permise tout en bloquant le trafic indésirable ou potentiellement dangereux. Pour plus d'informations, voir Quotas pour les listes de contrôle d'accès. - Serveurs virtuels Burstable Flex (bêta)
- Les serveurs virtuels Burstable Flex sont conçus pour fournir des performances CPU flexibles afin que les charges de travail puissent fonctionner à un niveau de base plus faible et passer de manière opportuniste à des performances plus élevées lorsque cela est nécessaire. Les serveurs virtuels Flex sont idéaux pour les applications qui nécessitent une performance de base de l'unité centrale et qui connaissent des pics intermittents de demande d'unité centrale, mais qui n'ont pas besoin d'une performance élevée soutenue. Pour plus d'informations, voir Serveurs virtuels burstables.
14 août 2025
- Amélioration de l'interface utilisateur pour les serveurs bare metal : Filtrer les profils d'instance par scénario d'entreprise
- Lors de la création d'un serveur bare metal, vous pouvez désormais utiliser l'onglet Par scénario de la page Sélectionner un profil de serveur pour restreindre les résultats afin d'inclure uniquement les profils de serveur bare metal applicables. Par exemple, vous pouvez filtrer les profils en fonction des scénarios d'entreprise suivants : SAP; Développement et test Web; HPC; Informatique confidentielle; et Stockage optimisé. Lorsqu'un filtre spécifique est sélectionné, les résultats du profil n'affichent que les profils liés au scénario d'entreprise défini.
Juillet 2025
31 juillet 2025
- La réplication interrégionale des partages de fichiers est disponible à Montréal
- Les clients peuvent désormais créer des répliques de partage de fichiers interrégionales dans la région
ca-mon, ou utiliser leurs partages de fichiers dans la régionca-moncomme partage source. Pour plus d'informations sur la réplication interrégionale, voir À propos de la réplication des partages de fichiers.
23 juillet 2025
- Copies interrégionales d'instantanés de volumes de blocs de deuxième génération (version bêta)
- Les clients bénéficiant d'un accès spécial pour prévisualiser les volumes de stockage en bloc de deuxième génération peuvent désormais créer des copies interrégionales de leurs instantanés dans les régions de Londres (
eu-gb), Osaka (js-osa), Sao Paulo (br-sao) et Sydney (au-syd) dans la console, à partir de l'interface de ligne de commande ou avec l'API. Pour plus d'informations sur cette fonctionnalité et ses limites, voir À propos des instantanés Block Storage for VPC. - Nouveau profil de partage de fichiers avec disponibilité de données régionales (version bêta)
- L'offre File Storage for VPC comprend un nouveau profil dans la famille des profils Defined Performance. Les clients disposant d'un accès spécial peuvent utiliser ce profil pour créer des partages de fichiers régionaux qui assurent la disponibilité des données dans les trois zones d'une région. Les parts régionales peuvent être créées avec une capacité de 1 à 32 000 Go, un débit réglable jusqu'à 8192 Mbps et une valeur IOPS fixe de 35 000. Les partages régionaux peuvent être cryptés avec des clés de cryptage gérées par le fournisseur ou par le client. Vous pouvez monter ces partages de fichiers en utilisant une cible de montage régionale et choisir de chiffrer vos données en transit avec stunnel. Pour plus d'informations, voir À propos de File Storage for VPC.
- L'utilitaire Mount Helper prend en charge le montage des partages de fichiers régionaux avec stunnel
- Les clients disposant d'un accès spécial pour prévisualiser le profil de partage de fichiers régional peuvent utiliser l'utilitaire Mount Helper pour monter leurs partages régionaux. L'utilitaire est mis à jour pour inclure l'option
--stunneldans le script d'installation. Téléchargez la version 0.1.8 ou une version ultérieure pour créer un montage sécurisé avec une capacité de cryptage en transit. Pour plus d'informations, voir l'utilitaire IBM Cloud File Share Mount Helper.
21 juillet 2025
- Le démarrage sécurisé pour Virtual Servers for VPC est désormais facultatif
- Lorsque vous sélectionnez un profil d'instance informatique confidentielle, l'option Secure boot for Virtual Servers for VPC est automatiquement sélectionnée. Vous avez désormais la possibilité de désactiver le démarrage sécurisé tout en continuant à utiliser le profil informatique confidentiel. Pour plus d'informations, voir Amorçage sécurisé pour Virtual Servers for VPC et Gestion des instances de serveurs virtuels : Désactiver ou activer le démarrage sécurisé.
17 juillet 2025
- Amélioration de l'interface utilisateur : Les tableaux de profil comprennent désormais des catégories qui sont repliables et extensibles
- Lors du provisionnement d'un serveur virtuel ou d'un serveur bare metal, vous pouvez désormais afficher les profils par catégorie dans le tableau de la page Sélectionner un profil. Cliquez sur l'intitulé de la catégorie pour développer ou réduire la section. Pour les profils de serveurs virtuels, vous pouvez visualiser les profils dans les catégories suivantes : Équilibré, Calcul, Mémoire, GPU et accéléré, Stockage optimisé et Mémoire élevée. Pour les profils des serveurs bare metal, vous pouvez visualiser les profils dans les catégories suivantes : Équilibré, Calcul, Mémoire et Mémoire ultra élevée. Pour plus d'informations sur les familles de profils, voir x86-64 instance profiles.
15 juillet 2025
- Les expressions d'utilisation autorisée sont désormais disponibles pour les images personnalisées (GA)
- Vous pouvez utiliser des expressions d'utilisation autorisée pour configurer les profils, les images et les paramètres de serveur qui peuvent être utilisés ensemble lorsque vous provisionnez une instance de serveur virtuel ou un serveur bare metal. Lorsque vous effectuez des sélections pour créer une instance de serveur virtuel ou un serveur bare metal, si vous utilisez une image personnalisée avec des expressions d'utilisation autorisée définies, vous pouvez alors déterminer quels profils sont compatibles avec ces expressions. Pour plus d'informations, voir Ajout d'expressions d'utilisation autorisée aux images personnalisées.
- Prise en charge des volumes de blocs de deuxième génération par Backup for VPC (select availability)
- Les clients disposant d'un accès spécial pour prévisualiser les volumes de stockage en bloc de deuxième génération peuvent automatiser la création et la suppression d'instantanés pour ces volumes avec le service Backup for VPC. Vous pouvez gérer vos politiques de sauvegarde pour les volumes de deuxième génération dans la console, à partir de la CLI ou avec l'API. Pour plus d'informations, voir Sauvegardes des volumes de stockage par blocs de deuxième génération.
11 juillet 2025
- Plages d'adresses publiques (sélectionner la disponibilité)
- Les clients disposant d'un accès spécial peuvent désormais créer et utiliser des plages d'adresses publiques dans les régions de Francfort (eu-de) et de Madrid (eu-es). Une plage d'adresses publiques est un bloc contigu d'adresses IP publiques qui peut être lié à une zone dans un VPC. Pour plus d'informations, voir À propos des plages d'adresses publiques.
03 juillet 2025
- Snapshot pour les volumes de blocs de deuxième génération (sélectionner la disponibilité)
- La fonction d'instantanés pour les volumes de deuxième génération est désormais disponible dans les régions de Dallas (
us-south), Francfort (eu-de), Londres (eu-gb), Madrid (eu-es), Osaka (js-osa), Sao Paulo (br-sao), Sydney (au-syd), Tokyo (jp-tok), Toronto (ca-tor) et Washington (us-east) pour les clients inscrits sur la liste d'autorisation. Pour plus d'informations, voir À propos de Block Storage for VPC snapshots.
Juin 2025
27 juin 2025
- Profils Flex (version bêta)
- Les profils de serveurs virtuels flexibles à usage général (nano, équilibré, calcul et mémoire) sont construits sur les processeurs Intel® Xeon® Scalable de 2ème et 4ème génération et les processeurs EPYC de 3ème génération d'AMD. Vous pouvez placer des profils Flex sur n'importe quelle génération disponible de ces processeurs dans une région donnée. Les clients bénéficiant d'un accès spécial peuvent prévisualiser les profils de serveurs virtuels flex sur n'importe quel processeur pris en charge dans une région prise en charge. Pour plus d'informations, voir Profils Flex.
19 juin 2025
- Nouvelles images du système d'exploitation Intel RHEL AI pour les types de GPU
- Les nouvelles images du système d'exploitation Red Hat Enterprise Linux® (RHEL) sont chacune adaptées à leur type de GPU respectif. RHEL AI for Intel est désormais disponible. Lorsque vous sélectionnez une image RHEL AI 1.x, assurez-vous que vous utilisez l'image RHEL AI appropriée pour le profil d'instance que vous avez choisi. Si vous utilisez le profil Intel GPU, vous devez utiliser l'image RHEL AI for Intel. Pour plus d'informations sur les profils GPU que vous pouvez utiliser avec les images RHEL AI, voir Profils d'instances accélérées - Gen 3. Pour plus d'informations sur RHEL AI, y compris des informations telles que les cas d'utilisation pris en charge pour RHEL AI, voir Red Hat Enterprise Linux AI
05 juin 2025
- Nouvelles images des systèmes d'exploitation RHEL AI de Nvidia et AMD pour les types de GPU
- Les nouvelles images du système d'exploitation Red Hat Enterprise Linux® (RHEL) sont chacune adaptées à leur type de GPU respectif. RHEL AI for Nvidia et RHEL AI for AMD sont désormais disponibles. Lorsque vous sélectionnez une image RHEL AI 1.x, assurez-vous que vous utilisez l'image RHEL AI appropriée pour le profil d'instance que vous avez choisi. Si vous utilisez le profil GPU Nvidia, vous devez utiliser l'image RHEL AI for Nvidia. Si vous utilisez le profil GPU AMD, vous devez utiliser l'image RHEL AI for AMD. Pour plus d'informations sur les profils GPU que vous pouvez utiliser avec les images RHEL AI, voir [Profils d'instances accélérées - Gen 3. Pour plus d'informations sur RHEL AI, y compris des informations telles que les cas d'utilisation pris en charge pour RHEL AI, voir Red Hat Enterprise Linux AI.
03 juin 2025
- Nouvelles régions pour les volumes de stockage en bloc de deuxième génération (sélectionner la disponibilité)
- Le profil
sdpest désormais disponible dans les régions de Madrid (eu-es), Osaka (jp-osa), Sao Paulo (br-sao), Sydney (au-syd) et Toronto (ca-tor). Pour plus d'informations, voir Le profil de performance défini par le SSD.
Mai 2025
29 mai 2025
- Le profil de serveur virtuel accéléré AMD Instinct MI300X est désormais disponible à Washington DC ( us-east-wdc07-a ) et à Francfort (eu-de) (disponibilité limitée)
- Le profil de serveur virtuel accéléré AMD Instinct MI300X est désormais disponible à Washington DC ( us-east-wdc07-a ) et à Francfort ( eu-de-fra02-a, eu-de-fra05-a ), en plus de Washington DC ( us-east-wdc06-a ). Le profil s'exécute sur
un accélérateur AMD Instinct™ MI300X qui est réglé pour les charges de travail d'IA, y compris l'inférence et le réglage
fin. Pour plus d'informations sur le profil
gx3d-208x1792x8mi300x, voir Profils GPU et Profils d'instances accélérées.
27 mai 2025
- Nouvelle région pour les volumes de stockage en bloc de deuxième génération (sélectionner la disponibilité)
- Le profil
sdpest désormais disponible dans la région de Dallas (us-south) pour les clients autorisés. Pour plus d'informations, voir Le profil de performance défini par le SSD.
15 mai 2025
- Profils de serveurs virtuels GPU A100 PCIe désormais disponibles (sélection de disponibilités)
- Les profils de serveurs virtuels A100 PCIe GPU sont désormais disponibles dans les régions de Washington DC (us-east), Francfort (eu-de), Londres (eu-gb) et Tokyo (jp-tok). Les profils s'exécutent sur un GPU Tensor Core NVIDIA A100 adapté aux charges de travail HPC et d'inférence. Pour plus d'informations, voir les profils GPU et les profils d'instance NVIDIA A100.
14 mai 2025
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-23 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-23, de nouveaux certificats sont disponibles. - Mise à jour de la section
workloadpour Hyper Protect Secure Build - La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-23. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC.
12 mai 2025
- Red Hat Enterprise Linux Images de stock AI (GA)
- Le système d'exploitation Red Hat Enterprise Linux AI (RHEL AI) 1.x est désormais disponible sous forme d'image d'archive. Lors de l'utilisation de l'image de stock fournie par IBM, le coût de la licence RHEL AI est inclus dans le coût mensuel de l'instance. Les mises à jour sur place de l'instance de serveur virtuel ne sont pas prises en charge. Si des mises à jour sont nécessaires, vous devez créer un nouveau serveur virtuel avec l'image RHEL AI la plus récente, qui contient les dernières mises à jour de l'image. Pour plus d'informations, voir les FAQ sur les infrastructures Red Hat et IBM Cloud®. Pour plus d'informations sur les images de stock, voir x86 images de serveurs virtuels et Lifecycle for guest operating systems.
09 mai 2025
- L'utilitaire Mount Helper prend en charge les nouvelles distributions du système d'exploitation
- L'utilitaire IBM Cloud File Share Mount Helper peut désormais être installé et utilisé sur les serveurs virtuels qui fonctionnent sous CentOS Stream 9 ou 10, et Debian 11 ou 12 pour établir une connexion cryptée aux partages de fichiers. Pour plus d'informations, voir l'utilitaire IBM Cloud File Share Mount Helper.
06 mai 2025
- Contrôle dynamique de la bande passante du réseau disponible pour les profils de serveurs bare metal de Cascade Lake ( x2 ) x86-64
- Le contrôle dynamique de la bande passante du réseau est disponible pour les profils de serveurs bare metal de Cascade Lake ( x2 ) x86-64. La largeur de bande totale du réseau pour ces profils est maintenant de 200 Gbps. Pour plus d'informations, voir x86-64 profils de serveurs bare metal.
- Le profil de serveur virtuel accéléré AMD Instinct MI300X est désormais disponible à Washington DC (
us-east)(select availability) - Le profil de serveur virtuel accéléré AMD Instinct MI300X est désormais disponible dans la région de Washington DC (
us-east). Le profil s'exécute sur un accélérateur AMD Instinct™ MI300X réglé pour les charges de travail d'IA, notamment l'inférence et le réglage fin. Pour plus d'informations sur le profilgx3d-208x1792x8mi300x, voir Profils GPU et Profils d'instances accélérées.
Avril 2025
30 avril 2025
- Connectivité de chemin privé entre IBM Cloud et les sites sur place
- Vous pouvez désormais connecter un service consommateur fonctionnant sur IBM Cloud à un service fournisseur sur site, en utilisant un ALB dans le cadre d'un pool NLB Private Path. Cela permet d'accéder aux ressources sur site, tout en maintenant un chemin privé à travers IBM Cloud en utilisant la console, le CLI, l'API ou Terraform. Pour plus d'informations, voir Utilisation d'un ALB avec un chemin privé NLB pour héberger des services en dehors d'un VPC.
22 avril 2025
- Le profil de serveur virtuel accéléré Intel Gaudi 3 est désormais disponible dans les régions de Washington DC (
us-east-wdc07-a) et de Dallas (us-south-dal12-a) (disponibilité limitée) - Le profil de serveur virtuel accéléré Intel Gaudi 3 est désormais disponible dans les régions de Washington DC (
us-east-wdc07-a) et Dallas (us-south-dal12-a), en plus des régions de Washington DC (us-east-wdc06-a) et Francfort (eu-de-fra02-a). Le profil Intel Gaudi 3 fonctionne sur un accélérateur Intel Gaudi 3 AI Accelerator adapté aux charges de travail de l'IA, y compris l'inférence et le réglage fin. Pour plus d'informations sur le profilgx3d-160x1792x8gaudi3, voir les profils GPU et les profils d'instance Intel Gaudi 3.
17 avril 2025
- NVIDIA Hopper-1 profil du réseau de la grappe
- Le profil de réseau de cluster Hopper-1 est désormais disponible pour les réseaux de cluster IBM Cloud. Il fournit des réseaux isolés pour les instances Hopper HGX qui exécutent des charges de travail nécessitant une interconnectivité à large bande passante et à faible latence, telles que l'entraînement à l'IA et les simulations à grande échelle. Le profil de réseau Hopper-1 prend en charge les profils d'instance H100 et H200. Pour plus d'informations, consultez le profil réseau du cluster NVIDIA Hopper-1.
