0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA DOCA 軟件可編程在 DPU 上運行的數(shù)據(jù)中心基礎(chǔ)架構(gòu)

NVIDIA英偉達 ? 來源:NVIDIA英偉達 ? 作者:NVIDIA英偉達 ? 2021-12-29 09:12 ? 次閱讀

NVIDIA 在今年的 GTC Fall 上發(fā)布了 BlueField DPU 的軟件框架 DOCA 1.2 。BlueField 是世界領(lǐng)先的數(shù)據(jù)處理器( DPU ),DOCA 能很好地支撐 NVIDIA 的 BlueField 生態(tài)系統(tǒng)和開發(fā)者社區(qū)。通過提供服務(wù)來卸載、加速和隔離來自 CPU 的基礎(chǔ)設(shè)施應(yīng)用,DOCA 是解開 DPU 的潛力的關(guān)鍵。

DOCA 是一個軟件框架,它將 API 、驅(qū)動程序、庫、示例代碼、文檔、服務(wù)和預打包容器結(jié)合在一起,以簡化和加快 BlueField DPU 上每個數(shù)據(jù)中心節(jié)點上的應(yīng)用程序開發(fā)和部署。DOCA 和 BlueField 共同創(chuàng)建了一個用于網(wǎng)絡(luò)、安全、存儲和基礎(chǔ)架構(gòu)管理的獨立且安全的服務(wù)域,是實現(xiàn)零信任戰(zhàn)略的理想選擇。

DOCA 1.2 版本介紹了幾個重要功能和用例。

使用自適應(yīng)云安全保護主機服務(wù)

基于 zero trust 原則的現(xiàn)代安全方法對于確保當今數(shù)據(jù)中心的安全至關(guān)重要,因為數(shù)據(jù)中心內(nèi)的資源不再能夠自動信任。App Shield 可檢測對系統(tǒng)中關(guān)鍵服務(wù)的攻擊。在許多系統(tǒng)中,這些關(guān)鍵服務(wù)負責確保許多應(yīng)用程序執(zhí)行的完整性和隱私性。

圖 1 。 使用自適應(yīng)云安全保護您的主機服務(wù)

DOCA App Shield 提供主機監(jiān)控,使網(wǎng)絡(luò)安全供應(yīng)商能夠創(chuàng)建硬件加速的入侵檢測系統(tǒng)( IDS )解決方案,以識別對任何物理或虛擬機的攻擊。它可以將有關(guān)應(yīng)用程序狀態(tài)的數(shù)據(jù)提供給安全信息和事件管理( SIEM )或擴展檢測和響應(yīng)( XDR )工具,還可以增強追蹤溯源的深度調(diào)查。

如果主機受到威脅,攻擊者通常會利用安全控制機制漏洞橫向移動到數(shù)據(jù)中心網(wǎng)絡(luò)上的其他服務(wù)器和設(shè)備。App Shield 使安全團隊能夠屏蔽其應(yīng)用程序進程,持續(xù)驗證其完整性,進而檢測惡意活動。

如果攻擊者殺死機器安全代理的進程,App Shield 可以通過隔離受損主機來減輕攻擊,防止惡意軟件訪問機密數(shù)據(jù)或傳播到其他資源。App Shield 是打擊網(wǎng)絡(luò)犯罪的一項重要進步,也是實現(xiàn)零信任安全立場的有效工具。

BlueField DPU 和 DOCA 軟件框架為合作伙伴和開發(fā)人員提供了建立零信任解決方案和解決現(xiàn)代數(shù)據(jù)中心安全需求的開放基礎(chǔ)。同時, DOCA 和 BlueField 為網(wǎng)絡(luò)、安全、存儲創(chuàng)建了一個隔離和安全的服務(wù)域,以及基礎(chǔ)架構(gòu)管理,這是實現(xiàn)零信任戰(zhàn)略的理想選擇。

創(chuàng)建時間同步的數(shù)據(jù)中心

精確計時是從邊緣到核心啟用和加速分布式應(yīng)用程序的關(guān)鍵功能。DOCA Firefly 是一種數(shù)據(jù)中心計時服務(wù),在任何地方都支持極其精確的時間同步。通過納秒級時鐘同步,您可以啟用一系列新的計時關(guān)鍵和延遲敏感應(yīng)用程序。

