揭開 Google 資料中心面紗!安檢、保密措施帶你看

Google 資料中心,就連 Google 員工也僅 1% 有權限進入,數據即黃金,保護內部的規範和安全防護措施到底有哪些?
評論
Shutterstock/達志影像
評論

原文刊登於 Google Blog,作者 Google 亞太區資料中心硬體維運總經理 Randy First,INSDIE 編審後刊出。

在 Google 服務期間,我有很多時間與開發人員一起工作,而資料中心對於他們的工作至關重要,但大多數的開發人員卻從未踏入過資料中心,甚至僅有 1% 的 Google 員工被允許進入資料中心,相信也有很多人非常好奇 Google 資料中心的高牆背後到底是如何運作的。因此,我將為大家解答各種常見的疑問,例如:為什麼參訪資料中心會受到如此嚴格的限制?Google 資料中心的安全措施有多嚴密?我們又如何滿足法規要求? 

首先說明,為了保護客戶資料的安全,我們需要確保資料中心的實體結構絕對安全,因此每座資料中心都有六層的實體安全防護設計,以防止他人未經授權擅自闖入。接著歡迎大家觀看 Google 資料中心安全防護介紹影片,跟著我的同事 Stephanie Wong 穿越層層保護機制,深入探索資料中心的核心,並繼續閱讀瞭解更多秘辛:

務必遵守「最低權限」和「禁止尾隨」的規定  

Google
Google

所有的 Google 資料中心都嚴格實施這兩項規定。「最低權限」規定意即人員進出應僅具有執行其工作所需的最低權限。如果最低權限是進入第 2 層,就無法進入第 3 層。資料中心設施內的各個出入點都設有識別證讀卡機來檢查所有人員的出入權限,採用這項規定的授權措施隨處可見。

第二條規則是「禁止尾隨」,尾隨是指車輛或人員緊跟前車或前人在未刷卡的情況下進入管制區。如果系統偵測到門打開時間過長或偵測到有人嘗試尾隨,就會立即向保全人員發出警示。任何閘門或出入口門都必須在關上後,才能讓下一輛車或下一個人員刷卡進入。

兩道安檢程序:首先是檢查識別證,接著是通過安檢門

Google
Google

很多人也許有看過這種雙重驗證機制:嘗試登入帳戶時,系統會發送一組動態密碼到手機,以進行驗證。我們的資料中心就是採用類似的概念,來驗證人員的身分和出入權限。要穿越資料中心的某些防護層時,需要先刷一下識別證,然後進入安檢門 (圓柱型出入口) 進行驗證。安檢門是一種特殊的「半入口」,在人員進入後會檢查識別證並掃描眼睛,驗證成功後即可取得進入資料中心下一層的權限。安檢門區域一次只允許一人進入,因此可以有效防止尾隨。

透過安全的裝卸區進行收貨作業

設施的裝卸區是第 3 層的特殊區域,專門用於處理貨物 (例如新硬體) 的接收和運送。貨車必須先取得第 3 層的出入權限後,才能進入裝卸區進行交貨。為了進一步確保安全,裝卸區空間本身會與資料中心的其他區域隔開,在進行貨物的接收或運送時警衛人員也必須在場。

密切追蹤所有硬碟

Google
Google

硬碟追蹤對於資料的安全性十分重要,因為硬碟裡有加密過的機密資訊。我們使用條碼和資產標籤,從收到硬碟開始,就對資料中心所有硬碟的位置和狀態進行滴水不漏的追蹤,直到銷毀為止。只要是資料中心內的硬碟,從安裝到停止流通的整個生命週期內,我們都會掃描硬碟資產標籤。嚴密追蹤硬碟,可確保硬碟不會遺失或落入不肖份子手中。

我們也會頻繁進行效能測試,確保硬碟功能正常。如果某個元件未能通過效能測試,該元件就會被列為無法再使用。為了防止磁碟留有任何機密資訊,我們會從儲存庫中移除磁碟,然後在第 6 層 (也就是磁碟清除層) 進行磁碟清除及銷毀作業。在這層中,磁碟清除格式化程式會使用多步驟程序,抹除磁碟內的資料並將每個資料位元替換成零。如果硬碟因故無法清除內容,我們會妥善存放硬碟,以便日後進行實體銷毀。

將分層式安全防護措施延伸至技術本身 

我們的分層式安全防護措施不僅是對我們資料中心的實體保障,也是我們保護資料中心中內軟硬體的方式。在最深層,我們大多數的伺服器主機板和網路設備都是由 Google 客製化設計而成。舉個例子,我們設計了 Titan 硬體安全晶片等產品,用來安全識別和驗證合法的 Google 硬體。