- Plages d'adresses publiques (version bêta)
- Les comptes disposant d'une autorisation spéciale pour tester cette fonctionnalité peuvent désormais créer une plage d'adresses publiques. Une plage d'adresses publiques est un ensemble contigu d'adresses IP publiques que vous pouvez réserver et lier à un VPC dans une zone de disponibilité. Pour plus d'informations, voir À propos des plages d'adresses publiques.
10 avril 2025
- Connectivité privée entre IBM Cloud et les sites sur site (selon disponibilité)
- Les comptes disposant d'une autorisation spéciale peuvent désormais connecter un service consommateur fonctionnant sur IBM Cloud à un service fournisseur sur site en utilisant un ALB en tant que membre d'un pool NLB à chemin privé. Cela vous permet de cibler des ressources sur site tout en maintenant un chemin privé à travers IBM Cloud. Pour plus d'informations, voir Utilisation d'un ALB avec un chemin privé NLB pour héberger des services en dehors d'un VPC.
08 avril 2025
- Règle SNI du nom d'hôte layer-7 pour les équilibreurs de charge d'application
- Une nouvelle règle de niveau 7 pour la correspondance des politiques avec les équilibreurs de charge d'application est maintenant disponible. La règle
SNI hostnamevous permet de faire correspondre les demandes de politiques lorsque le serveur fourni dans l'extension "server name indication" lors de la négociation TLS correspond à un nom d'hôte SNI spécifié. Pour plus d'informations, reportez-vous à la section Équilibrage de charge basé sur des règles. - Équilibrage de charge basé sur une politique layer-4 pour les équilibreurs de charge d'application
- Vous pouvez désormais utiliser layer-4 pour les stratégies d'équilibrage de la charge lorsque vous utilisez des équilibreurs de charge d'application. Comme les politiques layer-7, une politique layer-4 est appliquée avec la priorité la plus faible en premier lieu et uniquement lorsque toutes les règles qu'elle désigne sont respectées. Les actions suivantes sont prises en charge pour les politiques layer-4:
- Transférer au pool- La demande est envoyée à un pool de back-end spécifique.
- Transférer à l'auditeur- La demande est envoyée à un auditeur frontal spécifique.
Pour plus d'informations, consultez le site Layer-4.
Mars 2025
27 mars 2025
- Informatique confidentielle avec Intel Trusted Domain Extension (TDX) pour Virtual Servers for VPC (certaines disponibilités)
- L'informatique confidentielle avec Intel® Trusted Domain Extension (TDX) pour VPC n'est disponible que dans la région de Washington DC (us-east). L'informatique confidentielle avec Intel TDX offre la confidentialité aux machines virtuelles en fournissant des améliorations de l'unité centrale qui sont exploitées par le micrologiciel et le matériel pour assurer la confidentialité et l'intégrité. Pour plus d'informations, consultez la section « Informatique confidentielle pour l' x86 » Virtual Servers for VPC. Lorsque vous créez une instance de serveur virtuel avec un profil informatique confidentiel et Intel Trusted Domain Extension (TDX), vous ne pouvez créer cette instance de serveur virtuel que dans la région de Washington DC (us-east). Vous ne pouvez pas créer une instance de serveur virtuel avec TDX dans une autre région, y compris Dallas (us-south) et Francfort (eu-de).
25 mars 2025
- IBM Cloud Logs prise en charge du point de terminaison privé pour la journalisation HPVS
- IBM Cloud Logs la prise en charge des points de terminaison privés est désormais ajoutée pour la journalisation HPVS. Pour plus d'informations, voir IBM Cloud Logs(ICL ).
- Valeurs de débit réglables pour les volumes de blocs de deuxième génération
- Les clients bénéficiant d'un accès spécial à la prévisualisation des volumes de stockage en bloc de deuxième génération peuvent désormais spécifier une largeur de bande personnalisée pour leurs volumes de données. Pour plus d'informations, voir Profils de volumes de stockage en bloc et Ajuster la limite de débit d'un volume.
- Nouvelles régions pour les volumes de stockage en bloc de deuxième génération (sélectionner la disponibilité)
- Le profil
sdpest désormais disponible dans les régions de Francfort (eu-de) et de Tokyo (jp-tok). Pour plus d'informations, voir Le profil de performance défini par le SSD. - Instantanés pour les volumes de blocs de deuxième génération
- Les clients disposant d'un accès spécial pour prévisualiser les volumes de stockage en bloc de deuxième génération peuvent désormais créer des instantanés de ces volumes dans les régions
us-easteteu-dedans la console, à partir de l'interface de ligne de commande ou avec l'API. Pour plus d'informations, voir À propos de Block Storage for VPC snapshots.
19 mars 2025
- Le profil de serveur virtuel accéléré Intel Gaudi 3 est désormais disponible dans les régions de Washington DC (
us-east) et de Francfort (eu-de) (selon la disponibilité) - Le profil de serveur virtuel accéléré Intel Gaudi 3 est désormais disponible dans les régions de Washington DC (
us-east) et de Francfort (eu-de). Le profil Intel Gaudi 3 fonctionne sur un accélérateur Intel Gaudi 3 AI Accelerator adapté aux charges de travail de l'IA, y compris l'inférence et le réglage fin. Pour plus d'informations sur le profil d'gx3d-160x1792x8gaudi3, voir Profils GPU et Profils d'instance Intel Gaudi 3.
17 mars 2025
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-21 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-21, de nouveaux certificats sont disponibles. - Mise à jour de la section
workloadpour Hyper Protect Secure Build - La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-21. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC.
13 mars 2025
- Région de Montréal maintenant disponible
- La région de Montréal est maintenant disponible pour le provisionnement de la 3e génération de serveurs virtuels et d'hôtes dédiés. Vous pouvez provisionner des serveurs bare metal de deuxième génération de la famille balanced sur du matériel Cascade Lakes. Pour plus d'informations, voir IBM Cloud régions et centres de données pour le déploiement des ressources. Les services de stockage sont également disponibles, à l'exception de la fonction de réplication interrégionale pour les partages de fichiers et de la fonction de copie interrégionale pour les instantanés de volumes de blocs. Les snapshots de volumes de blocs sont temporairement acheminés vers Cloud Object Storage dans la MZR du WDC au lieu de Montréal pour assurer une protection adéquate des données jusqu'à ce qu'un service KMS local soit fourni dans la région.
05 mars 2025
- Prise en charge du pool de sauvegarde pour les équilibreurs de charge
- Vous pouvez désormais gérer les défaillances potentielles dans votre environnement en affectant un pool de basculement à un pool existant. Pour plus d'informations, reportez-vous à la section Création d'un équilibreur de charge d'application dans la console.
04 mars 2025
- Les profils « Very High Memory » ( vx3d ) pour « SAP-HANA» sont désormais disponibles à Washington DC (selon les disponibilités)
- Les profils Very High Memory ( vx3d ) pour SAP-HANA sont désormais disponibles à Washington DC (
us-east) pour les profils x86-64 et les profils hôtes dédiés x86-64. Cette région s'ajoute à celle de Toronto (ca-tor). Pour plus d'informations, consultez x86-64 Profils Very High Memory et hôte dédié x86-64 Very High Memory avec instance storage. Pour plus d'informations sur les régions Multizone, voir Emplacements des régions et des centres de données pour le déploiement des ressources.
Février 2025
26 février 2025
- Mise à jour de la charge de travail pour Hyper Protect Secure Build
- La section "
workloadde l'Hyper Protect Secure Build est mise à jour sur la base de l'image IBM Hyper Protect Container Runtime "ibm-hyper-protect-container-runtime-1-0-s390x-20. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC. Clonez la dernière version de Secure-Build-Cli pour créer un serveur Hyper Protect Secure Build.
18 février 2025
- Propriété API Storage_generation
- Une propriété API d'information est introduite pour les profils de volume, les volumes et les instantanés d' Block Storage, afin d'aider à identifier à quelle génération de stockage les volumes et les instantanés appartiennent. Lorsque vous
créez un volume, il hérite de la valeur de génération du profil de volume sélectionné. Lorsque vous créez un instantané d'un volume de blocs,
l'instantané hérite de l'
storage_generatione de l'source_volume. De même, lorsqu'un volume est créé à partir d'un instantané, il hérite de la valeur d'storage_generation. Pour plus d'informations, voir Affichage des profils de volume disponibles. - Utilitaire Mount Helper - nouvelles valeurs de région
- Après avoir installé Mount Helper sur votre instance de serveur virtuel, vous devez spécifier la région dans laquelle vous souhaitez utiliser l'utilitaire pour monter des partages de fichiers. Les valeurs acceptées pour la région sont modifiées pour correspondre aux noms de région VPC. Les anciennes valeurs sont toujours acceptées sur les instances existantes. Pour plus d'informations, voir l'utilitaire IBM Cloud File Share Mount Helper.
14 février 2025
- Les profils optimisés pour le stockage sont désormais disponibles dans toutes les régions
- Les profils optimisés pour le stockage ( ox2 ) sont désormais disponibles dans toutes les régions. Pour plus d'informations sur les profils optimisés pour le stockage, consultez x86-64 instance profiles: Storage Optimized.
12 février 2025
- Le profil GPU H200, désormais disponible dans les régions de Washington DC (
us-east) et de Francfort (eu-de) (selon les disponibilités) - Le profil d' H200 s GPU est désormais disponible dans les régions de Washington DC (
us-east) et de Francfort (eu-de). Le profil d' H200 s GPU est disponible sur l'infrastructure de dernière génération compatible avec les GPU pour exécuter des frameworks d'apprentissage automatique (ML) et d'apprentissage profond (DL) à l'appui des initiatives d'IA. Lorsque vous utilisez le profil de serveur virtuel H200, il s'exécute sur un serveur HGX basé sur Hopper d' NVIDIA, et il est le seul tenant à s'exécuter sur l'hôte. Pour plus d'informations sur le profil d'gx3d-160x1792x8h200, voir Profils GPU.
Janvier 2025
14 janvier 2025
- Informatique confidentielle avec Intel Trusted Domain Extension (TDX) pour Virtual Servers for VPC (version bêta)
- L'informatique confidentielle avec Intel® Trusted Domain Extension (TDX) pour VPC est disponible pour certains clients. Contactez le service commercial d' IBM si vous souhaitez être inscrit sur la liste des utilisateurs autorisés et utiliser cette offre. L'informatique confidentielle avec Intel TDX offre la confidentialité aux machines virtuelles en fournissant des améliorations de l'unité centrale qui sont exploitées par le micrologiciel et le matériel pour assurer la confidentialité et l'intégrité. L'informatique confidentielle avec Intel TDX for VPC n'est disponible que dans la région de Washington DC (us-east). Pour plus d'informations, consultez la section « Informatique confidentielle pour l' x86 » Virtual Servers for VPC.
Décembre 2024
17 décembre 2024
- Instantanés de partage de fichiers
- Les instantanés sont des copies ponctuelles de votre partage de fichiers. Les instantanés de partage de fichiers peuvent être utilisés pour restaurer des fichiers individuels ou créer d'autres partages de fichiers dans la même zone avec les données capturées par l'instantané. Vous pouvez créer des instantanés manuellement dans la console ou à partir de l'interface de ligne de commande, et de manière programmatique avec l'API. Vous pouvez également programmer la création automatique d'instantanés à intervalles réguliers en utilisant le service Backup for VPC. Pour plus d'informations, voir À propos des instantanés File Storage for VPC
10 décembre 2024
- Réseaux de clusters pour VPC (GA)
- Les réseaux de clusters pour VPC sont désormais disponibles. Les réseaux de clusters offrent une large bande passante et une faible latence pour les charges de travail telles que l'entraînement à l'IA et les simulations à grande échelle.
Avant de créer un réseau de clusters, passez en revue les considérations relatives à la planification des réseaux de clusters.
Les profils de réseau de grappe définissent les caractéristiques et les capacités de performance du réseau de grappe. En savoir plus sur le profil de réseau en grappe H100,
le premier profil de réseau en grappe introduit. Il fournit un réseau spécialisé qui met en œuvre le protocole RoCEv2 pour permettre l'accès direct à la mémoire à distance pour vos charges de travail qui s'exécutent sur le profil d'instance
gx3d-160x1792x8h100. Pour plus d'informations, voir À propos des réseaux de clusters.
06 décembre 2024
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-20 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-20, de nouveaux certificats sont disponibles. - Base64 prise en charge de la configuration rsyslog
- Les certificats syslog et la clé peuvent être fournis au format Base64. Pour plus d'informations, voir Syslog.
- Mise à jour de la section
workloadpour Hyper Protect Secure Build - La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-20. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC.
Novembre 2024
18 novembre 2024
- Réservations pour Bare Metal Servers for VPC (GA)
- Les réservations de Bare Metal Servers for VPC sont désormais disponibles. Une réservation est une excellente option si vous voulez des ressources garanties pour des déploiements futurs et des économies. Vous pouvez choisir une durée de contrat de 1 ou 3 ans pour votre réservation. Pour plus d'informations sur les réservations, voir A propos des réservations pour VPC.
- Pièces jointes automatiques pour les réservations (GA)
- Les pièces jointes automatiques pour les Réservations sont maintenant généralement disponibles. Vous pouvez utiliser les pièces jointes automatiques pour attacher automatiquement des ressources à une réservation. Pour plus d'informations, voir Pièces jointes automatiques pour les réservations.
12 novembre 2024
- Services de chemin privé pour VPC
- Les services de chemins privés sont désormais disponibles de manière générale. Les services de chemin privé fournissent une connectivité ciblée et directionnelle entre les VPC et les comptes, permettant uniquement aux consommateurs d'initier des connexions vers le point d'extrémité du service du fournisseur. L'autorisation explicite permet aux fournisseurs d'exercer un contrôle total sur les personnes qui peuvent accéder à leurs services. Un service Private Path nécessite un équilibreur de charge réseau Private Path pour déployer un service, IBM Cloud ainsi qu'une passerelle Virtual Private Endpoint (VPE) permettant aux consommateurs de se connecter au service. Pour commencer, les fournisseurs peuvent créer un service de voie privée. Pour plus d'informations, voir le guide de la solution Private Path.
- Réseaux de clusters pour VPC (sélectionner la disponibilité)
- Cluster Networks for VPC est désormais disponible de manière sélective pour certains clients. Contactez le support IBM si vous souhaitez utiliser cette fonctionnalité. Les réseaux de clusters offrent une large bande passante et une faible
latence pour les charges de travail telles que l'entraînement à l'IA et les simulations à grande échelle. Vous pouvez désormais créer des réseaux de clusters à l'aide
d'un profil de réseau de clusters, qui définit les caractéristiques et les capacités de performance du réseau de clusters. Le profil de réseau en grappeH100 est le premier
profil de réseau en grappe introduit. Il fournit un réseau spécialisé qui met en œuvre le protocole RoCEv2 pour permettre l'accès direct à la mémoire à distance pour vos charges de travail qui s'exécutent sur le profil d'instance '
gx3d-160x1792x8h100Pour plus d'informations, voir À propos des réseaux de clusters.
Octobre 2024
31 octobre 2024
- Annonce de fin de marché (EOM) pour l'abandon de l'accès classique au VPC
- À partir du 31 octobre 2024, l'option "Accès classique" n'est plus disponible dans la console (UI) IBM Cloud. Si votre compte n'a pas de VPC à accès classique, à partir du 31 décembre 2024, vous ne pourrez plus créer de VPC avec "Accès classique" activé (y compris via le CLI, Terraform et l'API). Au lieu de cela, vous pouvez utiliser Transit Gateway pour connecter vos VPC au réseau classique. Si votre compte possède déjà des VPC à accès classique, ces VPC peuvent toujours accéder au réseau classique et vous pouvez continuer à créer des VPC à accès classique dans ce compte via l'API et le CLI.
29 octobre 2024
- Amélioration de la réplication des fichiers partagés
- Vous pouvez désormais planifier la réplication de vos données entre vos partages de fichiers source et réplique à une fréquence pouvant aller jusqu'à 15 minutes. Cette fonctionnalité est disponible dans la console, à partir de la CLI ou avec l'API.
- Génération Hyper Protect Secure
- La section "
workloadde l'Hyper Protect Secure Build est mise à jour sur la base de l'image IBM Hyper Protect Container Runtime "ibm-hyper-protect-container-runtime-1-0-s390x-19. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC. Clonez la dernière version de Secure-Build-Cli pour créer un serveur Hyper Protect Secure Build.
