0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

渦輪增壓多云安全和應(yīng)用程序交付與VirtIO卸載

星星科技指導(dǎo)員 ? 來(lái)源:NVIDIA ? 作者:Ash Bhalgat ? 2022-10-10 15:49 ? 次閱讀

數(shù)據(jù)中心內(nèi)流量的驚人增長(zhǎng)以及虛擬化的日益普及,給傳統(tǒng)數(shù)據(jù)中心帶來(lái)了壓力。

通常,虛擬機(jī)依賴(lài) VirtIO 等軟件接口與虛擬機(jī)監(jiān)控程序連接。盡管與 SR-IOV 相比, VirtIO 具有更大的靈活性,但它可以在主機(jī)中使用高達(dá) 50% 的計(jì)算能力,從而降低服務(wù)器的整體效率。

同樣,軟件定義的數(shù)據(jù)中心的采用率也在上升。虛擬化和軟件定義的工作負(fù)載都非常占用 CPU 。這造成了效率低下,降低了整個(gè)系統(tǒng)的整體性能。此外,由于應(yīng)用程序域和網(wǎng)絡(luò)域未分離,基礎(chǔ)設(shè)施安全可能受到威脅。

F5 NVIDIA 最近在上介紹了如何解決這些挑戰(zhàn)[NEED SESSION LINK] NVIDIA GTC .F5 討論了加速 its BIG-IP 虛擬版( VE ) 通過(guò)將 VirtIO 轉(zhuǎn)移到 NVIDIA BlueField-2 數(shù)據(jù)處理器 ( DPU )和 連接 X-6 Dx SmartNIC 。在會(huì)議中,他們討論了 DPU 如何通過(guò)其板載網(wǎng)絡(luò) ASICArm 處理器核心提供最佳加速和卸載,從而使 CPU 核心能夠?qū)W⒂趹?yīng)用程序工作負(fù)載。

卸載到 DPU 還提供了域隔離,以更緊密地保護(hù)資源。對(duì) VirtIO 的支持還實(shí)現(xiàn)了動(dòng)態(tài)可組合性,創(chuàng)建了一個(gè)軟件定義的硬件加速解決方案,顯著減少了對(duì) CPU 的依賴(lài),同時(shí)保持了 VirtIO 提供的靈活性。

虛擬交換加速

pYYBAGNDznSAFGA-AABPcy_Mez4181.jpg

圖 1.卸載 VirtIO 將虛擬數(shù)據(jù)路徑從軟件轉(zhuǎn)移到 SmartNIC 或 DPU 的硬件中,在那里可以加速虛擬數(shù)據(jù)路徑

虛擬交換是服務(wù)器虛擬化的產(chǎn)物。虛擬機(jī)監(jiān)控程序需要能夠在虛擬機(jī)之間以及與外部世界之間實(shí)現(xiàn)透明的流量切換。

最常用的虛擬交換軟件解決方案之一是 Open vSwitch (OVS) 。 NVIDIA 加速交換和數(shù)據(jù)包處理 ( ASAP2 ) 該技術(shù)加速了虛擬交換,以提高軟件定義的網(wǎng)絡(luò)環(huán)境中的性能。

盡快2支持使用 vDPA 從控制平面卸載虛擬交換( OVS 數(shù)據(jù)平面)。這允許將流規(guī)則編程到網(wǎng)絡(luò)適配器或 DPU 內(nèi)的 eSwitch 中,并允許使用標(biāo)準(zhǔn) API 和公共庫(kù)(如 DPDK )來(lái)提供顯著更高的 OVS 性能,而無(wú)需相關(guān)的 CPU 負(fù)載。

ASAP2 還支持 SR-IOV 用于數(shù)據(jù)平面的硬件加速。這兩種功能的結(jié)合提供了一種軟件定義和硬件加速的解決方案,解決了虛擬 SDN vSwitching 解決方案中相關(guān)的性能問(wèn)題。

加速聯(lián)網(wǎng)

