0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

用NVIDIA DOCA 1.2軟件框架實(shí)現(xiàn)零信任戰(zhàn)略

星星科技指導(dǎo)員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-04-14 15:22 ? 次閱讀

英偉達(dá)發(fā)布了 NVIDIA DOCA 1.2 軟件框架 NVIDIA BlueField DPU ,世界上最先進(jìn)的數(shù)據(jù)處理器( DPU )。為使英偉達(dá) BlueField 生態(tài)系統(tǒng)和開發(fā)者社區(qū)得以設(shè)計(jì), DOCA 是通過提供服務(wù)來卸載、加速和隔離來自 CPU 的基礎(chǔ)設(shè)施應(yīng)用服務(wù)的潛力來解開 DPU 的潛力的關(guān)鍵。

DOCA 是一個(gè)軟件框架,它將 API 、驅(qū)動(dòng)程序、庫、示例代碼、文檔、服務(wù)和預(yù)打包容器結(jié)合在一起,以簡(jiǎn)化和加快 BlueField DPU 上每個(gè)數(shù)據(jù)中心節(jié)點(diǎn)上的應(yīng)用程序開發(fā)和部署。 DOCA 和 BlueField 共同創(chuàng)建了一個(gè)用于網(wǎng)絡(luò)、安全、存儲(chǔ)和基礎(chǔ)架構(gòu)管理的獨(dú)立且安全的服務(wù)域,是實(shí)現(xiàn)零信任戰(zhàn)略的理想選擇。

DOCA 1.2 版本介紹了幾個(gè)重要功能和用例。

使用自適應(yīng)云安全保護(hù)主機(jī)服務(wù)

基于 zero trust 原則的現(xiàn)代安全方法對(duì)于確保當(dāng)今數(shù)據(jù)中心的安全至關(guān)重要,因?yàn)閿?shù)據(jù)中心內(nèi)的資源不再能夠自動(dòng)信任。 App Shield 可檢測(cè)對(duì)系統(tǒng)中關(guān)鍵服務(wù)的攻擊。在許多系統(tǒng)中,這些關(guān)鍵服務(wù)負(fù)責(zé)確保許多應(yīng)用程序執(zhí)行的完整性和隱私性。

poYBAGJXzBGAM_x0AACFzb4kzNY215.png

圖 1 。使用自適應(yīng)云安全保護(hù)您的主機(jī)服務(wù)

DOCA App Shield 提供主機(jī)監(jiān)控,使網(wǎng)絡(luò)安全供應(yīng)商能夠創(chuàng)建加速入侵檢測(cè)系統(tǒng)( IDS )解決方案,以識(shí)別對(duì)任何物理或虛擬機(jī)的攻擊。它可以將有關(guān)應(yīng)用程序狀態(tài)的數(shù)據(jù)提供給安全信息和事件管理( SIEM )或擴(kuò)展檢測(cè)和響應(yīng)( XDR )工具,還可以增強(qiáng)法醫(yī)調(diào)查。

如果主機(jī)受到威脅,攻擊者通常會(huì)利用安全控制機(jī)制漏洞橫向移動(dòng)到數(shù)據(jù)中心網(wǎng)絡(luò)上的其他服務(wù)器和設(shè)備。 App Shield 使安全團(tuán)隊(duì)能夠屏蔽其應(yīng)用程序進(jìn)程,持續(xù)驗(yàn)證其完整性,進(jìn)而檢測(cè)惡意活動(dòng)。

如果攻擊者殺死機(jī)器安全代理的進(jìn)程, App Shield 可以通過隔離受損主機(jī)來減輕攻擊,防止惡意軟件訪問機(jī)密數(shù)據(jù)或傳播到其他資源。 App Shield 是打擊網(wǎng)絡(luò)犯罪的一項(xiàng)重要進(jìn)步,也是實(shí)現(xiàn)零信任安全立場(chǎng)的有效工具。

BlueField DPU 和 DOCA 軟件框架為合作伙伴和開發(fā)人員提供了建立零信任解決方案和解決現(xiàn)代數(shù)據(jù)中心安全需求的開放基礎(chǔ)。同時(shí), DOCA 和 BlueField 為網(wǎng)絡(luò)、安全、存儲(chǔ)創(chuàng)建了一個(gè)隔離和安全的服務(wù)域,以及基礎(chǔ)架構(gòu)管理,這是實(shí)現(xiàn)零信任戰(zhàn)略的理想選擇。