圖 2 。 精確時間同步數(shù)據(jù)中心服務(wù)

DOCA Firefly 解決了廣泛的使用案例,包括以下內(nèi)容:

高頻交易

分布式數(shù)據(jù)庫

工業(yè) 5G 無線電接入網(wǎng)( RAN )

科學研究

高性能計算( HPC )

Omniverse 數(shù)字孿生

游戲

AR / VR

自動駕駛車輛

安全

它能夠?qū)崿F(xiàn)數(shù)據(jù)一致性、準確的事件排序和因果關(guān)系分析,例如確保股票市場交易的正確順序和數(shù)字拍賣期間的公平競價。BlueField 專用集成電路ASIC )中的硬件引擎能夠以全速對數(shù)據(jù)包進行時間戳,精度達到突破性的納秒級。

按數(shù)量級提高數(shù)據(jù)中心計時的準確性提供了許多優(yōu)勢。

通過全球同步數(shù)據(jù)中心,您可以加速分布式應(yīng)用程序和數(shù)據(jù)分析,包括 AI 、 HPC 、專業(yè)媒體制作、電信虛擬網(wǎng)絡(luò)功能,以及精確的事件監(jiān)控。數(shù)據(jù)中心或跨數(shù)據(jù)中心的所有服務(wù)器都可以進行協(xié)調(diào),以提供比任何單個計算節(jié)點都大得多的功能。

提高數(shù)據(jù)中心計時準確性的好處包括減少復制和驗證數(shù)據(jù)所需的計算能力和網(wǎng)絡(luò)流量。例如, Firefly 同步為分布式數(shù)據(jù)庫提供了 3 倍的數(shù)據(jù)庫性能增益。

DOCA HBN 測試版

BlueField DPU 是一款獨特的解決方案,用于在端點主機內(nèi)進行網(wǎng)絡(luò)加速和策略實施。同時,BlueField 在主機操作系統(tǒng)和 DPU 上運行的功能之間提供了管理和軟件界限。

使用 DOCA 基于主機的網(wǎng)絡(luò)( HBN ),機架頂部交換機( TOR )的網(wǎng)絡(luò)配置可以擴展到 DPU ,使網(wǎng)絡(luò)管理員能夠擁有 DPU 配置和管理,而應(yīng)用程序管理可以由 x86 主機管理員單獨處理。這為重新思考如何更好地構(gòu)建數(shù)據(jù)中心網(wǎng)絡(luò)創(chuàng)造了前所未有的機會。

DOCA 1.2 為 HBN 提供了一個名為 Netlink 到 DOCA (nl2doca)的新驅(qū)動程序,該驅(qū)動程序可以加速和卸載傳統(tǒng)的 Linux Netlink 消息。作為加速驅(qū)動程序, nl2doca 是 HBN 服務(wù)容器的組成部分。現(xiàn)在,您可以用 NVIDIA 的方案加速依賴 DPDK 和 OVS 的 L2 和 L3 的主機網(wǎng)絡(luò),或者使用 Netlink 進行內(nèi)核路由。

NVIDIA 正在增加對開源的自由距離路由( FRR )項目的支持,該項目在 DPU 上運行,并利用這個新的 nl2doca 驅(qū)動程序。這種支持使 DPU 能夠像 TOR 交換機一樣工作,并帶來額外的好處。DPU 上的 FRR 使 EVPN 網(wǎng)絡(luò)能夠直接移入主機,提供第 2 層( VLAN )的擴展和第 3 層( VRF )的租戶隔離。

DPU 上的 HBN 可以管理和監(jiān)控同一節(jié)點上 VM 或容器之間的流量。它還可以分析和加密或解密,然后分析進出節(jié)點的流量,這兩項任務(wù)都是 ToR 交換機無法執(zhí)行的。您可以在私有云中為容器化、虛擬機和裸金屬機工作負載構(gòu)建自己的 Amazon VPC 解決方案。

HBN 與 BlueField DPU 的結(jié)合徹底改變了構(gòu)建數(shù)據(jù)中心網(wǎng)絡(luò)的方式。它提供以下好處:

Plug-and-play servers: 利用 FRR 的無編號 BGP ,服務(wù)器可以直接連接到網(wǎng)絡(luò),而無需協(xié)調(diào)服務(wù)器到交換機的配置。無需 MLAG 、bonding 或 NIC 協(xié)作。