24 octobre 2024
- Autoriser SSH et Autoriser ping ne sont pas sélectionnés par défaut lors de la création d'un VPC dans la console IBM Cloud
- Lorsque vous créez un nuage privé virtuel en utilisant la console IBM Cloud, les paramètres de groupe de sécurité par défaut pour Autoriser SSH et Autoriser ping ne sont désormais pas sélectionnés par défaut, ce qui garantit l'option la plus sécurisée par défaut. Lors de la création du VPC, vous pouvez sélectionner Autoriser SSH et Autoriser ping selon les besoins de votre configuration VPC. Pour plus d'informations, voir Création d'un VPC et d'un sous-réseau.
18 octobre 2024
- Déployer un VPN basé sur les routes en mode actif/actif
- Lors de la création de connexions pour un VPN basé sur des routes, vous pouvez désormais activer la distribution du trafic entre les tunnels '
Upde la connexion de la passerelle VPN lorsque le prochain saut d'une route VPC est la connexion VPN. Pour ce faire, vous devez activer la fonction "distribuer le trafic" lors de la création ou de l'ajout d'une connexion à une passerelle VPN basée sur les routes. Pour plus d'informations, voir le cas d'utilisation Distribuer le trafic pour un VPN basé sur les routes.
15 octobre 2024
- La clé Linux SysRq est désormais disponible pour dépanner une instance de serveur virtuel Linux
- Lorsqu'une instance de serveur virtuel Linux ne répond plus, vous pouvez désormais utiliser la clé Linux SysRQ pour dépanner le serveur virtuel à partir de la console série. Pour plus d'informations, voir Comment utiliser la clé Linux SysRq pour dépanner une instance de serveur virtuel Linux à partir de la console série ?
08 octobre 2024
- Le profil GPU H100 est désormais disponible dans les régions de Dallas
us-southet de Francforteu-de(sélectionner la disponibilité) - Le profil GPU H100 est désormais disponible dans les régions de Dallas
us-southet de Francforteu-de, ainsi qu'à Londreseu-gb, Sydneyau-syd, Torontoca-tor, Madrideu-es, Washington DCus-east, Tokyojp-toket Sao Paulobr-sao. Le profil GPU H100 est disponible sur les infrastructures GPU de dernière génération pour l'exécution de cadres d'apprentissage machine (ML) et d'apprentissage profond (DL) en soutien aux initiatives d'IA. Lorsque vous utilisez le profil de serveur virtuel H100, il s'exécute sur un serveur HGX basé surNVIDIA Hopper et est le seul locataire fonctionnant sur l'hôte. Pour plus d'informations sur le profilgx3d-160x1792x8h100, voir Profils GPU.
septembre 2024
30 septembre 2024
- Balisage des tables de routage VPC
- Les tables de routage VPC prennent désormais en charge un nom de ressource en nuage (CRN) en tant qu'identifiant lors de la création et de la mise à jour des tables de routage. Lorsque réaffectation la table de routage pour un sous-réseau, la nouvelle table de routage pour le sous-réseau peut maintenant être spécifiée optionnellement par son CRN.
Maintenant que les tables de routage ont un CRN, les tables de routage VPC peuvent être balisées et l'accès aux tables de routage VPC peut être contrôlé par l'utilisation de balises.
26 septembre 2024
- File Storage for VPC contrôle
- Vous pouvez surveiller le débit de lecture et d'écriture, les IOPS de lecture et d'écriture, le nombre de cibles de montage et l'utilisation de la capacité de votre partage au fil du temps dans la console IBM Cloud. Pour plus d'informations, voir Démarrer avec la surveillance et Monitoring metrics for File Storage for VPC.
25 septembre 2024
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-19 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-19, de nouveaux certificats sont disponibles. - HPVS prend en charge IBM Cloud Logs
- HPVS prend en charge IBM Cloud Solution de journalisation. Pour plus d'informations, voir ICL.
- IBM l'analyse des logs est obsolète
- Migrer les instances HPVS vers IBM Cloud log. Pour plus d'informations sur la migration, voir Étapes de la migration pour les clients existants.
24 septembre 2024
- Block Storage for VPC snapshots pour la restauration inter-comptes
- Vous pouvez désormais partager un instantané avec un autre compte et autoriser ce dernier à créer des volumes avec l'instantané. Pour ce faire, vous devez configurer l'autorisation inter-comptes dans Cloud Identity and Access Management, et partager le CRN de l'instantané avec l'autre compte. L'administrateur de stockage autorisé de l'autre compte peut utiliser le CRN pour créer un volume dans la console, à partir du CLI, avec l'API ou Terraform. Pour plus d'informations, voir Partager un instantané avec un autre compte dans la console et Restaurer un volume à partir d'un instantané.
- Profil de performance défini pour Block Storage for VPC
- Sélection de la disponibilité : Les clients disposant d'une autorisation spéciale pour prévisualiser le profil de performance défini peuvent désormais provisionner des volumes de stockage en bloc avec le profil
sdpdans les MZR WDC et LON. Pour plus d'informations, voir Le profil de performance défini.
23 septembre 2024
- Intégration du service de sauvegarde avec Event Notifications
- Les tâches de sauvegarde qui créent ou suppriment des clichés de sauvegarde s'exécutent conformément au plan de sauvegarde et à la politique de conservation. Vous pouvez maintenant établir une connexion entre le service de sauvegarde et Event Notifications et recevoir des notifications vers vos destinations préférées en cas d'échec d'un travail de sauvegarde. Pour plus d'informations, voir Activation des notifications d'événements pour Backup for VPC.
20 septembre 2024
- Le profil GPU H100 est désormais disponible dans les régions de Tokyo (
jp-tok) et de Sao Paulo (br-sao) (sélectionner la disponibilité) - Le profil GPU H100 est désormais disponible dans les régions de Tokyo (
jp-tok) et Sao Paulo (br-sao), en plus de Londres (eu-gb), Sydney (au-syd), Toronto (ca-tor), Madrid (eu-es) et Washington DC (us-east). Le profil GPU H100 est désormais disponible sur les infrastructures GPU de dernière génération pour l'exécution de frameworks d'apprentissage machine (ML) et d'apprentissage profond (DL) en soutien aux initiatives d'IA. Lorsque vous utilisez le profil de serveur virtuel H100, il s'exécute sur un serveur HGX basé surNVIDIA Hopper et est le seul locataire fonctionnant sur l'hôte. Pour plus d'informations sur le profilgx3d-160x1792x8h100, voir GPU profils. - Démarrage sécurisé pour les Virtual Servers for VPC (GA)
- L'amorçage sécurisé est désormais disponible de manière générale. Le démarrage sécurisé est une norme de sécurité qui garantit que votre serveur démarre avec un logiciel fiable en vérifiant les signatures numériques de tout le code dans le processus de démarrage. Lorsqu'un serveur démarre en mode d'amorçage sécurisé, le microprogramme vérifie la signature du logiciel d'amorçage, y compris les pilotes du microprogramme UEFI, les applications EFI et le système d'exploitation. Si les signatures sont valides, le serveur démarre et le microprogramme accorde le contrôle au système d'exploitation. Cela signifie que le démarrage sécurisé permet d'éviter le chargement de logiciels malveillants au démarrage du serveur. Pour plus d'informations, voir Démarrage sécurisé pour Virtual Servers for VPC.
18 septembre 2024
- Profils d'instance de nouvelle génération disponibles dans la région de Sao Paulo (br-sao) (GA)
- La troisième génération de IBM Cloud Virtual Servers for VPC est désormais disponible dans la région de Sao Paulo (
br-sao), ainsi que dans les régions de Dallas (us-south), Londres (eu-gb), Francfort (eu-de), Washington DC (us-east), Toronto (ca-tor), Madrid (eu-es), Sydney (au-syd), Tokyo (jp-tok) et Osaka (jp-osa). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
17 septembre 2024
- Profils de mémoire très élevée pour SAP-HANA (select availability)
- De nouveaux profils Very High Memory pour SAP-HANA sont désormais disponibles. Ces profils ne sont disponibles que dans la région de Toronto (
ca-tor). Pour plus d'informations, voir x86-64 Profils de mémoire très élevée. Pour plus d'informations sur les régions à zones multiples, voir Emplacement des régions et des centres de données pour le déploiement des ressources. - Mise à jour des propriétés API renvoyées pour les volumes avec le profil
sdp(version bêta) - La propriété de volume et de profil de volume de
unattached_capacity_update_supporteda été modifiée enadjustable_capacity_states, et la propriété de volume et de profil de volume deunattached_iops_update_supporteda été modifiée enadjustable_iops_states. Ces modifications s'appliquent lors de l'énumération ou de la récupération d' un profil de volume, de la création ou de la mise à jour d' un volume, de l'énumération des volumes et de la récupération d'un volume. Pour plus d'informations, voir Affichage des profils de volume disponibles.
11 septembre 2024
- Génération Hyper Protect Secure
- La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-18. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC.
10 septembre 2024
- Cartes des zones et noms universels des zones
- La cartographie des zones spécifiques aux comptes a été introduite dans toutes les régions. Les zones ont un nom supplémentaire qui peut servir d'identifiant global et inter-comptes. Le nom universel d'une zone est documenté par région et peut être consulté lorsque vous visualisez ou récupérez une zone. Pour plus d'informations, voir Cartographie des zones par compte.
05 septembre 2024
- Red Hat Enterprise Linux AI BYOL images personnalisées (GA)
- Le système d'exploitation Red Hat Enterprise AI (RHEL AI) peut être importé sous la forme d'une licence BYOL (bring your own license). Un fichier d' qcow2 s RHEL AI est disponible directement sur Red Hat. Pour plus d'informations, voir Red Hat Enterprise Linux AI BYOL images personnalisées.
03 septembre 2024
- Profil GPU H100 disponible dans certaines régions (sélectionner la disponibilité)
- Le profil GPU H100 est désormais disponible sur l'infrastructure GPU de dernière génération pour l'exécution de cadres d'apprentissage machine (ML) et d'apprentissage profond (DL) à l'appui des initiatives d'IA. Le profil GPU H100 est disponible
dans les régions suivantes : Londres (
eu-gb), Sydney (au-syd), Toronto (ca-tor), Madrid (eu-es) et Washington DC (us-east). Lorsque vous utilisez le profil de serveur virtuel H100, il s'exécute sur un serveur HGX basé surNVIDIA Hopper et est le seul locataire qui s'exécute sur l'hôte. Pour plus d'informations sur le profilgx3d-160x1792x8h100, voir GPU profils.
août 2024
28 août 2024
- Réservations pour Bare Metal Servers for VPC (version bêta)
- Les réservations pour Bare Metal Servers for VPC sont désormais disponibles en version bêta. Une réservation est une excellente option si vous voulez des ressources garanties pour des déploiements futurs et des économies. Vous pouvez choisir une durée de contrat de 1 ou 3 ans pour votre réservation. Pour plus d'informations sur les réservations, voir A propos des réservations pour VPC.
21 août 2024
- Sélectionner la disponibilité pour Hyper Protect Virtual Servers pour les profils VPC
- Les profils d'instance pour les instances Hyper Protect Virtual Server sont disponibles à Dallas (
us-south), US East (Washington, DC), Toronto (ca-tor), São Paulo (br-sao), Londres (eu-gb), Francfort (eu-de), Madrid (eu-es) et Tokyo (jp-tok).
15 août 2024
- IBM Wazi as a Service disponible dans la région de Francfort (
eu-de) - IBM Wazi as a Service (Wazi aaS) est désormais disponible dans la région de Francfort (
eu-de) dans IBM Cloud. Pour plus d'informations, voir IBM Wazi as a Service la page produit.
07 août 2024
- Amélioration de l'interface utilisateur : Filtrer les profils d'instance par scénario d'entreprise
- Lors du provisionnement d'un serveur virtuel, vous pouvez désormais utiliser l'onglet Par scénario sur la page Sélectionner un profil d'instance pour restreindre les résultats afin d'inclure uniquement les profils d'instance applicables. Par exemple, vous pouvez filtrer les profils en fonction des scénarios d'entreprise suivants : SAP ; Développement et test Web ; HPC ; Informatique confidentielle ; IA, Deep learning & Machine learning ; Visualisations, VDI ; et Stockage optimisé. Lorsqu'un filtre spécifique est sélectionné, les résultats du profil n'affichent que les profils liés au scénario d'entreprise défini.
05 août 2024
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-18 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-18, de nouveaux certificats sont disponibles.
Hyper Protect Virtual Servers L'image prend désormais en charge IBM Cloud L'analyse des logs a renouvelé le certificat signé avec Digicert Global Root G2.
juillet 2024
22 juillet 2024
- Génération Hyper Protect Secure
- La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-17. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC.
18 juillet 2024
- Réinitialisation sur Bare Metal Servers for VPC (GÉORGIE)
- Avec la nouvelle action de Réinitialisation sur Bare Metal Servers for VPC, vous pouvez réinitialiser le serveur nu. Cette action n'est pas disponible si l'état est En cours d'exécution ou si le serveur nu a été doté d'un volume de démarrage. Vous pouvez uniquement réinitialiser un serveur nu qui est arrêté ou en panne. Lorsque le serveur nu est réinitialisé, le contenu du disque de démarrage est effacé et le système d'exploitation spécifié est installé. Le serveur conserve les mêmes nœuds physiques, interfaces, adresses IP et ID de ressources. Les données sur les disques secondaires sont conservées. Pour plus d'informations, voir Gestion des serveurs Bare Metal Servers for VPC.
08 juillet 2024
- Redirection paramétrée pour les équilibreurs de charge d'application
- Vous pouvez désormais rediriger le trafic vers l'URI (Uniform Resource Identifier), ainsi que d'autres paramètres personnalisables, lors de la création. Règles d'écoute de l'équilibreur de charge en utilisant la mise à jour
Redirect to URLaction. Vous pouvez rediriger le trafic vers une URL dynamique via l'équilibreur de charge de l'application. Vous pouvez également saisir une URL statique ou conserver les valeurs de la demande de trafic entrant en utilisant les valeurs par défaut des paramètres URL. Il s'agit du protocole, du port, de l'hôte, du chemin et de la requête qui, combinés, rendent l'URL dynamique. Pour plus d'informations, voir Équilibrage de charge de couche 7. - Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-17 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-17, de nouveaux certificats sont disponibles.
Juin 2024
28 juin 2024
- Génération Hyper Protect Secure
- La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-17. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC.
27 juin 2024
- Sapphire Rapids (x3 et x3d) x86-64 profils de serveur bare metal (sélectionnez la disponibilité)
- Les profils de serveurs bare metal Sapphire Rapids (x3 et x3d) x86-64 sont désormais disponibles dans la région de Dallas (
us-south). Pour plus d'informations, voir x86-64 profils de serveurs bare metal. Pour plus d'informations sur les régions à zones multiples, voir Emplacement des régions et des centres de données pour le déploiement des ressources.
25 juin 2024
- Partage de données de partage de fichiers entre des comptes et des services
- Avec cette nouvelle fonction, les administrateurs disposant des autorisations appropriées peuvent partager un système de fichiers NFS sur plusieurs comptes. Elle est utile pour les clients qui gèrent plusieurs comptes et qui ont besoin de partager des données entre différents VPC. Le client peut également partager ses partages File Storage for VPC avec le service IBM watsonX. Pour plus d'informations, voir à propos de File Storage for VPC.
24 juin 2024
- Mise à jour du microprogramme sur les Bare Metal Servers for VPC (GA)
- La nouvelle action Mettre à jour le microprogramme sur les Bare Metal Servers for VPC est désormais disponible en version GA. Vous pouvez voir si une mise à jour du microprogramme est disponible pour votre serveur bare metal et initier la mise à jour. Vous pouvez utiliser l'interface utilisateur, l'interface de ligne de commande et l'API pour mettre à jour le microprogramme. Dans la console, cette action n'est visible que si le serveur est arrêté et qu'une mise à jour du micrologiciel est disponible. Il est recommandé de sauvegarder votre serveur bare metal avant toute mise à jour du microprogramme. Pour plus d'informations, voir Gestion des serveurs Bare Metal Servers for VPC.
