博通推出VMware私有AI云:覆盖基础设施、智能体、数据与安全
作者: CBISMB
责任编辑: 邹大斌
来源: CBISMB
时间: 2026-09-01 13:02
浏览: 3
点赞: 0
收藏: 0
博通公司今日发布VMware私有AI云(VMware Private AI Cloud),这是一套一体化软件栈,旨在帮助企业在运行传统工作负载的同时构建并运行人工智能应用,并将数据、模型和基础设施的控制权牢牢掌握在自己手中。
该产品于本周在拉斯维加斯举行的VMware Explore 2026大会上宣布,将VMware Cloud Foundation基础设施与全新VMware AI Factory、经过验证的AI模型、面向智能体开发和数据服务的VMware Tanzu、AgentMinder治理软件以及扩展的安全防护整合在一起。博通还推出了TrueSource,这是一系列提供商业支持且可验证构建过程的开源软件产品组合。
"它把私有云基础设施与私有AI服务合为一体,为我们的客户提供生产级推理和智能体AI所需的数据主权、合规性与成本可预测性。"VMware云平台、基础设施与解决方案组织首席营销官兼市场营销副总裁Prashanth Shenoy表示。
VCF 9:超3000家客户部署、1900万处理器核心
这套平台的基础是VCF 9,它可以在单一平台上同时支持虚拟机、容器、推理工作负载和智能体应用。博通表示,VCF 9目前拥有超过3000个客户部署,分配的处理器核心超过1900万个。Shenoy称,其非易失性内存快速存储(NVMe)内存分层技术可以用成本更低的闪存替代部分DRAM,在实际客户部署中最多可将单台主机成本降低42%,同时保持性能不变。
集群级存储去重技术有望进一步降低容量需求,而token监控、GPU跟踪和AI指标仪表盘则为运维人员提供了对资源消耗情况的可见性。
VMware AI Factory将VCF与硬件、加速器、AI软件和模型打包在一起,这些组件均由博通及其合作伙伴共同测试验证。初始配置包括AMD的Instinct MI350系列GPU,以及来自思科、联想集团和超微电脑(Super Micro Computer)的服务器。通过与MetalSoft Cloud的编排平台集成,用户可以通过VCF运维控制台跨异构裸金属系统自动完成资源分配和生命周期管理。
该平台支持来自AMD、英特尔和英伟达的加速器,并采用vLLM作为默认的推理和大语言模型服务引擎。博通表示,客户可以运行超过150个开源和商业模型。新近通过验证的模型包括英伟达的Nemotron 3、谷歌DeepMind的Gemma 4、NECO的日语模型cotomi、阿里巴巴的Qwen 3.7-Max,以及智谱的GLM 5.2。
"并非每个AI用例都需要部署一个前沿AI模型和大语言模型。"Shenoy说。模型选择越来越取决于具体任务、成本和治理要求。新的多租户模型共享功能允许组织只部署一次模型,就可供多个业务部门使用,同时隔离每个租户的数据。
Tanzu智能体层:默认拒绝的沙箱
博通将Tanzu平台指定为VMware私有AI云的智能体层。这个基于Cloud Foundry的平台即服务提供一个预工程的AI应用开发平台,将提供"默认拒绝"(deny-by-default)沙箱。智能体无法访问应用程序编程接口(API)、网络、模型上下文协议(MCP)服务器或互联网,除非获得明确授权。凭证保存在独立的存储区中,智能体无法查看或泄露这些凭证。
开箱即用的开发套件将包含经过审批的技能、工作流构建包、人工审查控制和记忆服务。一个经过策划的市场将提供对已审查模型、工具、技能和数据产品的访问,而AI网关将对智能体的操作进行监控、限流和日志记录。
新的AI就绪数据基础还解决了智能体治理的另一个侧面:控制智能体所使用的信息。Tanzu将在客户自己的环境内摄取并解析结构化、非结构化和多模态信息,添加元数据和语义层,将其转化为受治理的数据产品。这些数据产品随后可以发布到Tanzu市场,并附带基于角色的访问控制和血缘信息。
"你只需要授予对这个经过策划的、持续保持同步的数据产品的访问权限即可。"博通Tanzu部门副总裁兼总经理Purnima Padmanabhan说。
Tanzu的这些能力计划于2026年秋季正式商用。
AgentMinder:智能体的"治理织物"
AgentMinder已可立即商用,它提供了一个独立于智能体运行时的额外控制平面。它为智能体分配身份,并根据智能体的所有者、声明的使命、意图、批准的工具和授权资源来评估其每一次尝试执行的操作。网关可以在请求到达模型、MCP服务器、API或其他企业资源之前,对其进行允许、拒绝、重定向或脱敏处理。
"AgentMinder就是我们所说的智能体织物(agentic fabric)。"博通身份管理安全部门副总裁兼总经理Clayton Donley说,"它位于你现有的智能体与那些智能体将要调用的LLM、MCP服务、API及其他各类工具之间。"
每当智能体发出请求时,AgentMinder都会验证其身份,并使用基于证书的机器身份强制执行最小权限策略。它还通过AuthZEN标准与现有授权系统集成。其基于OpenTelemetry的可观测性层会记录提示词、工具调用和策略决策,以形成审计跟踪。博通表示,公司在内部使用这项技术,每天处理近3600万次客户相关的API调用和700万次员工相关的API调用。
安全防护扩展:vDefend与TrueSource
计划中的VMware vDefend增强功能将通过检查VCF流量来发现智能体、模型、MCP服务器、数据存储和工具。该软件还将识别未经授权的"影子AI"活动,并使用智能体流水线生成入侵检测和防护签名。即将推出的Avi负载均衡器新功能将检查智能体事务,防范工具滥用、远程代码执行、文件注入和敏感数据外泄。
"安全是智能体AI的中间名。"博通应用网络与安全部门副总裁兼总经理Umesh Mahajan说。
TrueSource将这一安全策略延伸至软件供应链。它整合了Spring Enterprise、TrueSource Trusted Artifacts和TrueSource Data Services。Trusted Artifacts为更广泛的Java、Python和Node.js生态系统增加了洁净室(clean-room)构建,以及经过加固的Bitnami容器镜像。Data Services则覆盖PostgreSQL、RabbitMQ、MySQL和Valkey。
博通使用前沿模型扫描Spring及其依赖树中的5000多个库,但由工程师审查修复方案并将其贡献到上游。"我们不是绕过维护者进行修复,而是与维护者一起修复。"Padmanabhan说。TrueSource的三款产品均以分级站点许可证形式提供,定价未予披露。