開放、可互操作的多租戶:EVPN 允許服務(wù)器到服務(wù)器或服務(wù)器到交換機的覆蓋。這為裸機、封閉設(shè)備或任何虛擬機監(jiān)控程序解決方案提供了多租戶解決方案,而不考慮底層網(wǎng)絡(luò)供應(yīng)商。EVPN 提供了分布式覆蓋配置,同時消除了對昂貴、專有、集中式 SDN 控制器的需求。

安全網(wǎng)絡(luò)管理:BlueField DPU 為網(wǎng)絡(luò)策略配置和實施提供了一個隔離的環(huán)境。主機上沒有軟件或依賴項。

使能高級 HCI 和存儲網(wǎng)絡(luò):BlueField 為 HCI 和存儲合作伙伴提供了一種簡單的方法,以解決多租戶和混合云解決方案的當前網(wǎng)絡(luò)難題,而不考慮虛擬機監(jiān)控程序。

靈活的網(wǎng)絡(luò)卸載:HBN 提供的 nl2doca 驅(qū)動程序使任何支持 netlink 的應(yīng)用程序都能夠卸載和加速基于內(nèi)核的網(wǎng)絡(luò),而不需要傳統(tǒng) DPDK 庫的復雜性。

簡化 TOR 交換機的要求: 在服務(wù)器內(nèi)的 DPU 上放置了更多的智能,降低了 TOR 交換機的復雜性。

其他 DOCA 1.2 SDK 更新:

DOCA FLOW – 防火墻( Alpha )

DOCA FLOW – 網(wǎng)關(guān)( 測試版 )

DOCA FLOW – 遠程 API

DOCA 1.2 包括 IPsec 和 TLS 的增強功能和擴展功能

DLI 課程: 將 DOCA 引入 BlueField DPU

此外, NVIDIA 正在推出一門深度學習培訓中心( DLI )課程:將 DOCA 引入 BlueField DPU 。本課程的主要目的是向?qū)W生( 包括開發(fā)人員、研究人員和系統(tǒng)管理員 )介紹 DOCA 和 BlueField 。這使學生能夠成功地與 DOCA 合作,創(chuàng)建由 BlueField DPU 支持的加速應(yīng)用程序和服務(wù)。

今天就試試 DOCA

現(xiàn)在即可使用 DOCA 軟件,并體驗 DOCA ,該軟件包括 DOCA SDK 和用于網(wǎng)絡(luò)、存儲和安全的運行時加速庫。這些庫可幫助您編程在 DPU 上運行的數(shù)據(jù)中心基礎(chǔ)架構(gòu)。

原文標題:用 NVIDIA DOCA 1.2 構(gòu)建零信任安全基礎(chǔ)

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4989

    瀏覽量

    103077
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4945

    瀏覽量

    87512
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    4779

    瀏覽量

    72133

原文標題:用 NVIDIA DOCA 1.2 構(gòu)建零信任安全基礎(chǔ)

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發(fā)者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網(wǎng)絡(luò)平臺的功能,從而提高性能、安全性和效率。其 API、庫和工具生態(tài)系統(tǒng)簡化了
    的頭像 發(fā)表于 11-27 11:15 ?318次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網(wǎng)絡(luò)平臺的潛力,并為NVIDIA BlueField和Connec
    的頭像 發(fā)表于 11-09 13:50 ?273次閱讀

    NVIDIA Hot Chips 大會展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    、處理器及系統(tǒng)架構(gòu)師領(lǐng)域的深度技術(shù)盛會,Hot Chips 已經(jīng)成為價值萬億美元的數(shù)據(jù)中心計算市場的一個重要論壇。 本周舉行的 Hot Chips 2024
    的頭像 發(fā)表于 08-28 16:38 ?379次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>在</b> Hot Chips 大會展示提升<b class='flag-5'>數(shù)據(jù)中心</b>性能和能效的創(chuàng)新技術(shù)

    IB Verbs和NVIDIA DOCA GPUNetIO性能測試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個庫,專門為實時在線 GPU 數(shù)據(jù)包處理而設(shè)計。它結(jié)合了
    的頭像 發(fā)表于 08-23 17:03 ?616次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測試