20 juin 2024
- Améliorations de l'interface utilisateur pour les images pour VPC
- L'interface utilisateur Images for VPC inclut plusieurs améliorations. Lorsque vous cliquez sur un nom d'image, un panneau latéral s'affiche pour cette image spécifique. A partir de cette page Détails, vous pouvez passer en revue les détails et les ID de l'image sélectionnée. Vous pouvez également cliquer sur Continuer vers le provisionnement, ce qui vous amène à Serveur virtuel pour VPC, où vous pouvez créer une instance de serveur virtuel avec l'image sélectionnée.
Images pour VPC inclut désormais la possibilité de filtrer la liste des images avec les options suivantes.
- Région
- Système d'exploitation
- Architecture
- Cible de déploiement
- Statut
Lorsque vous sélectionnez une image de catalogue sur Virtual server for VPC pour créer une instance de serveur virtuel, vous êtes désormais invité à sélectionner la version et le plan de tarification. A partir de là, vous pouvez sélectionner la version et le plan de tarification de l'image de catalogue, qui doivent être terminés en premier. Vous pouvez ensuite choisir de sauvegarder l'image de catalogue.
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-16 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-16, de nouveaux certificats sont disponibles. - Base64 format duattestationPublicKey
- Outre le format texte en clair de la clé publique d'attestation, vous pouvez également utiliser son format base64 pour chiffrer le document d'attestation lors de la préparation du contrat. Pour plus d'informations, voir Préparation de l'attestation.
6 juin 2024
- Images personnalisées de système d'exploitation générique avec des instances de serveur virtuel et des Bare Metal Servers for VPC (GA)
- Les images personnalisées du système d'exploitation générique sont désormais généralement disponibles. Lorsque vous créez un serveur sur IBM Cloud® Virtual Private Cloud (VPC) à l'aide d'un profil x86, vous pouvez utiliser un système d'exploitation qui n'est pas répertorié dans IBM Cloud en spécifiant une image personnalisée de système d'exploitation générique. Vous pouvez créer cette image personnalisée en spécifiant l'un des nouveaux systèmes d'exploitation avec des propriétés indiquant qu'il est générique. Lorsque vous mettez à disposition un serveur à l'aide d'une image personnalisée de système d'exploitation générique, la plupart des étapes de mise à disposition spécifiques au système d'exploitation ne sont pas effectuées, telles que la configuration de la console et l'enregistrement automatique. Vous devez fournir les données utilisateur appropriées si vous souhaitez que votre image personnalisée de système d'exploitation générique effectue ces étapes. Pour plus d'informations, voir Images personnalisées de système d'exploitation générique et Création d'une image personnalisée de système d'exploitation générique.
- Amorçage réseau des systèmes d'exploitation avec Bare Metal Servers for VPC (GA)
- L'amorçage réseau des systèmes d'exploitation est désormais généralement disponible. Lorsque vous créez un serveur bare metal sur IBM Cloud® Virtual Private Cloud (VPC), vous pouvez choisir de démarrer un système d'exploitation sur le réseau. L'image du système d'exploitation peut être hébergée sur votre propre serveur ou sur un serveur public. Vous pouvez installer le système d'exploitation amorcé sur un disque ou exécuter le système d'exploitation sans disque. Pour plus d'informations, voir Network booting your own operating system with Bare Metal Servers on VPC.
Mai 2024
31 mai 2024
- Mise à jour du micrologiciel sur Bare Metal Servers for VPC (version bêta)
- Avec la nouvelle action Mettre à jour le microprogramme sur les Bare Metal Servers for VPC, vous pouvez voir si une mise à jour du microprogramme est disponible pour votre serveur bare metal et initier la mise à jour. Vous pouvez utiliser l'interface utilisateur, l'interface de ligne de commande et l'API pour mettre à jour le microprogramme. Dans la console, cette action n'est visible que si le serveur est arrêté et qu'une mise à jour du micrologiciel est disponible. Il est recommandé de sauvegarder votre serveur bare metal avant toute mise à jour du microprogramme. Pour plus d'informations, voir Gestion des serveurs Bare Metal Servers for VPC.
- Le filtrage de l'état du protocole sur les interfaces de réseau virtuel peut être mis à jour
- Le filtrage de l'état du protocole fonctionne bien si le chemin d'acheminement des paquets et le chemin de retour sont identiques, et si le chemin d'acheminement des paquets n'est jamais modifié. Toutefois, la table de routage VPC prend en charge les routes ECMP bidirectionnelles. Lorsqu'une route ECMP bidirectionnelle est configurée, le chemin d'acheminement peut différer du chemin de retour et le filtrage de l'état du protocole peut entraîner la suppression des paquets légitimes. Vous pouvez désormais désactiver le filtrage des états de protocole lorsque des problèmes de routage intermittents se produisent. Pour plus d'informations, voir Mode de filtrage de l'état du protocole.
- Facturation et décompte d'images tiers (GA)
- Lorsque vous sélectionnez une image de catalogue, vous avez désormais le choix entre des plans de facturation associés. Les images de catalogue sont facturées de l'une des manières suivantes.
- Essai gratuit
- Facturation basée sur l'utilisation
- BYOL
30 mai 2024
- Profils d'instance de nouvelle génération disponibles dans les régions de Tokyo et d'Osaka (sélectionnez la disponibilité)
- La troisième génération de IBM Cloud Virtual Servers for VPC est désormais disponible dans les régions de Tokyo (
jp-tok) et d'Osaka (jp-osa), ainsi que dans les régions de Dallas (us-south), Londres (eu-gb), Francfort (eu-de), Washington DC (us-east), Toronto (ca-tor), Madrid (eu-es) et Sydney (au-syd). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources. - Prise en charge des groupes de sécurité pour les adresses IP secondaires (GA)
- Vous pouvez désormais attacher des adresses IP primaires et secondaires à un groupe de sécurité pour affiner la liaison des règles des groupes de sécurité à une adresse IP de port particulière au lieu de toutes les adresses IP appartenant au port. De plus, les règles de groupe de sécurité prennent désormais en charge la source et la destination sur les règles d'entrée et de sortie. Cela permet aux clients disposant de plusieurs adresses IP privées secondaires associées à une seule adresse IP ( vNIC ) d'appliquer des règles de groupe de sécurité aux adresses IP source et destination, ce qui permet une granularité plus fine des règles de sécurité. Cette amélioration permet de sécuriser l'adresse IP principale différente des adresses IP secondaires et s'applique également aux préfixes VIP (routes personnalisées) utilisés avec un site vNIC dont l'usurpation d'adresse IP est désactivée. Pour plus d'informations, voir Application de règles de groupe de sécurité à des adresses IP source et de destination.
29 mai 2024
- Informatique confidentielle avec Intel Software Guard Extensions (SGX) pour Virtual Servers for VPC (sélectionnez la disponibilité)
- L'informatique confidentielle avec Intel ® Software Guard Extensions (SGX) protège vos données via la sécurité matérielle du serveur en utilisant des régions de mémoire isolées appelées enclaves chiffrées. Ce calcul basé sur le matériel permet de protéger vos données contre la divulgation ou la modification. Ce qui signifie que vos données sensibles sont chiffrées alors qu'elles se trouvent dans la mémoire de l'instance de serveur virtuel en permettant aux applications de s'exécuter dans un espace de mémoire privée. Pour utiliser SGX, vous devez installer les pilotes SGX et le logiciel de plate-forme sur les nœuds de travail compatibles SGX. Ensuite, vous concevez votre application pour qu'elle s'exécute dans un environnement SGX. L'informatique confidentielle avec Intel SGX for VPC est disponible uniquement dans la région Sud des Etats-Unis (Dallas). Pour plus d'informations, voir Informatique confidentielle avec Intel Software Guard Extensions(SGX)for Virtual Servers for VPC.
14 mai 2024
- Profils d'instance de nouvelle génération disponibles dans la région de Sydney (sélectionnez la disponibilité)
- La troisième génération de IBM Cloud Virtual Servers for VPC est désormais disponible dans la région de Sydney (
au-syd), ainsi que dans les régions de Dallas (us-south), Londres (eu-gb), Francfort (eu-de), Washington DC (us-east), Toronto (ca-tor) et Madrid (eu-es). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
3 mai 2024
- Annoncer les routes vers la passerelle Transit Gateway et Direct Link pour l'intégration du routage Ingress
- VPN for VPC autorise désormais la publicité de route afin que les blocs CIDR sur site puissent être annoncés à d'autres VPC sans créer de préfixes d'adresse. Pour plus d'informations, voir Configuration de la propagation de routes pour les passerelles VPN. Pour plus d'informations sur la migration vers les routes annoncées, voir VPN for VPC migration pour annoncer les routes.
Le client VPN for VPC autorise désormais l'annonce de route afin que les blocs CIDR sur site puissent être annoncés à d'autres VPC en créant une action deliver au lieu d'une action translate. Pour plus d'informations,
voir Configuration de la propagation de routes pour les serveurs VPN. Pour plus d'informations sur la migration vers les routes annoncées, voir Migration du client VPN for VPC pour annoncer les routes.
- VPN for VPC: identité IKE configurable et nom de domaine complet homologue
- Lorsque vous configurez une connexion de passerelle VPN, vous pouvez désormais spécifier un nom de domaine complet homologue comme adresse de passerelle homologue. Cela vous permet d'utiliser une adresse IP publique dynamique sur la passerelle homologue. La connexion de passerelle VPN prend également en charge la configuration de l'identité IKE avec les types pris en charge: adresse IPv4, nom de domaine complet, nom d'hôte et ID de clé. La valeur d'identité IKE locale par défaut est l'adresse IP publique du membre actif de la passerelle VPN, tandis que la valeur d'identité IKE homologue par défaut est l'adresse de la passerelle homologue ou le nom de domaine complet.
Vous pouvez contrôler le côté qui initie les négociations de protocole IKE et les processus de renouvellement de clés sur la connexion de passerelle VPN. Par défaut, la passerelle VPN lance des négociations de protocole IKE et des processus
de recodage tout en acceptant également les négociations de protocole IKE ou la recodage à partir de la passerelle homologue. Vous pouvez désactiver la passerelle VPN pour qu'elle lance les négociations de protocole IKE et les processus
de renouvellement de clés, et accepter uniquement la passerelle homologue pour lancer les négociations de protocole IKE et les processus de renouvellement de clés en définissant le mode Etablir sur Peer only. Cette amélioration
vous permet de connecter la passerelle homologue derrière un pare-feu et d'éviter les conflits dans les négociations IKE. Pour plus d'informations, voir Création d'une passerelle de réseau privé virtuel.
- Ubuntu 24.04 désormais disponible pour la mise à disposition de serveurs virtuels
- La prise en charge de l'édition Ubuntu 24.04, dont le nom de code est "Noble Numbat", est désormais disponible. Vous pouvez utiliser l'image stockée ibm-ubuntu-24-04-minimal-amd64-1 pour mettre à disposition des instances de serveur virtuel. Une fois le serveur virtuel créé, vous pouvez également l'utiliser comme point de départ d'une image personnalisée en créant une image à partir du volume d'amorçage du serveur virtuel.
2 mai 2024
- Profils GPU l4 et l40S désormais disponibles dans la région du Brésil (GA)
- Les profils GPU
l4etl40Ssont désormais disponibles dans la région de São Paulo (br-sao). Avec cette région supplémentaire, ces profils sont désormais disponibles dans toutes les régions. Pour plus d'informations, voir Profils d'instance GPU x86-64. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
Avril 2024
18 avril 2024
- Facturation et mesure des images par des tiers (version bêta)
- Lorsque vous sélectionnez une image de catalogue, vous avez désormais le choix entre des plans de facturation associés. Les images de catalogue sont facturées de l'une des manières suivantes:
- Essai gratuit
- Facturation basée sur l'utilisation
- BYOL
09 avril 2024
- Images personnalisées génériques du système d'exploitation avec les instances de serveurs virtuels et Bare Metal Servers for VPC (version bêta)
- Lorsque vous créez un serveur sur IBM Cloud® Virtual Private Cloud (VPC) à l'aide d'un profil x86, vous pouvez utiliser un système d'exploitation qui n'est pas répertorié dans IBM Cloud en spécifiant une image personnalisée de système d'exploitation générique. Vous pouvez créer cette image personnalisée en spécifiant l'un des nouveaux systèmes d'exploitation avec des propriétés indiquant qu'il est générique. Lorsque vous mettez à disposition un serveur à l'aide d'une image personnalisée de système d'exploitation générique, la plupart des étapes de mise à disposition spécifiques au système d'exploitation ne sont pas effectuées, telles que la configuration de la console et l'enregistrement automatique. Vous devez fournir les données utilisateur appropriées si vous souhaitez que votre image personnalisée de système d'exploitation générique effectue ces étapes. Pour plus d'informations, voir Images personnalisées de système d'exploitation générique et Création d'une image personnalisée de système d'exploitation générique.
- Démarrage en réseau des systèmes d'exploitation avec Bare Metal Servers for VPC (version bêta)
- Lorsque vous créez un serveur bare metal sur IBM Cloud® Virtual Private Cloud (VPC), vous pouvez choisir d'amorcer en réseau un système d'exploitation sur le réseau. L'image du système d'exploitation peut être hébergée sur votre propre serveur ou sur un serveur public. Vous pouvez installer le système d'exploitation amorcé sur un disque ou exécuter le système d'exploitation sans disque. Pour plus d'informations, voir Network booting your own operating system with Bare Metal Servers on VPC.
08 avril 2024
- Profils d'instance de nouvelle génération disponibles dans la région de Madrid (sélectionnez la disponibilité)
- La troisième génération de IBM Cloud Virtual Servers for VPC est désormais disponible dans la région de Madrid (
eu-es), ainsi que dans les régions de Dallas (us-south), Londres (eu-gb), Francfort (eu-de), Washington DC (us-east) et Toronto (ca-tor). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
3 avril 2024
- Profils d'instance de nouvelle génération disponibles dans la région de Toronto (sélectionnez la disponibilité)
- La troisième génération de IBM Cloud Virtual Servers for VPC est désormais disponible dans la région de Toronto (
ca-tor), ainsi que dans les régions de Washington DC (us-east), Dallas (us-south), Londres (eu-gb) et Francfort (eu-de). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
Mars 2024
29 mars 2024
- Partage de la résolution DNS pour les passerelles de points d'extrémité entre les VPC
- Lorsque plusieurs VPC sont connectés ensemble à l'aide de Transit Gateway, Direct Linkou d'autres options de connectivité, un VPC dans la topologie connectée peut désormais être activé en tant que concentrateur DNS pour centraliser la résolution DNS des passerelles VPE (Virtual Private Endpoint). Pour plus d'informations, voir A propos du partage DNS pour les passerelles VPE.
28 mars 2024
- VMware ESXi 7 Fin de marché pour Bare Metal for VPC
- VMware ESXi sur Bare Metal Servers for VPC ne sera plus disponible lorsque vous mettez à disposition un serveur bare metal pour les serveurs VPC. Si vous souhaitez déployer une solution VMware dans un VPC, envisagez de provisionner VMware Cloud Foundation ( VCF ) jusqu'à IBM Cloud VMware Solutions. Pour plus d'informations sur cette solution, voir l'aperçu de VMware Cloud Foundation. Pour plus d'informations sur la mise à jour de l'emballage et des prix du portefeuille VMware®, voir Emballage et prix de VMware par Broadcom.
- Profils d'instance de nouvelle génération disponibles dans la région Washington DC (sélectionnez la disponibilité)
- La troisième génération de IBM Cloud Virtual Servers for VPC est désormais disponible dans la région de Washington DC (
us-east), ainsi que dans les régions de Dallas (us-south), Londres (eu-gb) et Francfort (eu-de). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
26 mars 2024
- Prise en charge des groupes de sécurité pour les adresses IP secondaires (sélectionnez la disponibilité)
- Les comptes bénéficiant d'une autorisation spéciale pour tester cette fonctionnalité peuvent désormais associer des adresses IP primaires et secondaires à un groupe de sécurité afin d'affiner la liaison des règles des groupes de sécurité à une IP de port particulière plutôt qu'à toutes les adresses IP appartenant au port. De plus, les règles de groupe de sécurité prennent désormais en charge la source et la destination sur les règles d'entrée et de sortie. Cela permet aux clients disposant de plusieurs adresses IP privées secondaires associées à une seule adresse IP ( vNIC ) d'appliquer des règles de groupe de sécurité aux adresses IP source et destination, ce qui permet une granularité plus fine des règles de sécurité. Cette amélioration permet de sécuriser l'adresse IP principale différente des adresses IP secondaires et s'applique également aux préfixes VIP (routes personnalisées) utilisés avec un site vNIC dont l'usurpation d'adresse IP est désactivée. Pour plus d'informations, voir Application de règles de groupe de sécurité à des adresses IP source et de destination.