今年早些時(shí)候, NVIDIA 發(fā)布了 NVIDIA DOCA ,一個(gè)簡(jiǎn)化 BlueField 分布式處理單元應(yīng)用程序開(kāi)發(fā)的框架。 DOCA 使 BlueField DPU 的編程和管理更加容易。使用 DOCA 為 BlueField 開(kāi)發(fā)的應(yīng)用程序也將在未來(lái)版本上運(yùn)行,無(wú)需更改,以確保向前兼容性。

DOCA 由行業(yè)標(biāo)準(zhǔn) API 、庫(kù)和驅(qū)動(dòng)程序組成。其中一個(gè)驅(qū)動(dòng)程序是 DOCA VirtIO net ,它提供virtio接口加速。使用 BlueField 時(shí),virtio接口在 DPU 硬件上運(yùn)行。這減少了 CPU 的參與,加快了 VirtIO 的性能,同時(shí)支持實(shí)時(shí)遷移等功能。

poYBAGNDznWAMgsXAAFmlTY-_8k932.png

圖 2.VirtIO 卸載的性能優(yōu)勢(shì) [VirtIO INCORRECTLY CAPITALIZED IN CHART TITLE]

BIG-IP VE 結(jié)果

在聯(lián)合 GTC 會(huì)議期間, F5 演示了硬件加速與無(wú)硬件加速運(yùn)行相比的優(yōu)勢(shì)。演示顯示了 BIG-IP VE 為 NGINX 執(zhí)行 SSL 終止。 TSUNG 流量生成器用于通過(guò) BIG-IP VE 的多個(gè)實(shí)例發(fā)送 512K 字節(jié)的數(shù)據(jù)包。

在主機(jī)上運(yùn)行 VirtIO 時(shí),最大吞吐量?jī)H達(dá)到 5 Gbps ,耗時(shí) 187 秒,僅處理了 80% 的所有數(shù)據(jù)包。

使用硬件加速的同一場(chǎng)景僅在 62 秒內(nèi)就實(shí)現(xiàn)了 16 Gbps 的吞吐量,并且處理了 100% 的數(shù)據(jù)包。

總結(jié)

不斷提高的網(wǎng)絡(luò)速度、虛擬化和軟件定義的網(wǎng)絡(luò)正在給數(shù)據(jù)中心系統(tǒng)增加壓力,并需要提高效率。

VirtIO 是一個(gè)成熟的輸入/輸出虛擬化接口,但有一個(gè)純軟件框架。 SR-IOV 技術(shù)的開(kāi)發(fā)正是為了支持網(wǎng)絡(luò)功能的高性能、高效卸載和加速,但它需要每個(gè)虛擬機(jī)中都有一個(gè)特定的驅(qū)動(dòng)程序。通過(guò)在硬件上加速 VirtIO net ,您可以避免網(wǎng)絡(luò)性能差,同時(shí)保持透明的軟件實(shí)現(xiàn),包括完全支持 VM 實(shí)時(shí)遷移。

使用 F5 網(wǎng)絡(luò)的演示表明吞吐量提高了 320% ,處理時(shí)間減少了 66% ,處理了 100% 的數(shù)據(jù)包。這表明,未來(lái)的發(fā)展方向是通過(guò)硬件 vDPA ,將 VirtIO 驅(qū)動(dòng)程序的現(xiàn)成可用性與 DPU 硬件加速的性能增益結(jié)合起來(lái)。

關(guān)于作者

Ash Bhalgat 是 NVIDIA 網(wǎng)絡(luò)業(yè)務(wù)部門(mén)的云和電信市場(chǎng)開(kāi)發(fā)高級(jí)總監(jiān)。他領(lǐng)導(dǎo)云和電信解決方案、技術(shù)營(yíng)銷(xiāo)和合作伙伴生態(tài)系統(tǒng)業(yè)務(wù)開(kāi)發(fā),以推動(dòng)網(wǎng)絡(luò)投資組合收入和市場(chǎng)份額增長(zhǎng)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19329