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書

    數(shù)據(jù)中心的第三顆“主力芯片”,主要通過其專用處理器優(yōu)化數(shù)據(jù)中心的網(wǎng)絡(luò)、存儲、安全等處理性能,助力服務(wù)器運行效率顯著提升,有效降低成本。因此,新型數(shù)
    發(fā)表于 07-24 15:32

    可編程電源的作用是什么

    簡介 可編程電源是一種高度靈活的電源設(shè)備,它允許用戶通過軟件或硬件接口設(shè)置輸出電壓和電流。這種電源設(shè)備電子行業(yè)中具有廣泛的應(yīng)用,包括研發(fā)、測試、生產(chǎn)和維護等各個環(huán)節(jié)。 #### 2. 可編
    的頭像 發(fā)表于 06-10 15:33 ?670次閱讀

    可編程電源如何編程

    可編程電源如何編程? 可編程電源是一種可以調(diào)節(jié)輸出電壓和電流的電源設(shè)備,廣泛應(yīng)用于電子設(shè)備測試、研發(fā)和生產(chǎn)等領(lǐng)域。通過編程,用戶可以根據(jù)需要設(shè)置電源的輸出參數(shù),實現(xiàn)自動化測試和控制。本
    的頭像 發(fā)表于 06-10 15:24 ?1346次閱讀

    借助NVIDIA DOCA 2.7增強AI 云數(shù)據(jù)中心NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發(fā)者提供了豐富的庫、驅(qū)動和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創(chuàng)建高性能的應(yīng)用程序和服務(wù)。
    的頭像 發(fā)表于 05-29 09:22 ?496次閱讀

    NVIDIA DPU編程入門開課儀式澳門科技大學成功舉辦

    5 月 24 日,NVIDIA DPU 編程入門開課儀式澳門科技大學成功舉辦。作為首個中國開設(shè) NV
    的頭像 發(fā)表于 05-28 09:40 ?398次閱讀

    嵌入式可編程系統(tǒng)是什么

    嵌入式可編程系統(tǒng)(Embedded Programmable System-on-Chip,或簡稱EPSoC)是一種特殊的嵌入式系統(tǒng),它結(jié)合了嵌入式系統(tǒng)的特點和可編程系統(tǒng)的靈活
    的頭像 發(fā)表于 03-28 15:33 ?570次閱讀

    可編程系統(tǒng)的優(yōu)缺點

    可編程系統(tǒng)(PSoC)作為一種靈活、高效的解決方案,具有顯著的優(yōu)點和一些潛在的缺點。
    的頭像 發(fā)表于 03-28 15:13 ?602次閱讀

    可編程系統(tǒng)的基本特征和主要應(yīng)用

    可編程系統(tǒng)是一種特殊的嵌入式系統(tǒng):首先它是片系統(tǒng),即由單個芯片完成整個系統(tǒng)的主要邏輯功能;其次,它是可編程系統(tǒng),具有靈活的設(shè)計方式,可裁減、可擴充、可升級,并具備軟硬件
    的頭像 發(fā)表于 03-28 15:13 ?637次閱讀

    可編程系統(tǒng)是什么意思

    可編程系統(tǒng)(Programmable System-on-Chip,PSoC)是一種特殊的嵌入式系統(tǒng)。它首先是一個片系統(tǒng),這意味著整個系統(tǒng)的主要邏輯功能由單個芯片完成。其次,它具有可編程
    的頭像 發(fā)表于 03-28 15:09 ?574次閱讀

    可編程系統(tǒng)是什么

    可編程系統(tǒng)(Programmable System-on-Chip,PSoC)是一種特殊的嵌入式系統(tǒng),它集成了數(shù)字邏輯、模擬電路和可配置模塊,將傳統(tǒng)的微處理器、微控制器和可編程邏輯器件等功能融合
    的頭像 發(fā)表于 03-28 14:55 ?669次閱讀

    基于NVIDIA DOCA 2.6實現(xiàn)高性能和安全的AI云設(shè)計

    作為專為 NVIDIA? BlueField? 網(wǎng)絡(luò)平臺而設(shè)計的數(shù)據(jù)中心基礎(chǔ)設(shè)施軟件框架,NVIDIA? DOCA? 使廣大開發(fā)者能夠利用其
    的頭像 發(fā)表于 02-23 10:02 ?476次閱讀