25 mars 2024
- Réservations pour VPC (GA)
- Les réservations pour VPC sont maintenant GA (disponibilité générale). Une réservation est une excellente option si vous voulez des ressources garanties pour des déploiements futurs et des économies. Vous pouvez choisir une durée de contrat
de 1 ou 3 ans pour votre réservation. Les réservations sont disponibles pour les régions multizones (MZR) de Dallas (
us-south), Washington DC (us-east), São Paulo (br-sao), Toronto (ca-tor), Londres (eu-gb), Francfort (eu-de), Madrid (eu-es), Osaka (jp-osa), Tokyo (jp-tok) et Sydney (au-syd). Pour plus d'informations, voir A propos des réservations pour VPC.
22 mars 2024
- Services de chemins privés pour VPC (version bêta)
- Les comptes auxquels une autorisation spéciale est accordée pour prévisualiser cette fonction peuvent désormais créer un service de chemin privé et un équilibreur de charge de réseau de chemin privé.
Les services de chemin privé fournissent une connectivité privée pour IBM Cloud et des services tiers. Un service de chemin privé requiert un équilibreur de charge de réseau de chemin privé pour déployer un service sur IBM Cloud et une passerelle VPE (Virtual Private Endpoint) pour que les consommateurs se connectent au service. Le trafic reste sur le réseau principal IBM Cloud sans passer par l'Internet public.
Pour plus d'informations, voir le Guide des solutions de chemin privé. Si vous souhaitez bénéficier d'un accès anticipé à cette offre bêta, contactez votre IBM représentant du service d'assistance.
21 mars 2024
- Amélioration de l'interface utilisateur vers les clés SSH
- Le processus d'interface utilisateur pour le téléchargement de clés SSH est amélioré lorsque vous sélectionnez la méthode d'entrée de clé SSH. Des améliorations ont été apportées à la possibilité de copier et de coller, de glisser-déposer et de télécharger les boutons. Auparavant, ces trois actions étaient toutes localisées individuellement. Ces actions sont désormais combinées pour utiliser le même espace dans la console.
15 mars 2024
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-15 -
Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-15, de nouveaux certificats sont disponibles. -
Vous pouvez également définir l'expiration du contrat lors de la signature. La signature de contrat est une fonction facultative qui peut être utilisée avec le contrat. Vous pouvez choisir de signer un contrat avant qu'il ne soit transmis en tant qu'entrée. Les contrats en texte brut ou chiffrés peuvent être signés. Le certificat peut également être analysé en tant que chaîne base64. Pour plus d'informations, voir Signature du contrat
-
La validation de la signature du contrat est effectuée par l'image Hyper Protect Virtual Servers pour VPC. Vous pouvez valider les certificats que vous téléchargez pour le chiffrement et l'attestation de contrat. Pour plus d'informations, voir Validation des certificats
- Mise à jour de la section
workloadpour Hyper Protect Secure Build -
La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-15. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC.
À partir du 15 avril, seule la dernière image IBM Hyper Protect Container Runtime sera disponible sur IBM Cloud GUI. Pour plus d'informations, voir Téléchargement du certificat de chiffrement et extraction de la clé publique
12 mars 2024
- Interfaces réseau virtuelles pour VPC
- Une nouvelle fonction est généralement disponible dans le service VPC (Virtual Private Cloud) qui étend la prise en charge des interfaces de réseau virtuel. Les fonctions suivantes sont disponibles.
- Les interfaces de réseau virtuel ont un cycle de vie indépendant, ce qui signifie que lorsque vous supprimez une ressource à laquelle l'interface de réseau virtuel est connectée, l'interface de réseau virtuel est conservée et conserve son adresse IP.
- De nouvelles instances et de nouveaux serveurs bare metal peuvent être créés avec des interfaces de réseau virtuel connectées à de nouvelles ressources enfant appelées connexions réseau.
- Les interfaces de réseau virtuel prennent en charge les adresses IP secondaires.
- Pour des raisons de compatibilité avec les clients existants, les instances et les serveurs bare metal dotés d'interfaces de réseau virtuel incluent une représentation en lecture seule de leurs connexions réseau et des interfaces de réseau virtuel en tant que ressources enfant d'interface réseau existantes.
- Pour les instances et les serveurs bare metal avec des interfaces de réseau virtuel, les droits IAM pour les options permettant l'usurpation d'adresse IP ou la désactivation de la conversion d'adresses réseau d'infrastructure sont gérés sur leurs interfaces de réseau virtuel connectées.
- Les collecteurs de journaux de flux peuvent cibler des connexions réseau d'instance et des interfaces de réseau virtuel.
Vous pouvez choisir de différer l'accès à cette fonctionnalité via IBM le support technique. Les utilisateurs d'un compte dont l'accès est différé ne pourront pas créer d'instances ou de serveurs bare metal avec des interfaces de réseau virtuel. Si vous avez besoin de plus de temps pour évaluer, corriger et tester les modifications apportées aux interfaces de réseau virtuel, demandez un report pour vos comptes de production pendant que vous effectuez les atténuations à l'aide de vos comptes de test.
- Les profils GPU l4 et l40S sont désormais disponibles dans la région Sud des Etats-Unis
- Les profils GPU
l4etl40Ssont désormais disponibles dans la région de Dallas (us-south). Pour les profilsl4, ces régions s'ajoutent aux régions de Washington DC (us-east), Toronto (ca-tor), Londres (eu-gb), Francfort (eu-de), Madrid (eu-es), Sydney (au-syd) et Tokyo (jp-tok). Pour les profilsl40S, cette région s'ajoute aux régions de Washington DC (us-east), Toronto (ca-tor), Londres (eu-gb), Francfort (eu-de), Madrid (eu-es), Sydney (au-syd) et Tokyo (jp-tok). Pour plus d'informations, voir Profils d'instance GPU x86-64. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
11 mars 2024
- Profils GPU l40S désormais disponibles dans les régions du Canada et du Royaume-Uni
- Les profils GPU
l40Ssont désormais disponibles dans les régions de Toronto (ca-tor) et de Londres (eu-gb). Ces régions s'ajoutent à celles de Washington DC (us-east), Francfort (eu-de), Madrid (eu-es), Sydney (au-syd) et Tokyo (jp-tok). Pour plus d'informations, voir Profils d'instance GPU x86-64. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
7 mars 2024
- mise à jour de l'interface utilisateur pour le stockage par blocs
- Lorsque vous créez un volume Block Storage for VPC à partir de la liste Volumes de stockage par blocs pour VPC, vous pouvez désormais choisir d'importer des données à partir d'un instantané et d'appliquer une règle de sauvegarde dans le cadre de la nouvelle section Configurations facultatives.
6 mars 2024
- Les profils GPU l4 et l40S sont désormais disponibles dans la région de Washington DC (
us-east) - Les profils GPU
l4etl40Ssont désormais disponibles dans la région de Washington DC (us-east). Pour plus d'informations, voir Profils d'instance GPU x86-64. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
Février 2024
29 février 2024
- Modification de la navigation dans l'interface utilisateur pour l'échelonnement automatique
- Auparavant, la mise à l'échelle automatique se trouvait dans Infrastructure VPC > Mise à l'échelle automatique dans la navigation de la console IBM. Ce chemin est maintenant modifié. Le nouveau chemin de navigation est Infrastructure VPC > Calcul.
27 février 2024
- Profils GPU l40S avec PCIe désormais disponibles
- De nouveaux
l40Sprofils GPU incluant le GPU 48 Go d' NVIDIA ( L40S ) sont désormais disponibles dans les régions de Francfort (eu-de), Madrid (eu-es), Sydney (au-syd) et Tokyo (jp-tok). Pour plus d'informations, consultez les profils d'instance GPU x86-64. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources. - Profils GPU l4 désormais disponibles
- De nouveaux
l4profils GPU incluant le GPU 24 Go d' NVIDIA ( L4 ) sont désormais disponibles dans les régions de Toronto (ca-tor), Londres (eu-gb), Francfort (eu-de), Madrid (eu-es), Sydney (au-syd) et Tokyo (jp-tok). Pour plus d'informations, consultez les profils d'instance GPU x86-64. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
23 février 2024
- London 1 AZ pour serveurs bare metal
- La zone de disponibilité (AZ) London 1 est désormais disponible pour Bare Metal Servers for VPC.
20 février 2024
- Interfaces de réseau virtuel pour VPC (sélectionnez la disponibilité)
- Les comptes disposant d'une autorisation spéciale peuvent découvrir en avant-première une nouvelle fonctionnalité du service Virtual Private Cloud (VPC) qui étend la prise en charge des interfaces réseau virtuelles.
Les fonctions suivantes sont disponibles.
- Les interfaces de réseau virtuel ont un cycle de vie indépendant, ce qui signifie que lorsque vous supprimez une ressource à laquelle l'interface de réseau virtuel est connectée, l'interface de réseau virtuel est conservée et conserve son adresse IP.
- De nouvelles instances et de nouveaux serveurs bare metal peuvent être créés avec des interfaces de réseau virtuel connectées à de nouvelles ressources enfant appelées connexions réseau.
- Les interfaces de réseau virtuel prennent en charge les adresses IP secondaires.
- Pour des raisons de compatibilité avec les clients existants, les instances et les serveurs bare metal dotés d'interfaces de réseau virtuel incluent une représentation en lecture seule de leurs connexions réseau et des interfaces de réseau virtuel en tant que ressources enfant d'interface réseau existantes.
- Pour les instances et les serveurs bare metal avec des interfaces de réseau virtuel, les droits IAM pour les options permettant l'usurpation d'adresse IP ou la désactivation de la conversion d'adresses réseau d'infrastructure sont gérés sur leurs interfaces de réseau virtuel connectées.
- Les collecteurs de journaux de flux peuvent cibler des connexions réseau d'instance et des interfaces de réseau virtuel.
Si vous disposez d'une automatisation pour la gestion de vos interfaces de réseau virtuel, de vos serveurs bare metal et de vos cibles de montage de partage de fichiers, et que vous n'êtes pas intéressé par une prise en charge étendue des interfaces de réseau virtuel, vous aurez la possibilité de vous désinscrire lorsque la fonction sera disponible.
- Profils d'instance de nouvelle génération disponibles dans la région de Francfort (
eu-de) (sélectionner la disponibilité) - La troisième génération de IBM Cloud Virtual Servers for VPC est désormais disponible dans la région de Francfort (
eu-de), ainsi que dans les régions de Dallas (us-south) et de Londres (eu-gb). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
13 février 2024
- ID de modèle de tableau de bord
- Les ID de modèle et les noms de tableau de bord du serveur virtuel pour VPC, les journaux de flux pour VPC et la vue d'ensemble du quota de ressources du service d'infrastructure VPC ont été modifiés.
- Noms de tableau de bord des définitions de métriques de service VPC:
VPC VSI Gen 2 Overviewest remplacé parVirtual Server for VPC OverviewVPC Flow Logs Overviewest remplacé parFlow Logs for VPC OverviewVPC Resource Quota Overviewest remplacé parVPC Infrastructure Service Resource Quota Overview- Définition des métriques des instances de serveurs virtuels VPC :
ibm_resource_nameest remplacé paribm_is_resource_name- Surveillance des journaux de flux pour les métriques VPC :
ibm_flow_log_collector_instanceest remplacé paribm_is_flow_log_collector_instance- Présentation du quota de ressources du service d'infrastructure VPC:
ibm_secondary_resource_idest remplacé paribm_is_secondary_resource_idibm_resource_quota_nameest remplacé paribm_is_resource_quota_name
Pour plus d'informations, voir IBM Cloud VPC tableaux de bord de surveillance.
7 février 2024
- Mise à jour de la section
workloadpour Hyper Protect Secure Build - La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-14. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC. - Amélioration de l'interface utilisateur: Nouveau filtre certifié SAP lors de la sélection d'un profil d'instance
- Lors de la mise à disposition d'un serveur virtuel, vous pouvez désormais utiliser le filtre SAP Certified sur la page Sélectionner un profil d'instance pour restreindre les résultats afin d'inclure uniquement les profils SAP disponibles (SAP HANA, SAP NetWeaverou SAP Business One). Lorsque le filtre SAP Certified est sélectionné, les résultats du profil affichent le statut de certification SAP pour les profils SAP spécifiques activés.
6 février 2024
- Région de New Madrid (
eu-es) pour les profils ux2d (GA) - Les profils de la famille Ultra High Memory sont désormais disponibles dans la région de Madrid (
eu-es). L'ajout de cette région rend les profils ux2d disponibles dans toutes les régions. Pour plus d'informations, voir les informations sur le profil Ultra High Memory. Pour plus d'informations sur les régions à zones multiples, voir Emplacement des régions et des centres de données pour le déploiement des ressources.
Janvier 2024
24 janvier 2024
- Profils d'instance de nouvelle génération disponibles dans la région de Londres (
eu-gb) (sélectionner la disponibilité) - La troisième génération de IBM Cloud Virtual Servers for VPC est désormais disponible en tant qu'offre Select Availability dans la région de Londres (
eu-gb), en plus de la région de Dallas (us-south). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
16 janvier 2024
- Réservations pour VPC (sélectionnez la disponibilité)
- Vous pouvez désormais mettre à disposition des réservations pour VPC. Une réservation est une excellente option si vous voulez des ressources garanties pour des déploiements futurs et des économies. Vous pouvez choisir une durée de contrat
de 1 ou 3 ans pour votre réservation. Les réservations ne sont disponibles que dans la région de Sydney (
au-syd). Pour plus d'informations, voir A propos des réservations pour VPC.
11 janvier 2024
- Amélioration de l'interface utilisateur pour le bouton de téléchargement VPC
- Auparavant, lorsque vous téléchargiez une liste de ressources à partir d'une table, vous ne pouviez télécharger que la page en cours si la longueur de la liste de ressources était supérieure à 200 enregistrements. Grâce à cette amélioration de l'interface utilisateur, vous pouvez désormais télécharger toutes les pages, quelle que soit la longueur de la liste de ressources.
Décembre 2023
19 décembre 2023
- Evénements corrigés
- Le tableau suivant présente les événements de suivi d'activité qui ont été corrigés.
| Evénement incorrect | Evénements corrigés |
|---|---|
is.bare-metal-server.network-interface.floating-ip.attach |
|
is.bare-metal-server.network-interface.floating-ip.detach |
|
is.instance.network-interface_floating-ip.detach |
|
is.instance.network-interface_floating-ip.attach |
|
is.subnet.public-gateway.detach |
|
is.subnet.public-gateway.attach |
|
is.subnet.routing-table.attach |
|
15 décembre 2023
- IBM Wazi as a Service et LinuxONE (architecture de processeurs390x ) hôte dédié (sélectionnez la disponibilité)
- Vous pouvez désormais créer des hôtes dédiés avec des profils de mémoire s390x dans les régions de Madrid (
eu-es) et de Dallas (us-south) pour découper un nœud de calcul à locataire unique et créer des instances de serveurs virtuels en fonction de vos besoins. Pour plus d'informations, voir s390x profils d'hôtes dédiés et Création d'hôtes et de groupes dédiés. - Publicité de route VPC vers Direct Link et Transit Gateway
- Vous pouvez désormais annoncer des routes dans les tables de routage VPC Ingress vers Direct Link, Transit Gatewayou les deux. Pour plus d'informations, voir Tables et routes de routage VPC.
14 décembre 2023
- Tokyo 2 AZ pour serveurs bare metal
- La zone de disponibilité Tokyo 2 (AZ) est désormais disponible pour les Bare Metal Servers for VPC.
12 décembre 2023
- File Storage for VPC-Réplication interrégionale
- Les clients qui ont des VPC dans plusieurs régions d'une même zone géographique peuvent désormais créer des répliques de leurs partages de fichiers dans une autre zone d'une région différente. Pour plus d'informations, voir A propos de la réplication de partage de fichiers.