    瀏覽量

    230134
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4996

    瀏覽量

    103213
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    4794

    瀏覽量

    72190
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    AWTK-WEB 快速入門(mén)(1) - C 語(yǔ)言應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開(kāi)發(fā)各種平臺(tái)的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用C語(yǔ)言開(kāi)發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個(gè)應(yīng)用程序
    的頭像 發(fā)表于 11-27 11:46 ?225次閱讀
    AWTK-WEB 快速入門(mén)(1) - C 語(yǔ)言<b class='flag-5'>應(yīng)用程序</b>

    連續(xù)兩年!優(yōu)刻得獲評(píng)CSA云安全聯(lián)盟優(yōu)秀會(huì)員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會(huì)圓滿(mǎn)落幕。優(yōu)刻得作為云服務(wù)代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評(píng)“CSA云安全聯(lián)盟優(yōu)秀會(huì)員單位”稱(chēng)號(hào)。作為中立、安全的云計(jì)算服務(wù)商,
    的頭像 發(fā)表于 11-19 11:59 ?332次閱讀
    連續(xù)兩年!優(yōu)刻得獲評(píng)CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會(huì)員單位

    eBPF技術(shù)實(shí)踐之virtio-net網(wǎng)卡隊(duì)列可觀測(cè)

    在系統(tǒng)領(lǐng)域中,最具挑戰(zhàn)性的問(wèn)題通常是組件之間的邊界定位。其中,virtio-net前后端的定界尤為困難。當(dāng)網(wǎng)絡(luò)報(bào)文從內(nèi)核發(fā)送到virtio-net后端,或者從virtio-net后端發(fā)送到內(nèi)核
    的頭像 發(fā)表于 11-14 11:18 ?227次閱讀
    eBPF技術(shù)實(shí)踐之<b class='flag-5'>virtio</b>-net網(wǎng)卡隊(duì)列可觀測(cè)

    安數(shù)云助力某省移動(dòng)部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢(shì)愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問(wèn)題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁(yè)篡改、漏洞攻擊等。云環(huán)境下又不斷涌現(xiàn)一系列新的
    的頭像 發(fā)表于 09-03 11:32 ?389次閱讀
    安數(shù)云助力某省移動(dòng)部署全省<b class='flag-5'>云安全</b>資源池

    統(tǒng)一多云管理平臺(tái)怎么用?

     統(tǒng)一多云管理平臺(tái)的使用主要涉及資源納管、費(fèi)用控制和智能運(yùn)維等方面。統(tǒng)一多云管理平臺(tái)是一種能夠同時(shí)管理多種公有云、私有云以及傳統(tǒng)IT環(huán)境的資源,并實(shí)現(xiàn)自動(dòng)化和服務(wù)化交付的工具。它為企業(yè)提供了強(qiáng)大
    的頭像 發(fā)表于 08-14 11:28 ?239次閱讀

    WPS完成后,主機(jī)應(yīng)用程序如何從ESP讀取WPA安全密鑰?

    WPS 完成后,主機(jī)應(yīng)用程序如何從 ESP 讀取 WPA 安全密鑰? AT WPS 命令似乎將結(jié)果存儲(chǔ)在閃存中,以便 ESP 下次將連接到同一 AP。 ESP是否可以選擇不將其存儲(chǔ)到閃存中,以便它不會(huì)在嘗試立即連接時(shí)從重置中出來(lái)?
    發(fā)表于 07-16 08:28

    云安全服務(wù)加密存儲(chǔ)代碼怎么查

    云安全服務(wù)加密存儲(chǔ)代碼的查詢(xún)與實(shí)現(xiàn)是一個(gè)復(fù)雜的過(guò)程,涉及到多個(gè)方面,包括數(shù)據(jù)加密、密鑰管理、訪(fǎng)問(wèn)控制等。 1. 引言 隨著云計(jì)算的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人將數(shù)據(jù)存儲(chǔ)在云端。然而,數(shù)據(jù)安全問(wèn)題也
    的頭像 發(fā)表于 07-02 09:28 ?373次閱讀