在儲存空間層,任何進出資料中心以及儲存在資料中心的資料都會進行加密保護,也就是說,無論資料是透過網路在 Google 設施之間移動、還是儲存到我們的伺服器上,全程都受到妥善保護。Google Cloud 客戶甚至可以提供自己的加密金鑰,並在部署於 Google 基礎架構之外的第三方金鑰管理系統中管理金鑰,這種深度防禦方法有助於強化我們在每個防禦據點消彌潛在安全漏洞的能力。

看完以上介紹後,如果想瞭解更多 Google 資料中心的安全防護措施,歡迎參考我們的資料和安全性頁面。另外在即將舉行的 Google Cloud 2020 Next On Air 線上大會中,我們也會分享更多有關安全最佳做法的資訊。

責任編輯:Mia
核稿編輯:Anny


【圖解】電動車風潮席捲全球,TOYOTA PRIUS PHV 才是最適選擇!

當全世界都在鼓吹電動車之際,其實從現代人的用車習慣、造車技術、環保角度而言,許多車廠並沒有告訴你:「插電式油電複合動力車」才會是現況最適合的選擇。
評論
Photo Credit:TNL Brand Studio
評論

時至科技迅速發展的今日,人們享受由科技所帶來的便利生活,但同時也帶來了破壞環境和影響健康的負面效應。加上天然能源並非取之不盡,近年來汽車產業吹起了一股電動車風潮,全世界的主要國家也為了降低碳排放而推廣電動車。但從現代人的用車習慣、造車技術、環保角度來看,電池電動車是否真為現階段的最佳解答?

先從種類談起:多元化電動車款 HEV/PHEV/BEV 介紹及比較

說到電動車,除了純電動車外,其實電動車種類繁多,油電複合動力車、插電式油電複合動力車的差異在哪?哪個適合你?以下從「電力驅動比例」來介紹,相當簡單易懂。

Photo Credit:TNL Brand Studio

油電複合動力車(HEV):

「油」與「電」並行的驅動策略,引擎產生剩餘動力可轉為電能儲存,低速可以電能驅動,無法從外部充電,長短程移動皆適用,相對傳統燃油車油耗更佳。

插電式油電複合動力車(PHEV):

架構類似於油電複合車(HEV),電池規格加大,可使用通用規格充電樁與隨附充電線針對電池充電,短程移動可採用純電模式,長程移動則為油電並行,長短程移動皆適用,沒有如電池電動車(BEV)般的里程焦慮問題。

電池電動車(BEV):

完全電力驅動,由外部充電樁充電,受惠電力驅動特性,享有純電駕馭快感,但須考慮充電便利性。

電池電動車才環保?答案並非絕對

相對傳統內燃機汽車而言,電池電動車於行駛過程中雖然是零碳排,但車輛的環保與否,更需廣義的從產品的生命週期評估(Life cycle assessment,LCA),也就是從原物料開採、生產製造、行駛過程、回收過程的整體生命週期的總碳排量來計算。目前無論哪一款電動車,都不可能在生產過程時達到零碳排表現,且電動車上最高成本的電池組,不僅製造時需要使用稀有金屬,提煉過程本身更需要大量化學藥劑,且老廢電池回收亦可能造成環境污染。廣義討論而言,當前的電池電動車絕非零碳排與絕對環保的代表。

因此除了上述的生命週期評估,同步考量當前發電結構、充電設施普及率、用車習慣等問題,插電式油電複合動力車(PHEV)會是更好的解答。插電式油電複合動力車(PHEV)將電力驅動輔助比例放大,純電行駛里程增加,短程通勤可以純電行駛,長途移動則可油電並行,又無里程焦慮,絕對是當前兼具節能環保與便利性的推薦選擇。

銷售王來示範,PHEV 就應該要這樣

TOYOTA 一直以來是 HYBRID 油電車款的領導品牌,開賣至今已銷售超過 1,700 萬輛,不管是其油電複合動力車(HEV)或是更先進的插電式油電複合動力車(PHEV)的熱銷,無疑就是最佳印證。其中逐漸成為銷售主流的 TOYOTA PRIUS PHV 車款,成為經濟務實又節能環保的最佳代言人。

Photo Credit:TNL Brand Studio

TOYOTA PRIUS PHV 採用油電驅動系統,「油」的部分搭載高效能汽油引擎,採用 Atkinson 循環設計與 VVT-i 連續可變汽門正時控制系統讓引擎更具效率;「電」的部分則搭載雙馬達驅動系統,位置設置於引擎室下方,並有設置於後廂底板下的高效能鋰電池、位於後座下方的高效率車載充電器、設置於引擎室內的 PCU 動力控制模組等架構。

動力來源除了從油箱提供引擎燃油進而作動產生驅動力以外,電池則提供電力來驅動電動馬達作動。按下 EV Mode 車輛可以完全以電力驅動,而在一般狀態下引擎與電動馬達會透過 PCU 模組來管理以最高效能相互運用。除了引擎輸出超出駕駛需求會回充高效能鋰電池以外,也可利用外部充電來為鋰電池充電。

