中國駐舊金山領事館疑藏FBI通緝犯,川普威脅再關中國領事館

中國駐舊金山領事館疑藏FBI通緝犯,川普威脅再關中國領事館
Photo Credit: AP / 達志影像

我們想讓你知道的是

美國下令關閉駐中國駐休士頓總領事館後,外媒報導,駐舊金山(港譯「三藩市」)領事館也爆出,涉嫌窩藏中方軍事科學家。而川普(港譯「特朗普」)昨天回應相關問題時甚至放話:可能再下令關閉中國其他領事館。

文:楊威廉、鄒宗翰

週三(22日) 傳出美國下令中國72小時內關閉休士頓總領事館後,美國網路媒體Axios同一天報導指出,一份7月20日的法院文件顯示,中國駐舊金山的領事館目前涉嫌窩藏一名被美國聯邦調查局控訴簽證詐欺的中國軍事科學家。

根據7月20日由舊金山地方法院發出的文件顯示,唐娟(音譯:Tang Juan)當初是以J-1簽證到美國加州大學戴維斯分校擔任研究員,資料顯示當初申請簽證時,她表明自己與中國解放軍無任何關係。

然而,美國聯邦調查局的調查結果發現,唐娟曾替隸屬於中國解放軍的空軍軍醫大學工作。在取得搜索令後,美國聯邦調查局搜索了她的住處,找到直接證據顯示她隸屬於中國解放軍。美國聯邦檢察官6月26日正式以簽證詐欺控訴唐娟。她則是在6月20日被美國聯邦調查局約談後,便躲入中國駐舊金山的領事館。

一名紐約州的職業律師向Axios表示,這起案件非比尋常的地方是,中國外交使館選擇協助一名因涉入竊取智慧產權相關案件而被美國聯邦檢察官起訴的被告。其他分析師也認為,在美中緊張關係因關閉休士頓總領事館一事再次升高後,這起案件恐使雙方關係雪上加霜。

川普:中國其他領事館也有被下令關閉的可能

在美國國務院週三以「保護美國智慧產權與美國人的私人資訊」,來解釋為何下令關閉中國駐休士頓總領事館後,美國總統川普在回應相關問題時表示,中國其他駐美外交使館也可能被下令關閉。

他說:「我們認為中國駐休士頓的總領事館有火災,我想他們應該是在焚燒文件或是紙類,而他們這個舉動也讓我好奇那些文件內容為何。」

正在出訪丹麥的美國國務卿麥克.蓬佩奧(Mike Pompeo) 也在事件發生後,再次指控中國竊取歐美智慧產權,表示此舉影響全球「數十萬個工作機會」。根據《路透社》報導,蓬佩奧並未詳談關閉中國領事館一事,但卻提起美國司法部週二起訴2名中國人的案子,強調該二人被控參與網路間諜行動長達十年,不僅攻擊美國國防承包商、新冠病毒研究員與全球數以百計的受害者。

蓬佩奧在記者會上表示:「如川普總統所說,真的夠了,我們不會允許這種事繼續發生。」

美國國務院亞太事務助理國務卿史達偉(David Stilwell)也向《紐約時報》表示,中國軍方長期透過派遣學生到美國大學,藉由推進其本身的作戰優勢,而中國駐休士頓的總領事館是這類行動的中樞。

史達偉甚至指出,中國駐休士頓的總領事與2名外交官最近在休士頓機場被逮到有可疑行為。中國駐華府大使館也於週四(7月23日)發布聲明,指控美國單方面要求中國關閉休士頓總領事館一事已嚴重破壞國際法、國際關係的基本概念與中美兩國的雙邊領事協議。聲明寫道:「我們呼籲美國立即修正這個錯誤的決定,否則中國將採取合法的反制措施。」

  • 德國之聲致力於為您提供客觀中立的新聞報導,以及展現多種角度的評論分析。文中評論及分析僅代表作者或專家個人立場。

© 2020年 德國之聲版權聲明:本文所有內容受到著作權法保護,如無德國之聲特別授權,不得擅自使用。任何不當行為都將導致追償,並受到刑事追究。

本文經《德國之聲》授權轉載,原文發表於此

責任編輯:陳怡君
核稿編輯:黃筱歡

 

猜你喜歡


挖掘雲端開放架構優勢!Amazon EKS高可用性叢集快速部署容器

挖掘雲端開放架構優勢!Amazon EKS高可用性叢集快速部署容器

我們想讓你知道的是

企業如何在 Amazon EKS(Elastic Kubernetes Services)上使用 GitLab 創建自動化部署,減輕人力負擔,提升專案服務運作效率?