8 décembre 2023
- Profils GPU A100 avec PCIe désormais disponibles
- Deux profils GPU supplémentaires "
a100incluant le GPU PCIe A100 de NVIDIA sont désormais disponibles dans les régions de Washington DC (us-east), Tokyo (jp-tok) et Londres (eu-gb). Pour plus d'informations, voir Profils d'instance GPU x86-64. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
5 décembre 2023
- Sauvegardes des groupes de cohérence d'image instantanée et des groupes de cohérence
- Vous pouvez désormais créer un groupe de cohérence d'image instantanée pour capturer des images instantanées de plusieurs volumes de stockage par blocs connectés à une instance de serveur virtuel. Vous pouvez inclure ou exclure le volume d'amorçage. Le stockage d'instance n'est pas inclus. Vous pouvez ensuite utiliser les instantanés individuels du groupe de cohérence pour restaurer plusieurs volumes d'une instance de serveur virtuel. Vous pouvez automatiser la création et la conservation des instantanés de groupe de cohérence avec le service de sauvegarde. Pour plus d'informations, voir Groupes de cohérence d'image instantanée et A propos de Backup for VPC.
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-14 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-14, de nouveaux certificats sont disponibles.
1er décembre 2023
- Capacité réservée pour VPC (version bêta)
- Vous pouvez désormais réserver de la capacité pour VPC. La capacité réservée est une excellente option si vous voulez des ressources garanties pour des déploiements futurs et des économies. Vous pouvez choisir une durée de contrat de 1 ou 3 ans pour votre capacité réservée. Pour plus d'informations, voir A propos de Reserved Capacity for VPC.
Novembre 2023
16 novembre 2023
- Client VPN for VPC: Automatisation du processus d'authentification par certificat client pour les certificats privés
- En tant qu'administrateur de serveur VPN, vous deviez télécharger le profil de client, insérer manuellement le certificat privé dans le profil de client et, enfin, le distribuer aux utilisateurs. Désormais, lorsqu'un certificat privé est utilisé pour l'authentification de client, vous pouvez télécharger le profil de client avec le certificat privé fusionné et la clé pour tous ou les certificats privés sélectionnés. Il n'est pas non plus nécessaire que l'utilisateur du client VPN modifie manuellement son profil de client. Pour plus d'informations, voir Configuration d'un environnement VPN client et connexion à un serveur VPN.
- Le chiffrement en transit est désormais disponible dans la région de Madrid (
eu-es) - Le chiffrement en transit pour File Storage for VPC est désormais disponible dans la région de Madrid (
eu-es) dans IBM Cloud. Pour plus d'informations, voir Cryptage en transit.
15 novembre 2023
- Profil GPU A100 disponible sur le matériel Intel Ice Lake dans la région de Washington DC (
us-east) (sélectionner la disponibilité) - Le profil GPU
a100est désormais disponible sur le quadri-processeur Xeon® Gold 6342 Ice Lake d'Intel® avec 96 cœurs qui tournent à une vitesse de base de 2.8 GHz et à une fréquence turbo de 3.5 GHz pour tous les cœurs. Le processeur Ice Lake n'est disponible que dans la région de Washington DC (us-east). Pour plus d'informations, voir la documentation Famille de profils GPU.
13 novembre 2023
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-13 -
Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-13, de nouveaux certificats sont disponibles. -
Vous pouvez connecter plusieurs volumes lorsque vous démarrez l'instance de serveur virtuel. Pour plus d'informations, voir La sous-section des volumes de charge de travail et La sous-section des volumes d'environnement.
- Mise à jour de la section
workloadpour Hyper Protect Secure Build -
La section
workloadpour Hyper Protect Secure Build est mise à jour en fonction de l' IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-13. Pour plus d'informations, voir Configuration et utilisation d'Hyper Protect Secure Build dans Hyper Protect Virtual Servers for VPC.
10 novembre 2023
- IBM Wazi as a Service disponible dans la région de Dallas (
us-south) - IBM Wazi as a Service (Wazi aaS) est désormais disponible dans la région de Dallas (
us-south) dans IBM Cloud. Pour plus d'informations, voir IBM Wazi as a Service la page produit. - La région de Dallas (
us-south) est désormais disponible pour IBM Cloud Hyper Protect Virtual Server pour IBM Cloud® Virtual Private Cloud - Vous pouvez créer des IBM Cloud Hyper Protect Virtual Server pour IBM Cloud VPC instances sur LinuxONE (s390x) dans la région de Dallas (
us-south), en plus des régions de Tokyo (jp-tok), São Paulo (br-sao), Madrid (eu-es), Toronto (ca-tor), Londres (eu-gb) et Washington DC (us-east). Pour créer des IBM Cloud Hyper Protect Virtual Server pour IBM Cloud VPC instances sur LinuxONE (s390x architecture de processeur), voir Création d'instances de serveurs virtuels, et IBM Hyper Protect Container Runtime image. Un contrat valide est requis pour la création d'une instance. Pour plus d'informations, voir A propos du contrat. - La région Dallas (
us-south) est maintenant disponible pour LinuxONE (s390x architecture de processeur) - Vous pouvez désormais créer des instances de serveurs virtuels sur LinuxONE (s390x architecture de processeur) dans IBM Cloud dans la région de Dallas (
us-south), en plus des régions de Tokyo (jp-tok), São Paulo (br-sao), Madrid (eu-es), Toronto (ca-tor), Londres (eu-gb) et Washington DC (us-east). Pour plus d'informations sur les profils disponibles à l'adresse LinuxONE ( s390x architecture de processeur), voir s390x profils d'instance. Pour créer des instances sur LinuxONE (architecture de processeur s390x), voir Création d'instances de serveur virtuel à l'aide de l'interface utilisateur. - Amélioration de l'interface utilisateur: architecture et sélection d'image lors de la mise à disposition
- Lorsque vous créez des ressources, telles que des instances de serveur virtuel, des serveurs bare metal et des modèles d'instance, l'option de sélection d'image est désormais disponible dans un panneau latéral amélioré lorsque vous cliquez sur Modifier l'image. Pour les instances de serveur virtuel et les modèles d'instance, vous pouvez sélectionner des images stockées, des images personnalisées, des images de catalogue, des instantanés et des volumes existants. Pour les serveurs bare metal, vous pouvez sélectionner des images stockées et des images personnalisées. De plus, la sélection de l'architecture est désormais incluse dans le panneau latéral de l'image.
Octobre 2023
24 octobre 2023
- Intégration de groupe de sécurité pour les équilibreurs de charge de réseau
- Pour une sécurité accrue, les équilibreurs de charge peuvent désormais être associés à des groupes de sécurité. Vous pouvez associer un ou plusieurs groupes de sécurité à un nouvel équilibreur de charge de réseau lors de sa création, ainsi qu'associer des groupes de sécurité à vos équilibreurs de charge de réseau existants. Pour plus d'informations, voir Intégrer un site IBM Cloud Network Load Balancer for VPC avec des groupes de sécurité.
- Profils de mémoire très élevée disponibles dans toutes les régions (GA)
- Les profils de la famille Very High Memory sont désormais disponibles dans la région de Madrid (
eu-es). Les profils vx2d sont ainsi disponibles dans toutes les régions. Pour plus d'informations sur la famille de profils Very High Memory, voir Very High Memory. Pour plus d'informations sur les régions à zones multiples, voir Emplacement des régions et des centres de données pour le déploiement des ressources.
12 octobre 2023
- VPN for VPC: diagnostiquer les passerelles et les serveurs VPN défaillants
- Lorsque vous voyez une passerelle ou un serveur VPN existant à l'état
degradedoufaulted, vous pouvez maintenant diagnostiquer le problème. Vous êtes présenté avec les raisons de l'état et les actions permettant de résoudre le problème. Pour plus d'informations, voir Diagnosing VPN gateway health, Diagnosing VPN gateway connection health et Diagnosing VPN server health. - Profils d'instance de nouvelle génération disponibles dans la région de Dallas (
us-south) (sélectionner la disponibilité) - La troisième génération de IBM Cloud Virtual Servers for VPC est disponible dans la région de Dallas (
us-south). Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, voir Profils d'instance de la prochaine génération. Dans la famille Équilibre, voir l'onglet bx3d profils. Dans la famille Compute, voir l'onglet cx3d profils. Dans la famille Mémoire, voir l'onglet mx3d profils. des profils d'hôtes dédiés de 3e génération sont également disponibles. Pour plus d'informations, voir bx3d, cx3d, et mx3d dans x86-64 profils d'hôtes dédiés. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources. - Amélioration de l'interface utilisateur
- Les améliorations suivantes ont été apportées à l'interface utilisateur VPC.
- Correctifs et mises à jour généraux
- Motif du statut du réseau privé virtuel et statut de mise en suspens
- Publicité de route VPN
2 octobre 2023
- Nouvelles régions pour les profils ux2d
- Les profils de la famille Ultra High Memory sont désormais disponibles dans les régions de São Paulo (
br-sao), Tokyo (jp-tok), Osaka (jp-osa) et Sydney (au-syd). Pour plus d'informations, voir les informations sur le profil Ultra High Memory. Pour plus d'informations sur les régions multizones, Les régions et les centres de données pour le déploiement des ressources.
Septembre 2023
29 septembre 2023
- Activation de Backup as a Service Enterprise
- En tant qu'administrateur de compte d'entreprise, vous pouvez afficher et gérer les stratégies et les plans de sauvegarde des sous-comptes pour la génération de rapports de conformité et la facturation à partir d'un seul emplacement. Les utilisateurs d'un compte d'entreprise peuvent voir toutes les règles de sauvegarde et les travaux associés. Ils peuvent également voir la référence de l'image instantanée de sauvegarde créée dans le sous-compte. Les sous-comptes peuvent créer et gérer leurs sauvegardes comme auparavant. Pour plus d'informations, voir A propos du service Backup for VPC.
22 septembre 2023
- IBM Wazi as a Service disponible dans la région de Madrid (
eu-es) - IBM Wazi as a Service (Wazi aaS) est désormais disponible dans la région de Madrid (
eu-es) dans IBM Cloud. Pour plus d'informations, voir IBM Wazi as a Service la page produit.
21 septembre 2023
- IBM Cloud Hyper Protect Virtual Server pour IBM Cloud® Virtual Private Cloud
- Vous pouvez maintenant créer des IBM Cloud Hyper Protect Virtual Server pour IBM Cloud VPC instances sur LinuxONE (s390x) dans la région de Madrid (
eu-es), en plus des régions de São Paulo (br-sao), Toronto (ca-tor), Tokyo (jp-tok) et Washington DC (us-east). Pour créer des IBM Cloud Hyper Protect Virtual Server pour IBM Cloud VPC instances sur LinuxONE (s390x architecture de processeur), voir Création d'instances de serveurs virtuels, et IBM Hyper Protect Container Runtime image. Un contrat valide est requis pour la création d'une instance. Pour plus d'informations, voir A propos du contrat. - LinuxONE (architecture de processeurs390x)
- Vous pouvez désormais créer des instances de serveurs virtuels sur LinuxONE (s390x architecture de processeur) dans IBM Cloud dans la région de Madrid (
eu-es), en plus des régions de Tokyo (jp-tok), São Paulo (br-sao), Toronto (ca-tor) et Londres (eu-gb). Pour plus d'informations sur les profils disponibles à l'adresse LinuxONE ( s390x architecture de processeur), voir s390x profils d'instance. Pour créer des instances sur LinuxONE (architecture de processeur s390x), voir Création d'instances de serveur virtuel à l'aide de l'interface utilisateur.
14 septembre 2023
- Améliorations de l'interface utilisateur pour les plans de sauvegarde
- Vous pouvez désormais spécifier à la fois l'âge et le nombre lorsque vous définissez la règle de conservation d'un plan de sauvegarde.
5 septembre 2023
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-12 -
Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-12, de nouveaux certificats sont disponibles.- Certificat d'attestation
- Certificat de cryptage
- Certificat intermédiaire
-
Vous pouvez maintenant rouler ou faire pivoter les valeurs de départ utilisées dans le contrat pour améliorer la situation en matière de sécurité ou si la valeur de départ est compromise. Pour plus d'informations, voir La sous-section des volumes de charge de travail et La sous-section des volumes d'environnement.
- Les profils à mémoire ultra-haute sont désormais disponibles dans la région de Londres (
eu-gb) -
La famille de profils Ultra High Memory (
ux2d) est désormais disponible dans la région du Royaume-Uni (Londres). Pour plus d'informations sur cette famille de profils, voir Ultra High Memory. Pour plus d'informations sur les régions à zones multiples, voir Emplacement des régions et des centres de données pour le déploiement des ressources.
Août 2023
31 août 2023
- Matériel de réseau bare metal
- Les serveurs bare metal utilisent désormais des cartes réseau mises à niveau. Pour les charges de travail réseau qui exploitent des paquets très élevés par seconde pour des paquets plus petits, vous pouvez mettre à jour vos pilotes vers les derniers pilotes de périphérique Pensando disponibles. Pour plus d'informations, voir Special considerations for bare metal network performance upgrade et AMD Pensando Support.
- File Storage pour les serveurs à nu pour VPC
- File Storage for VPC est désormais pris en charge par Bare Metal Servers for VPC. Les utilisateurs peuvent optimiser le stockage de fichiers en tant qu'ajout ou alternative aux unités NVMe locales. A propos de File Storage for VPC.
25 août 2023
- Profils d'instance de nouvelle génération (version bêta)
- La troisième génération de IBM Cloud Virtual Servers for VPC est disponible en version bêta pour certains clients. Cette nouvelle génération propose des familles de profils de serveurs virtuels hébergés exclusivement sur des processeurs Intel® Xeon® Scalable de 4ème génération, afin de fournir les profils polyvalents les plus puissants et les plus performants du marché. Pour plus d'informations, consultez les profils d'instance de nouvelle génération et les profils bx3d et mx3d dans les familles de profils équilibrés et mémoire.
22 août 2023
- Historique des statuts VPC
- Vous pouvez désormais personnaliser les paramètres de notification pour votre tableau de bord VPC. Lorsque l'historique des statuts est activé, votre historique des notifications est conservé pour vous aider à trouver les anciens messages d'erreur ou à effectuer une recherche lorsque la création ou la suppression d'une ressource s'est produite. Pour activer l'historique des statuts, assurez-vous que votre navigateur autorise l'accès au stockage local. Pour plus d'informations, voir Activation du stockage local dans votre navigateur.
15 août 2023
- Certificats d'identité d'instance de métadonnées
- Vous pouvez désormais utiliser le jeton d'accès d'identité d'instance et une demande de signature de certificat (CSR) pour créer un certificat d'identité d'instance avec l'API de métadonnées. Pour plus d'informations, voir Génération d'un certificat d'identité d'instance à l'aide d'un jeton d'accès d'identité d'instance. Les certificats d'identité d'instance peuvent être utilisés lorsque le trafic entre un client autorisé et le partage de fichiers monté est chiffré en transit.
08 août 2023
- File Storage for VPC (GA)
- Les partages de fichiers basés sur NFSpour une zone au sein d'une région sont désormais disponibles en version GA. Vous pouvez créer et partager le stockage de fichiers sur plusieurs instances de services virtuels dans la même zone à travers plusieurs VPC. Pour plus d'informations sur ce service, voir A propos de File Storage for VPC.
Juillet 2023
21 juillet 2023
- Services VPC utilisant le routage des métriques IBM Cloud
- Vous pouvez utiliser IBM Cloud Metrics Routing pour gérer les métriques au niveau du compte en configurant des cibles et des routes qui définissent où les points de données sont routés. Ce service de plateforme ne peut acheminer que les métriques générées dans les régions prises en charge par les services activés. Dans les autres régions, où IBM Cloud Metrics Routing n'est pas disponible, continuez à gérer les mesures en utilisant IBM Cloud Monitoring.
Pour obtenir une liste des services IBM Cloud VPC pris en charge, voir IBM Cloud services qui génèrent des mesures gérées par IBM Cloud Metrics Routing. Pour en savoir plus sur IBM Cloud Metrics Routing, voir Initiation à IBM Cloud Metrics Routing.
14 juillet 2023
- Famille de profils de mémoire très élevée (vx2d) désormais disponible dans toutes les régions (GA)
- Le profil vx2d est désormais disponible dans la région de São Paulo (
br-sao). L'ajout de cette région rend cette famille de profils disponible dans toutes les régions. Pour plus d'informations sur la famille de profils Very High Memory, voir Very High Memory. Pour plus d'informations sur les régions à zones multiples, voir Emplacement des régions et des centres de données pour le déploiement des ressources.