也因此 TOYOTA PRIUS PHV 車身上有兩個「油箱蓋」,左側為加油使用,右側則為充電使用。值得一提的是,PRIUS PHV 只要使用標配隨附的隨車充電線,即可使用一般的 110V 家用插座充電,且純電行駛里程可達 64km*註1,相當適合日常生活通勤使用;此外, PRIUS PHV 純電行駛最高極速可達 135km/h,結合油電模式的特性,適合長途行駛與遠程旅行,更可讓 PRIUS PHV 有著高達 109.9km/l*註2的平均油耗,達成傳統內燃機汽車或油電複合動力車(HEV)無法企及的節能表現。

Photo Credit:TNL Brand Studio

PRIUS PHV 擁有極具未來感的造型,相當流線的車身造型與具有良好空氣力學的雙曲面後擋風玻璃帶來了低風阻優勢,更配備了鷹眼式 LED 頭燈及飛翼式 LED 光條尾燈,為其賦予了更吸睛的靈魂。

立基於 TNGA 底盤基礎,PRIUS PHV 擁有輕量化高剛性的車身架構,給予絕佳的行駛穩定性以及安全防護能力,也為座艙內帶來相當寬敞的空間基礎。不僅前後排駕駛與乘客都可以擁有寬裕與舒適的乘坐空間,標準乘坐狀態下後行李廂可擁有媲美小休旅車的 360 公升置物容積,實用性毋庸置疑。

PRIUS PHV 旗艦版的座艙內中控台更配備了 9 吋 4G 旗艦主機,利用 4G 網路的連結,給予了 24H 愛車守護/一鍵救援/智慧導航等便利功能,搭配 Apple CarPlay & Android Auto智慧手機連結,以及 Qi 無線充電座*註3,完美接軌現代人習慣的科技生活。

PRIUS PHV 新增尊爵版車型,不僅享有等同於 HEV 車型的親民售價,且同步標配 TSS 2.0 安全科技,如 ACC 主動式車距維持系統(含 Stop & Go)、PCS 預警式防護系統、 LTA 車道循跡輔助系統等等全數搭載,讓更多喜愛節能與著重安全的消費者可以輕鬆入主。

台灣目前最合適的節能車選擇,加入油電革新行列——TOYOTA PRIUS PHV

總結以上,從環保角度來看,以台灣目前的用車環境與發電能源結構來說,油電複合的 HEV 或是 PHEV 車款,會是比較符合使用需求和節能的作法。尤其插電式油電複合動力車(PHEV)不僅可銜接當前油車使用習慣,還可最大化運用電力降低碳排放,可以說是在燃油與電力的使用之間,達到最佳的平衡。

若要在茫茫 PHEV 車款中,找到兼具環保節能、價格優勢、智慧內裝、卓越駕駛體驗者,那麼從 TOYOTA PRIUS PHV 車款入手絕對錯不了。高效能的油電雙驅動,只要使用一般家用 110V 插座即可充電;加上未來感十足的流線車身外型、舒適寬敞與安全穩定兼備的座艙結構,由裡到外帶給消費者最新的科技體驗;可連結智慧應用程式的旗艦主機,與時代接軌不落人後。加入油電革新、淨化未來的行列,且當前 TOYOTA PRIUS PHV 更推出空前優惠的尊爵版車型,汰舊換新震撼價只需 99.9 萬元,僅限量 30 輛,且享有與 TOYOTA 所有 HYBRID 車款一樣的 HYBRID 電池 8 年或 16 萬公里保固服務。TOYOTA PRIUS PHV 不愧為當前最平衡、兼具環保及便利的用車選擇。

體驗 TOYOTA PRIUS PHV,立即預約試乘
前往官網了解更多。

註1:純電行駛里程及純電最高時速係於電量充足且啟用電動模式(EV Mode)之情形下於實驗室測得。公告資料係依據歐盟 1999/100/EC 指令及後續修正指令之標準測試程序測得。本車型為插電式油電複合動力車,平均油耗測試值係為馬達電能(滿電狀態)與汽油引擎之效率綜合計算而得。本標示之測試值係在實驗室內,依規定的行車型態於車體動力計上測得。實際道路行駛時,因受天候、路況、載重、使用空調系統、電池充電狀態、駕駛習慣及車輛維護保養等因素影響,其實際值可能與測試值有所差異。詳情請參閱經濟部能源局網站。

註2:實際道路行駛時,因受天候、路況、載重、使用空調系統、駕駛習慣及車輛維護保養等因素,其實際值可能與測試值有所差異。

註3:9 吋 4G 旗艦主機、Qi 無線充電皆為 TOYOTA PRIUS PHV 旗艦版專屬配備。