所謂現代化智慧 IT,所有工程師最希望的境界,莫過於只要輕鬆點幾下設定,系統就會自動跑起來,管理者再也不用隨時待命在機台旁邊,從此工作悠哉又快樂!儘管這樣情境還沒到來,但隨著敏捷式開發的流行,除了 DevOps 人員,有越來越多開發者將 CI/CD 概念融入到工作流程當中,例如從 build code、執行 unit test、到部署應用程式。

透過 AWS 增加雲端技能 在組織發揮影響力

上述種種反覆步驟自動化執行,也就能提昇服務品質、主動通知開發人員以減輕人力負擔,讓專案服務能持續運作。

其中,GitLab 是執行 CI/CD 常用的工具之一,也是開發者使用程式碼儲存庫的地方。為了讓 GitLab Runner 在雲端快速實踐 CI/CD,《AWS 開發者系列》透過影片分享,如何在 Amazon EKS(Elastic Kubernetes Services)上使用 GitLab 創建自動化部署。

以下節錄工作坊影音內容,幫助開發者快速理解如何運用 Amazon EKS 的高可用性且安全的叢集,將修補、部署節點、更新等關鍵任務,全部做到自動化設定。同時影片也會示範 Amazon EKS 搭配 GitLab 如何展開自動部署,幫助工程團隊實踐 CI/CD 價值。

Amazon EKS 對容器管理輕鬆簡單、維運省時省力

容器化服務越來越興盛,當容器(Container)越來越多,在複雜的微服務(Microservice)系統環境之下,運維團隊的管理成本可能相對會增加不少,為了有效調度容器部署, 導入Kubernetes 無疑是近年企業熱門的話題之一。

建構 Kubernetes Cluster 流主要可區分兩大塊,一是安排容器調度的Control Plane、另一則是容器運行時需要用到的 Worker Node。

Control Plane 裡面涵蓋有儲存狀態的 ETCD、CoController manager 、Scheduler 的調度管理、甚至是操作時進行互動的 APIServer,若是自己創建 的 Kubernetes Cluster ,需要自己安裝這些元件,後續仍需要對 Control Plane 進行相關管理、維護、升級工作。為了減少上述 Components 的繁複維護,在透過 AWS EKS 代管的 Kubernete Control Plane 部可以獲得以下三大好處。

Amazon EKS 一鍵式部署,展現三大優勢

第一,Amazon EKS代管的 Control Plane實踐了跨AZ的高可用部署,使用者不需要擔心單一節點故障的風險。

第二,Amazon EKS 支持至少四個 Kubernetes版本,持續跟進每季 CNCF 的發佈,同時 EKS 也完全符合上游 CNCF 規範。

第三,部署 Amazon EKS 之後,可直接使用 AWS 平台上現成的服務工具,在安全性管理、網路設定方面,可以做到無縫整合。

最後 AWS 台灣解決方案架構師也提到,若想在容器環境進行 CI/CD 及應用程式的管理,可以進一步透過 IaC 整合部署 Amazon EKS 叢集,透過使用 Console、把 EKS 變成 Cloudformation 的模板、使用 AWS 所開發出來的 eksctl.io、或指令是採用 AWS CDK 可以讓開發者用自身熟悉的語言,在 AWS 平台整合 CI/CD 工具進行維運及部署 EKS。

打造第一個在 AWS 上的應用程式

了解 Amazon EKS 整合 GitLab ,獲得三面向價值

對開發者而言,想把 Amazon EKS 整合到 CI/CD 工具之一的 GitLab 平台上,可以看到那些實際的優勢?