11 juillet 2023
- Gestion du cycle de vie des images pour les images personnalisées (GA)
- Cette fonction de gestion du cycle de vie des images est désormais disponible en version GA. Vous pouvez utiliser l'interface utilisateur, l'interface de ligne de commande et l'API pour gérer le cycle de vie de vos images personnalisées
avec les trois statuts suivants. Vous pouvez déplacer l'image d'avant en arrière à travers tous les statuts. Vous pouvez également planifier des changements de statut pour gérer l'intégralité du cycle de vie de l'image. Pour plus d'informations,
voir Personnaliser le cycle de vie des images dans Initiation aux images personnalisées.
available: l'image peut être utilisée pour créer une instance.deprecated: l'image peut être utilisée pour créer une instance. L'utilisation du statutdeprecatedpeut décourager l'utilisation de l'image avant que le statut ne passe àobsolete.obsolete: l'image ne peut pas être utilisée pour créer une instance.
Juin 2023
27 juin 2023
- Instantanés pour VPC Cross Regional Copy GA
- Les clients peuvent désormais créer une copie d'un instantané dans une autre région, puis utiliser cette copie pour restaurer un volume dans la nouvelle région. Cette fonction peut être utile dans les scénarios de reprise après incident lorsque le client doit démarrer son instance de serveur virtuel et ses volumes de données dans une autre région. Les clients peuvent également utiliser la copie à distance pour créer des volumes de stockage dans une nouvelle région et développer leur VPC dans de nouveaux emplacements. Pour plus d'informations, voir Copies d'instantané interrégionales.
- Sauvegarde pour VPC Cross Regional Copy (GA)
- Les clients peuvent désormais sauvegarder une copie de leur sauvegarde dans une autre région. Les clients peuvent copier manuellement l'image instantanée de sauvegarde dans une autre région ou ajouter l'option de copie à leurs plans de stratégie de sauvegarde. Les clients peuvent gérer et utiliser la copie interrégionale dans la région cible indépendamment du volume parent ou de la sauvegarde d'origine. Pour plus d'informations, voir Copies de sauvegarde inter-régionales.
22 juin 2023
- Le nouveau type de clé SSH Ed25519 est disponible
- Le type de clé SSH Ed25519 est un nouveau type de clé SSH pris en charge et peut être utilisé comme alternative au type de clé SSH RSA. La clé SSH Ed25519 peut être utilisée avec les systèmes d'exploitation Linux, mais elle n'est pas prise en charge pour les images Windows ou VMware. Pour plus d'informations, voir Initiation aux clés SSH et Gestion des clés SSH.
- Région multizone de Madrid (MZR)
- Une nouvelle MZR est disponible pour les infrastructures VPC et Classic. Les Virtual Servers classiques ne seront pas disponibles dans la ZMA de Madrid. La région de Madrid (
eu-es) ne prend en charge que les profils d'hôtes dédiés avec stockage d'instance. Pour plus d'informations, voir Région et emplacement des centres de données pour le déploiement des ressources, Configuration de l'accès à l'infrastructure classique, et Profils d'hôtes dédiés.
20 juin 2023
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-11 -
Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-11, de nouveaux certificats sont disponibles.- Certificat d'attestation
- Certificat de cryptage
- Certificat intermédiaire
Prise en charge des clés gérées par le client via l'intégration à Hyper Protect Crypto Services
- Sans la fonction, le volume de données que vous connectez à votre instance est chiffré automatiquement avec une phrase passe LUKS générée à l'aide des deux valeurs de départ des sections
workload-volumesetenv-volumesdu contrat. A partir de la IBM Hyper Protect Container Runtimeibm-hyper-protect-container-runtime-1-0-s390x-11, Hyper Protect Virtual Servers prend en charge l'intégration au service de gestion de clés (KMS) Hyper Protect Crypto Services. Vous pouvez activer l'intégration en fournissant des configurations KMS dans le contrat. Votre instance Hyper Protect Virtual Server appelle Hyper Protect Crypto Services pour générer une valeur aléatoire comme troisième valeur de départ et l'encapsuler avec votre clé racine. La valeur de départ encapsulée est stockée dans la partition de métadonnées de votre volume de données. La phrase passe LUKS est générée à l'aide de trois valeurs de départ: la valeur de départ dans la partition de métadonnées (non encapsulée en premier) et les deux valeurs de départ du contrat. Pour plus d'informations sur le fonctionnement de l'intégration et des instructions détaillées, voir Sécurisation de vos données.
Déploiement de plusieurs conteneurs
- Dans la section
workloaddu contrat, vous pouvez définir la charge de travail à l'aide de descripteurs de pods. Chaque pod peut contenir une ou plusieurs définitions de conteneur. Auparavant, un seul conteneur décrit par docker compose était pris en charge. Pour plus d'informations sur l'utilisation des descripteurs de pod, voir la sous-sectionplay. Les images de conteneur décrites par les descripteurs de pod peuvent être validées par RedHat Simple Signing.
Modifications apportées au document d'attestation
- Dans le document d'attestation se-checksums.txt,
user-data.decryptedest supprimé etMachine Type/Plant/Serial(les informations requises pour identifier la machine hôte) est ajouté. Pour plus d'informations, voir Attestation.
- Intégration de groupe d'instances à des équilibreurs de charge de réseau (GA)
-
Network Load Balancer for VPC est désormais intégré à des groupes d'instances pour améliorer la mise à l'échelle des membres de pool. Lorsque vous créez ou mettez à jour un groupe d'instances pour la mise à l'échelle automatique, vous pouvez désormais spécifier le pool d'équilibreurs de charge réseau que le groupe d'instances doit gérer. Pour plus d'informations, voir Création d'un groupe d'instances pour la mise à l'échelle automatique.
- Modes de contrôle d'accès et autorisations granulaires pour les partages de fichiers sur File Storage for VPC (version bêta)
-
Pour les utilisateurs ayant des comptes qui ont accès à des partages de fichiers, vous pouvez désormais spécifier un mode de contrôle d'accès pour limiter le montage d'un partage de fichiers à une instance de serveur virtuel spécifique dans le VPC ou autoriser le montage de partage de fichiers à l'échelle du VPC. Les cibles de montage de partage de fichiers qui ont été créées avant
20-June-2023ont une valeur par défaut de montage de partage de fichiers à l'échelle du VPC. Les partages de fichiers créés après cette date peuvent spécifier le mode de contrôle d'accès du groupe de sécurité pour limiter l'accès à une instance spécifique. Pour cette option, les partages de fichiers doivent être basés sur le profildp2. A partir de l'interface utilisateur, de l'interface de ligne de commande ou de l'API, vous définissez le mode de contrôle d'accès lorsque vous créez ou mettez à jour des partages de fichiers et vous pouvez voir le paramètre lorsque vous répertoriez des partages de fichiers et dans les détails de partage de fichiers. Lorsque vous créez une cible de montage pour un partage de fichiers avec le mode d'accès au groupe de sécurité, vous pouvez spécifier une interface réseau virtuelle à créer et à connecter à la cible de montage avec un groupe de sécurité. Pour l'interface de réseau virtuel, vous pouvez spécifier une adresse IP réservée existante ou spécifier un sous-réseau et permettre au système d'affecter une adresse IP. Lorsque la cible de montage est associée et que le partage est monté, l'interface de réseau virtuel effectue une vérification des règles de groupe de sécurité pour s'assurer que seules les instances de serveur virtuel autorisées peuvent communiquer avec le partage. Pour plus d'informations, voir Montage de cibles pour les partages de fichiers. - Chiffrement des données en transit pour les partages de fichiers (version bêta)
-
Pour les utilisateurs ayant des comptes ayant accès à des partages de fichiers, vous pouvez activer le chiffrement de bout en bout sécurisé de vos données lors de l'utilisation du contrôle d'accès basé sur le groupe de sécurité sur les partages de fichiers et le montage de cibles avec des interfaces de réseau virtuel. Le trafic entre le serveur virtuel autorisé et le partage de fichiers peut éventuellement être encapsulé par le client. A l'aide d'un protocole IPsec (Internet Security Protocol), vous pouvez établir une connexion de montage chiffrée entre l'instance de serveur virtuel et un partage de fichiers avec le profil
dp2. Le service de fichiers IBM Cloud® fournit un utilitaire auxiliaire de montage pour automatiser les tâches complexes de configuration et de gestion de la connexion. Pour plus d'informations, voir Chiffrement en transit-Sécurisation des connexions de montage entre le partage de fichiers et l'hôte. - Interface réseau virtuelle (version bêta)
-
Les interfaces de réseau virtuel sont désormais disponibles dans une version bêta pour une utilisation avec des cibles de montage de partage de fichiers. Pour plus d'informations, voir À propos des interfaces réseau virtuelles.
16 juin 2023
- Autorisations de la table de routage VPC
- Vous pouvez utiliser les nouvelles autorisations de table de routage VPC pour permettre aux utilisateurs d'administrer les tables de routage VPC, mais pas d'administrer le VPC plus large. Les opérations de table de routage ont été mises à jour pour vérifier ces nouvelles autorisations, au lieu des autorisations VPC plus larges. Les rôles d'accès IAM de l'administrateur VPC, de l'éditeur, de l'opérateur et de l'afficheur ont été mis à jour de sorte que les utilisateurs ayant ces rôles fonctionnent comme auparavant. Toutefois, les rôles personnalisés qui nécessitent un accès aux tables de routage doivent être mis à jour. Pour plus d'informations, voir Gestion de l'accès IAM pour les services d'infrastructure VPC.
15 juin 2023
- Nouvelles régions disponibles pour les profils Ultra High Memory:
- Les profils Ultra High Memory (ux2d) sont désormais disponibles dans les régions de Washington DC (
us-east), Toronto (ca-tor) et Francfort (eu-de). Pour plus d'informations, voir la documentation sur les profils Ultra High Memory. Pour plus d'informations sur les régions multizones, voir Les emplacements des régions et des centres de données pour le déploiement des ressources.
8 juin 2023
- Nouvelles images de stock pour les serveurs métalliques nus
- Les images de stock suivantes sont désormais disponibles pour les serveurs bare metal :
- CentOS 7.x est désormais pris en charge en tant qu'image lors de l'approvisionnement d'un serveur bare metal.
- CentOS Stream 9.x est désormais pris en charge en tant qu'image lors de l'approvisionnement d'un serveur bare metal. Pour plus d'informations, voir Images de serveur bare metal.
1er juin 2023
- Amélioration de l'interface utilisateur dans la vue Liste
- Vous pouvez désormais exporter des données de table avec le format de colonne de table en cours. Les formats d'exportation pris en charge sont CSV et Microsoft Excel.
Mai 2023
30 mai 2023
- File Storage for VPC modification du nom des événements de suivi des activités de partage de fichiers (version bêta)
- Pour les utilisateurs ayant des comptes ayant accès à des partages de fichiers, lors de l'exécution de demandes d'API à l'aide d'un paramètre de requête
versionde2023-05-30ou d'une version ultérieure, la propriété de partagestargetsa été remplacée parmount_targets. Cette modification concerne les événements de suivi de l'activité de partage de fichiers. Les événements générés lors de la création, de la liste, de l'extraction, de la suppression et de la mise à jour des cibles de montage pour un partage de fichiers sont désormaisis.share.mount-target.create,is.share.mount-target.list,is.share.mount-target.read,is.share.mount-target.deleteetis.share.mount-target.update. Les événements pouris.share.target.create,is.share.target.list,is.share.target.read,is.share.target.deleteetis.share.target.updatesont obsolètes et seront supprimés dans une future édition d'API conformément à la politique de gestion des versions de l'API bêta VPC.
19 mai 2023
- Retrait des chiffrements VPN for VPC faibles
- A compter du 18 mai 2023, les chiffrements VPN IKE et IPsec suivants sont désormais supprimés:
- Algorithmes d'authentification
md5etsha1 - Algorithme de chiffrement
triple_des - Groupes Diffie-Hellman
2et5
- Algorithmes d'authentification
Après cette date, vous ne pouvez pas créer de stratégie ou de connexion IKE/IPsec incluant un chiffrement faible, mais vous pouvez toujours mettre à niveau des suites de chiffrement faibles sur une stratégie ou une connexion existante. A partir du 10 juillet 2023, toutes les connexions existantes avec des stratégies IKE ou IPsec personnalisées qui contiennent des chiffrements faibles seront désactivées, et toutes les connexions avec des stratégies IKE ou IPsec automatiques qui ont été créées avant le 20 septembre 2022 seront forcées d'effectuer une mise à niveau vers la stratégie de négociation automatique améliorée.
11 mai 2023
- IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-10 - Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-10, de nouveaux certificats sont disponibles.- Certificat d'attestation
- Certificat de cryptage
- Certificat intermédiaire
09 mai 2023
- Un nouveau profil d'unité de traitement graphique
-a100est disponible (sélectionnez la disponibilité) - Un nouveau profil est disponible pour les clients disposant d'une autorisation spéciale pour tester ce service. Il s'agit du provisionnement d'instances basées sur le GPU NVIDIA 's A100 Ampere attaché à une instance de serveur virtuel unique.
Le profil
gx2-80x1280x8a100prend en charge l'intelligence artificielle et les infrastructures de langage machine et inclut le stockage d'instance. Seuls Redhat et Ubuntu sont pris en charge pour ce profil. Ce profil n'est actuellement disponible que dans la région de Washington DC (us-east). Pour plus d'informations, voir Profils GPU. Pour demander l'accès à ce profil, vous devez ouvrir un support case.
Avril 2023
27 avril 2023
- Amélioration de la documentation: Déploiement d'une application pour les transactions financières avec Confidential Computing sur Hyper Protect Virtual Server for VPC
- Le nouveau tutoriel Déploiement d'une application sur Hyper Protect Virtual Server for VPC vous explique comment déployer l'application PayNow avec Confidential Computing sur Hyper Protect Virtual Server for VPC.
- Mise à jour de l'interface utilisateur pour activer la suppression des ressources imbriquées
- Lorsque vous supprimez une ressource, telle qu'un VPC ou un sous-réseau, les ressources connectées doivent d'abord être supprimées pour que vous puissiez supprimer le VPC. L'interface utilisateur est mise à jour pour afficher un panneau latéral répertoriant toutes les ressources encore connectées au VPC qui doivent être supprimées. Vous pouvez supprimer ces ressources à partir de ce panneau latéral, puis continuer à supprimer le VPC.
- Exporter les images personnalisées (GA)
- La possibilité d'exporter des images personnalisées vers IBM Cloud Object Storage, une fonction précédemment disponible en version bêta, est désormais disponible en version GA. Pour plus d'informations, voir Exportation d'une image personnalisée vers IBM Cloud Object Storage.
06 avril 2023
- Gestion du cycle de vie des images personnalisées (version bêta)
- Pour les clients disposant d'un accès spécial à cette fonction, vous pouvez utiliser l'interface utilisateur, l'interface de ligne de commande et l'API pour gérer le cycle de vie de vos images personnalisées avec les trois statuts suivants.
Vous pouvez déplacer l'image d'avant en arrière à travers tous les statuts. Vous pouvez également planifier des changements de statut pour gérer l'intégralité du cycle de vie de l'image. Pour plus d'informations, voir Personnaliser le cycle de vie des images dans Initiation aux images personnalisées.
available: l'image peut être utilisée pour créer une instance.deprecated: l'image peut être utilisée pour créer une instance. L'utilisation du statutdeprecatedpeut décourager l'utilisation de l'image avant que le statut ne passe àobsolete.obsolete: l'image ne peut pas être utilisée pour créer une instance.
04 avril 2023
- File Storage for VPC profil de haute performance (version bêta)
- Pour les clients disposant d'un accès spécial à cette fonction, vous pouvez désormais créer des partages de fichiers à l'aide du profil hautes performances dp2. Ce profil fournit des IOPS plus élevées et une capacité plus élevée que les profils précédents. Vous pouvez également modifier des partages de fichiers existants pour utiliser ce profil. Pour plus d'informations, voir la présentation des profils de partage de fichiers.
Mars 2023
31 mars 2023
- Nouveau tableau de bord de temps d'attente de réseau pour afficher le temps d'attente entre les zones d'une région multizone (MZR)
- Non seulement vous pouvez afficher les métriques de temps d'attente inter-région, mais vous pouvez également afficher les métriques inter-zone de disponibilité entre toutes les régions et zones de disponibilité (zones de disponibilité) pour vous aider à planifier la sélection optimale pour votre déploiement cloud. Pour afficher les attributs de performance, voir les tableaux de bord de temps d'attente de réseau.