    云安全主要考慮的關(guān)鍵技術(shù)有哪些

    云安全是指在云計(jì)算環(huán)境中保護(hù)數(shù)據(jù)和應(yīng)用免受攻擊和威脅的一系列技術(shù)和策略。隨著云計(jì)算的普及,云安全已經(jīng)成為企業(yè)和個(gè)人用戶(hù)關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包括數(shù)據(jù)加密、身份認(rèn)證、訪(fǎng)問(wèn)控制
    的頭像 發(fā)表于 07-02 09:27 ?696次閱讀

    云安全服務(wù)體系由哪五部分組成

    云安全服務(wù)體系是一個(gè)復(fù)雜的系統(tǒng),它包括多個(gè)組成部分,以確保云環(huán)境中的數(shù)據(jù)和應(yīng)用程序安全。以下是云安全服務(wù)體系的五個(gè)主要部分: 云安全策略和
    的頭像 發(fā)表于 07-02 09:24 ?554次閱讀

    云安全服務(wù)可以分為哪三類(lèi)服務(wù)

    云安全服務(wù)是隨著云計(jì)算技術(shù)的發(fā)展而產(chǎn)生的,主要目的是保障云計(jì)算環(huán)境中的數(shù)據(jù)安全、系統(tǒng)安全和網(wǎng)絡(luò)安全。云安全服務(wù)可以分為三類(lèi):基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 07-02 09:22 ?821次閱讀

    云安全的關(guān)鍵技術(shù)有哪些

    云安全是確保云計(jì)算環(huán)境中數(shù)據(jù)和應(yīng)用程序安全的一種技術(shù)。隨著云計(jì)算的普及,云安全已成為企業(yè)和個(gè)人關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包
    的頭像 發(fā)表于 07-02 09:20 ?703次閱讀

    云安全的優(yōu)勢(shì)有哪些

    云安全的優(yōu)勢(shì) 隨著云計(jì)算技術(shù)的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人開(kāi)始將數(shù)據(jù)和應(yīng)用遷移到云端。然而,云安全問(wèn)題也日益凸顯,成為人們關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的優(yōu)勢(shì)。 一、云安全的定義
    的頭像 發(fā)表于 07-02 09:19 ?586次閱讀

    寬輸出、可調(diào)功率模塊,帶渦輪增壓發(fā)動(dòng)機(jī)?PTH04T220/221W數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《寬輸出、可調(diào)功率模塊,帶渦輪增壓發(fā)動(dòng)機(jī)?PTH04T220/221W數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 04-03 09:17 ?1次下載
    寬輸出、可調(diào)功率模塊,帶<b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>發(fā)動(dòng)機(jī)?PTH04T220/221W數(shù)據(jù)表

    應(yīng)用程序中的服務(wù)器錯(cuò)誤怎么解決?

    在使用應(yīng)用程序時(shí),可能會(huì)遇到服務(wù)器錯(cuò)誤的問(wèn)題。這種錯(cuò)誤通常會(huì)導(dǎo)致應(yīng)用程序無(wú)法正常運(yùn)行 ,給用戶(hù)帶來(lái)不便。下面將介紹應(yīng)用程序中的服務(wù)器錯(cuò)誤及其解決方法,幫助您快速解決這一問(wèn)題。
    的頭像 發(fā)表于 03-12 15:13 ?6296次閱讀

    渦輪增壓發(fā)動(dòng)機(jī)和自然吸氣發(fā)動(dòng)機(jī)有何區(qū)別?

    廢氣渦輪增壓器能提高發(fā)動(dòng)機(jī)30%左右功率和扭矩輸出,特別是在汽車(chē)需要提速的階段,渦輪增壓發(fā)動(dòng)機(jī)會(huì)給人帶來(lái)一種速度上的快感。
    發(fā)表于 03-01 11:33 ?767次閱讀
    <b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>發(fā)動(dòng)機(jī)和自然吸氣發(fā)動(dòng)機(jī)有何區(qū)別?