在 DevOps 開發者示範工作坊當中,GitLab 資深解決方案架構師指出,GitLab 使用到 Kubernetes 技術,主要有三種搭配方法,包含 GitLab Server、GitLab Runner、以及創建 Deployment Environment。

本次示範教學會主要聚焦在 GitLab Runner 如何採取 Auto-scaled 方式進行 Build、Test、Package Apps;以及在 Deployment Environment 運用 Kubernetes 技術,做到 Auto Deploy、Review App。

正因為 Amazon EKS 能夠在 DevOps 過程提供所需要的彈性計算資源,幫助開發者在 GitLab 平台上面獲得以下三個層次的優勢:

  • 在 GitLab 內建的部署工作流程當中,自動生成整套 CI/CD 最佳實踐腳本。
  • Review App 過程,從 Merge Request 中可直接訪問應用程式 /App 的 UI 介面,並且根據 Git branch 名稱、專案名稱,自動生成 Review App 的 URL,以及在 Merge 前的最後防線進行 Approval 檢查。
  • 加速 CI/CD 流水線,GitLab Runner 運行時候還可藉由 Amazon EKS Cluster 進行 Auto-scaled 的支援。

Amazon EKS 整合 GitLab ,需要兩大流程

影片最後,GitLab 資深解決方案架構師示範如何把 Amazon EKS 整合至 GitLab 執行 Auto Deploy,主要可分為兩大區塊流程,第一部分聚焦在 Amazon EKS cluster 的設置,第二部分則執行 Auto Deploy 設置。

第一塊可拆分為四個階段,首先教學怎麼創建 EC2 節點的 EKS cluster,第二階段示範把 EKS Cluster 連接到開發者的 GitLab Instance、Group 或 Project,下一步則使用 Cluster Management Project Template 創建一個 Cluster Management Project,以及最後一階段透過 Cluster Management Project 自帶的 Helm Chart,安裝在 Cluster 所需要的內建 App。

第二塊執行 Auto Deploy 設置,針對需要部署的 App 創建一個 GitLab Project,接著再把 gitlab-ci.yml 添加到 Project,並從 Web IDE 選擇及導入 Auto Deploy 的 CI 模版,讓 GitLab 自動生成最佳實踐的整套流水線。

幫助開發者更了解 Amazon EKS 整合 GitLab 的 QA 系列

Q:使用 Amazon EKS 之後,如何更有效率或優化資源去配置 Worker Node 的機器數量,以及如何有效空管開發維運的成本?

A:Kubernetes 除了本身有 HPA(Horizontal Pod Autoscaling)可根據使用程度自動調整資源流量,另外也能延伸使用 AWS Auto Scaling 方案,針對可擴展資源去設定自動擴展管理。另外在成本管控,雖然 Amazon EKS 會收取額外管理費用,但可透過 AWS 平台的 Calculato r計算每個 EKS 的價格,你會發現自動化部署及管理的費用,相對工程師人力的成本更加便宜。

Q:越來越多客戶考慮把現有 Application 變成容器部署,大多是爲了加快部署的效率,那麼變成容器模式之後,對 CI/CD 的工作流程有什麽影響嗎?

A:運用容器技術最直接的效果,可以讓應用程式的環境更一致化,例如 testing 環節、stage production,讓容器避開一些差異問題。至於 CD 部分要 delivery 一些 usage 不太一樣的時候,容器會幫忙做配置,所以 CI/CD 對容器的效益是相輔相成的。

Q: 客戶在開發流程漸漸會把 Infrastructure 變成代碼或文檔,是不是可以把程式碼跟現有的應用程式的 CI/CD 流水線整合在一起,達到一套完整的 CI/CD 部署流程?

A:觀察目前市場作法,主要分成兩個階段去做整體部署。如果規模比較小的團隊,會把 Infrastructure 代碼跟 App 代碼分開,在管理上會比較靈活;如果企業規模比較大,會有另外一個 Infrastructure 團隊來控制部署事情,這種情况之下,APP 的項目會生成一個 APP package,主要做到 delivery 這個階段爲止。而 Infrastructure 的項目會指定把需要版本的文檔,部署到他們的 Kubernetes Cluster。

填寫表單 找到適合的快速上雲服務與工具!


猜你喜歡