30 mars 2023
- Amélioration de la documentation: Chiffrement des messages de journal pour Hyper Protect Virtual Servers for VPC
- Le nouveau tutoriel Chiffrement des messages de journal vous explique comment chiffrer les messages de journal générés par votre charge de travail de conteneur dans votre instance Hyper Protect Virtual Server for VPC. Vous pouvez utiliser ce tutoriel comme référence pour chiffrer les messages de journal si votre charge de travail génère des informations sensibles.
29 mars 2023
- Prise en charge par le fabricant de l'unité centrale virtuelle des instances et des hôtes dédiés (sélectionnez la disponibilité)
- Pour les comptes autorisés à tester cette fonctionnalité, vous pouvez désormais choisir entre les profils de différents fabricants de processeurs lorsque vous provisionnez une instance ou un hôte dédié dans la région de Toronto (
ca-tor). Pour plus d'informations, voir x86-64 profils d'instances, profils d'hôtes dédiés.
28 mars 2023
- Zones DNS privées pour les équilibreurs de charge de réseau
- Vous pouvez maintenant utiliser IBM Cloud Application and Network Load Balancers for VPC pour lier des zones DNS à partir de IBM Cloud DNS Services, que vous pouvez utiliser pour déplacer toutes les résolutions DNS dans des réseaux privés. Les zones DNS privées ne peuvent être résolues que sur IBM Cloud, et uniquement à partir de réseaux explicitement autorisés dans un compte ou avec un accès inter-comptes. Pour plus d'informations, voir Intégration d'un équilibreur de charge avec IBM Cloud DNS Services.
- Améliorations apportées à l'affichage des profils-nombre d'interfaces réseau prises en charge
- Dans la console IBM Cloud, lorsque vous cliquez sur Afficher tous les profils sur la page Créer une instance de serveur virtuel, les valeurs de la colonne Bande passante incluent une infobulle. L'infobulle inclut désormais le nombre d'interfaces réseau pouvant être connectées pour le profil. Une fonction similaire est désormais disponible dans l'API lorsque vous répertoriez des profils d'instance. Pour plus d'informations, voir Configuration de l'interface réseau pour les profils d'instance.
23 mars 2023
- Nouveau tableau de bord de temps d'attente de réseau
- Offre une visibilité sur le temps d'attente du réseau entre toutes les régions pour vous aider à planifier la sélection optimale pour votre déploiement cloud et à planifier des scénarios, tels que l'hébergement de données et les performances. Ce tableau de bord fournit le temps d'attente moyen d'aller-retour du réseau (temps d'aller-retour ou RTT) pour toutes les paires de régions dans IBM Cloud sur une période de 30 jours.
Vous pouvez visualiser et surveiller les performances dans les régions suivantes IBM Cloud: Dallas (us-south), Toronto (ca-tor), Washington DC (us-east), Francfort (eu-de), Londres (eu-gb),
Osaka (jp-osa), Sydney (au-syd), Tokyo (jp-tok) et São Paulo (br-sao).
Pour afficher les attributs de performance, voir le tableau de bord des temps d'attente du réseau.
21 mars 2023
- Mise à disposition d'instance par volume
- Vous pouvez désormais réutiliser un volume d'amorçage existant pour mettre à disposition une instance de serveur virtuel. Le volume spécifié doit être dissocié, se trouver dans la même zone que le profil d'instance et avoir un système d'exploitation avec la même architecture que le profil d'instance. Par défaut, un volume d'amorçage créé dans le cadre de la mise à disposition d'une instance de serveur virtuel est supprimé lorsque l'instance est supprimée. Vous pouvez contrôler ce comportement lorsque vous créez ou mettez à jour une instance. Pour plus d'informations, voir Création d'instances de serveur virtuel et Gestion des instances de serveur virtuel.
- Désignation de la priorité de route VPC
- Lorsqu'il existe plusieurs routes VPC pour une destination, vous pouvez désormais contrôler la priorité de ces routes (de
0à4). Les routes nouvelles et existantes, qui sont créées sans valeur de priorité, sont automatiquement définies sur la priorité par défaut (2). Les valeurs plus petites ont une priorité plus élevée. Pour plus d'informations, voir Détermination des préférences de route.
La priorité de route n'est prise en compte que sur des destinations identiques.
- Modification du tronçon suivant pour les routes VPC
- Vous pouvez maintenant mettre à jour le tronçon suivant d'une route VPC. Pour plus d'informations, voir Création d'une route.
20 mars 2023
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-9 -
Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-9, de nouveaux certificats sont disponibles.- Certificat d'attestation
- Certificat de cryptage
- Certificat intermédiaire
Deux partitions dans le nouveau volume de données
- Pour les nouvelles instances Hyper Protect Virtual Servers, le volume de données est partitionné en deux parties. La première partition (100Mib) est réservée aux métadonnées internes ; la deuxième partition reste le volume de données pour la charge de travail. Seuls les nouveaux volumes sont partitionnés et vous ne pouvez pas utiliser le volume partitionné avec une version antérieure de l'image HPCR. La mise à disposition avec un volume chiffré existant fonctionne également. La différence est que le volume existant n'est pas partitionné et que vous pouvez également revenir à une image plus ancienne avec ce volume.
Prise en charge de l'utilisation d'une référence de registre dynamique
- Il existe des cas d'utilisation dans lesquels le registre est inconnu lorsque la section de charge de travail est pré-chiffrée, par exemple lorsque le fournisseur de charge de travail souhaite autoriser le déployeur à utiliser un registre miroir ou un registre de conteneur privé. Dans ce cas, il est possible de remplacer dynamiquement le registre et les données d'identification d'extraction, ce qui est un effort coordonné entre le fournisseur de charge de travail et le déployeur. Pour plus d'informations, voir Utilisation d'une référence de registre dynamique.
16 mars 2023
- Prise en charge du certificat privé du serveur VPN client-site
- Les serveurs VPN prennent désormais en charge l'utilisation des certificats privés Secrets Manager. Les certificats privés sont des certificats SSL / TLS que vous pouvez signer, émettre et gérer dans le service Secrets Manager. Pour plus d'informations sur le serveur VPN, voir Utilisation d'un certificat privé. Pour plus d'informations sur Secrets Manager, voir Création d'un certificat privé.
10 mars 2023
- Délai d'attente client-serveur pour les équilibreurs de charge d'application
- Vous pouvez désormais configurer les paramètres de délai d'attente du client et du serveur pour IBM Cloud Application Load Balancer for VPC à l'aide de l'interface utilisateur, de l'interface de ligne de commande et de l'API. Le délai d'attente maximal pour chaque programme d'écoute est de 2 heures et le délai minimal est de 50 secondes. Si vous avez besoin d'un délai d'attente supérieur à 2 heures, ouvrez un cas de support auprès du support IBM. Pour plus d'informations sur la définition du délai d'attente du client et du serveur, voir Création d'un équilibreur de charge d'application. Cette fonctionnalité est disponible uniquement pour les équilibreurs de charge d'application.
Février 2023
14 février 2023
- Protocole de communication des métadonnées VPC et limite de saut
- Vous pouvez désormais contrôler le protocole de communication et la limite de saut pour les paquets de réponse IP utilisés par le service VPC Metadata. Lorsque vous mettez à disposition ou mettez
à jour une instance, utilisez le nouveau paramètre Accès sécurisé pour spécifier la communication
http(par défaut) ouhttps(accès sécurisé). En outre, utilisez le nouveau paramètre Hop limit pour spécifier une valeur entre1(valeur par défaut) et64. Ces deux paramètres s'appliquent uniquement lorsque le service de métadonnées est activé. Pour plus d'informations, voir Configuration des paramètres de métadonnées à l'aide de l'interface utilisateur. - Génération Hyper Protect Secure
- Vous pouvez désormais utiliser Hyper Protect Secure Build pour générer en toute sécurité une image OCI (Open Container Initiative) dans Hyper Protect Virtual Servers for VPC. Vous pouvez pousser l'image vers DockerHub ou IBM Cloud Container Registry (ICR). Par la suite, vous pouvez extraire l'image du registre pour l'intégrer dans une autre Hyper Protect Virtual Servers pour l'instance VPC. Vous pouvez également extraire SLES BaseContainerImages (BCI) du registre SUSE et utiliser les images pour provisionner Hyper Protect Virtual Servers pour les instances VPC.
09 février 2023
- Exportation d'images personnalisées (version bêta)
- Pour les comptes autorisés à prévisualiser cette fonction, vous pouvez désormais exporter des images personnalisées vers IBM Cloud Object Storage. Pour plus d'informations, voir Exportation d'une image personnalisée vers IBM Cloud Object Storage(version bêta).
07 février 2023
- Block Storage-Images instantanées de restauration rapide
- Vous pouvez désormais restaurer un volume entièrement mis à disposition avec toutes ses données à partir d'une image instantanée à l'aide d'un clone d'image instantanée de restauration rapide. Vous pouvez utiliser la restauration rapide pour restaurer un volume plus rapidement qu'à partir d'un instantané normal. Pour créer le clone, spécifiez une ou plusieurs zones dans la même région que l'instantané source. Le clone est utilisé pour restaurer automatiquement un volume avec toutes ses données dans la zone où le clone existe. Pour plus d'informations, voir Restauration d'un volume à l'aide de la fonction de restauration rapide.
- Sécurité supplémentaire pour les instantanés VPC (version bêta fermée)
- Pour les clients disposant d'un accès spécial à cette fonction bêta de sécurité, l'isolement des données est fourni pour stocker les instantanés créés à partir de vos hôtes dédiés. Grâce à la sécurité supplémentaire de l'isolement des données, vos données sont chiffrées au repos avec une clé unique et l'accès à vos données est protégé par un pare-feu privé.
03 février 2023
- Images pour les mises à jour de l'interface utilisateur VPC
- Auparavant, le chemin d'accès aux images personnalisées était Infrastructure VPC > Calcul > Images personnalisées. Le nouveau chemin est Infrastructure VPC > Calcul > Images. La nouvelle page
est Images for VPC et comporte désormais un onglet pour chaque type d'image:
- Images personnalisées
- Images stockées
- Images de catalogue
Janvier 2023
31 janvier 2023
- Démarrage sécurisé avec Trusted Platform Module (TPM) (sélectionner la disponibilité)
- L'amorçage sécurisé garantit que votre serveur démarre avec un logiciel sécurisé en vérifiant les signatures de tout le code du processus d'amorçage. TPM (Trusted Platform Module) fournit des fonctions de sécurité basées sur le matériel. Avec les logiciels de prise en charge, TPM permet de maintenir l'intégrité de la plateforme et de générer des clés cryptographiques. Pour plus d'informations, voir Secure boot with Trusted Platform Module(TPM).
30 janvier 2023
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-8 -
Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-8, de nouveaux certificats sont disponibles.- Certificat d'attestation
- Certificat de cryptage
- Certificat intermédiaire
Utilisation de Hyper Protect Virtual Servers pour VPC dans un réseau privé
- Vous pouvez utiliser votre instance Hyper Protect Virtual Servers pour VPC dans des configurations réseau privées uniquement, dans lesquelles le VPC ne possède pas de passerelle publique et l'instance de serveur virtuel ne possède pas d'adresse IP flottante. Vous pouvez vous connecter à des noeuds finaux privés d'autres services, y compris le registre de conteneur et IBM Log Analysis. La condition préalable est que vous ayez besoin d'un serveur DNS connecté à votre instance de serveur virtuel. Vous n'avez pas besoin de faire des configurations supplémentaires.
Amélioration de la sécurité de la vérification du chiffrement de disque
- Pour traiter les attaques par refus de service, les demandes de vérification du statut de chiffrement de disque sont régulées à trois par cinq minutes.
27 janvier 2023
- Restrictions basées sur le contexte
- Des restrictions contextuelles sont désormais disponibles pour les ressources IBM Cloud VPC. Avec des restrictions contextuelles, les propriétaires de compte et les administrateurs peuvent définir et appliquer des règles d'accès au réseau. Pour plus d'informations, voir Protection des services d'infrastructure de cloud privé virtuel(VPC)avec des restrictions contextuelles.
17 janvier 2023
- Application Load Balancer et VPN for VPC
- Pour rappel, la fin du support pour IBM Cloud Certificate Manager était fixée au 31 décembre 2022. Les instances restantes de Certificate Manager ont été supprimées. Si des secrets d'entrée fournis par l'utilisateur sont stockés dans Certificate Manager, ils ne sont plus valides.
- Fin de la prise en charge (EOS) des chiffrements IKE et IPsec VPN for VPC obsolètes
- Le 20 septembre 2022, les chiffrements VPN IKE et IPsec suivants ont été dépréciés:
- Algorithmes d'authentification
md5etsha1 - Algorithme de chiffrement
triple_des - Groupes Diffie-Hellman
2et5
- Algorithmes d'authentification
À partir d'aujourd'hui, ces codes ne sont plus pris en charge dans la console et l'EOS pour l'utilisation de la CLI et de l'API est à venir. Si vous n'avez pas effectué de mise à niveau vers des chiffrements plus sécurisés, faites-le maintenant.
Décembre 2022
20 décembre 2022
- Mise à disposition d'instances par volume (version bêta)
- Par défaut, lorsqu'une instance de serveur virtuel est supprimée, les volumes d'amorçage connectés sont supprimés. Vous pouvez désactiver ce comportement, ce qui entraîne la déconnexion du volume d'amorçage lors de la suppression de l'instance de serveur virtuel. Vous pouvez ensuite connecter le volume d'amorçage à une nouvelle instance de serveur virtuel. Pour plus d'informations, voir Création d'instances de serveur virtuel, Création de ressources VPC à l'aide de l'interface de ligne de commande et de l'API et Gestion des instances de serveur virtuel.
- Backup for VPC
- La fonction des travaux de stratégie de sauvegarde, précédemment publiée en tant que version bêta, est désormais disponible en version GA. Vous pouvez désormais afficher tous les travaux de stratégie de sauvegarde ou les détails d'un seul travail à partir de l'interface utilisateur, de l'interface de ligne de commande ou de l'API. Un travail de règle de sauvegarde est déclenché lorsqu'une image instantanée de sauvegarde planifiée est créée ou supprimée. Si l'action de création ou de suppression aboutit, le travail contient des informations sur l'image instantanée de sauvegarde créée ou supprimée. Si l'exécution du travail a échoué, le travail contient la raison de l'échec. Pour plus d'informations, voir Affichage des travaux de sauvegarde.
17 décembre 2022
- Mises à jour de l' IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-7 -
Pour la IBM Hyper Protect Container Runtime
ibm-hyper-protect-container-runtime-1-0-s390x-7, de nouveaux certificats sont disponibles.- Certificat d'attestation
- Certificat de cryptage
- Certificat intermédiaire
Liste de révocation de certificats
- A partir de
ibm-hyper-protect-container-runtime-1-0-s390x-7-encrypt.crtetibm-hyper-protect-container-runtime-1-0-s390x-7-attestation.crt, les certificats contiennent des points de distribution de liste de révocation de certificat (CRL). Vous pouvez utiliser la CRL pour vérifier que vos certificats sont valides (non révoqués). Pour plus d'informations, voir la liste de révocation des certificats.
15 décembre 2022
- Les serveurs bare metal prennent désormais en charge les images personnalisées
- Vous pouvez désormais créer des images personnalisées à utiliser sur vos serveurs bare metal. Pour plus d'informations, voir Considérations relatives aux images personnalisées et Considérations relatives aux serveurs bare metal.
13 décembre 2022
- Création de volume à partir d'une image instantanée Block Storage
- Vous pouvez désormais utiliser l'interface utilisateur et l'interface de ligne de commande, en plus de l'API VPC, pour créer un volume Block Storage autonome à partir d'une image instantanée. Les volumes de données autonomes peuvent être connectés à une instance de serveur virtuel à tout moment. Vous pouvez sélectionner un instantané d'un volume d'amorçage et l'utiliser pour démarrer une nouvelle instance de serveur virtuel. Pour plus d'informations, voir Restauration d'un volume de données autonome à partir d'un instantané.
- Etat de santé du volume Block Storage
- Vous pouvez désormais afficher l'état de santé d'un volume Block Storage à partir de l'interface utilisateur, de l'interface de ligne de commande et de l'API. Santé indiquant si un volume fonctionne comme prévu ou dégradé. Vous pouvez afficher l'état de santé et les raisons à partir de la liste des volumes et des détails des volumes, et lorsque vous créez et mettez à jour des volumes. Pour plus d'informations, voir Etats de santé du volumeBlock Storage.