創(chuàng)建時(shí)間同步的數(shù)據(jù)中心

精確計(jì)時(shí)是從邊緣到核心啟用和加速分布式應(yīng)用程序的關(guān)鍵功能。 DOCA Firefly 是一種數(shù)據(jù)中心計(jì)時(shí)服務(wù),在任何地方都支持極其精確的時(shí)間同步。通過納秒級(jí)時(shí)鐘同步,您可以啟用一系列新的計(jì)時(shí)關(guān)鍵和延遲敏感應(yīng)用程序。

pYYBAGJXzByABDchAACD-K2lI50936.png

圖 2 。精確時(shí)間同步數(shù)據(jù)中心服務(wù)

DOCA Firefly 解決了廣泛的使用案例,包括以下內(nèi)容:

高頻交易

分布式數(shù)據(jù)庫

工業(yè) 5G 無線電接入網(wǎng)( RAN )

科學(xué)研究

高性能計(jì)算( HPC )

Omniverse 數(shù)字孿生兄弟

游戲

AR / VR

自動(dòng)駕駛車輛

安全

它能夠?qū)崿F(xiàn)數(shù)據(jù)一致性、準(zhǔn)確的事件排序和因果關(guān)系分析,例如確保股票市場(chǎng)交易的正確順序和數(shù)字拍賣期間的公平競(jìng)價(jià)。 BlueField 專用集成電路ASIC )中的硬件引擎能夠以全速對(duì)數(shù)據(jù)包進(jìn)行時(shí)間戳,精度達(dá)到突破性的納秒級(jí)。

按數(shù)量級(jí)提高數(shù)據(jù)中心計(jì)時(shí)的準(zhǔn)確性提供了許多優(yōu)勢(shì)。

通過全球同步數(shù)據(jù)中心,您可以加速分布式應(yīng)用程序和數(shù)據(jù)分析,包括 AI 、 HPC 、專業(yè)媒體制作、電信虛擬網(wǎng)絡(luò)功能、,以及精確的事件監(jiān)控。數(shù)據(jù)中心或跨數(shù)據(jù)中心的所有服務(wù)器都可以進(jìn)行協(xié)調(diào),以提供比任何單個(gè)計(jì)算節(jié)點(diǎn)都大得多的功能。

提高數(shù)據(jù)中心計(jì)時(shí)準(zhǔn)確性的好處包括減少復(fù)制和驗(yàn)證數(shù)據(jù)所需的計(jì)算能力和網(wǎng)絡(luò)流量。例如, Firefly 同步為分布式數(shù)據(jù)庫提供了 3 倍的數(shù)據(jù)庫性能增益。

DOCA HBN 測(cè)試版

BlueField DPU 是一款獨(dú)特的解決方案,用于在端點(diǎn)主機(jī)內(nèi)進(jìn)行網(wǎng)絡(luò)加速和策略實(shí)施。同時(shí), BlueField 在主機(jī)操作系統(tǒng)和 DPU 上運(yùn)行的功能之間提供了管理和軟件界限。

使用 DOCA 基于主機(jī)的網(wǎng)絡(luò)( HBN ),機(jī)架頂部( TOR )網(wǎng)絡(luò)配置可以擴(kuò)展到 DPU ,使網(wǎng)絡(luò)管理員能夠擁有 DPU 配置和管理,而應(yīng)用程序管理可以由 x86 主機(jī)管理員單獨(dú)處理。這為重新思考如何構(gòu)建數(shù)據(jù)中心網(wǎng)絡(luò)創(chuàng)造了前所未有的機(jī)會(huì)。

DOCA 1.2 為 HBN 提供了一個(gè)名為 DOCA (nl2doca)的新驅(qū)動(dòng)程序,該驅(qū)動(dòng)程序可以加速和卸載傳統(tǒng)的 Linux Netlink 消息。nl2doca是作為 HBN 服務(wù)容器的一部分集成的加速驅(qū)動(dòng)程序提供的?,F(xiàn)在,您可以加速依賴 DPDK 、 OVS 的 L2 和 L3 的主機(jī)聯(lián)網(wǎng),或者現(xiàn)在使用 Netlink 進(jìn)行內(nèi)核路由。

NVIDIA 正在增加對(duì)開源自由距離路由( FRR )項(xiàng)目的支持,該項(xiàng)目在 DPU 上運(yùn)行,并利用這個(gè)新的 nl2doca 驅(qū)動(dòng)程序。這種支持使 DPU 能夠像 TOR 開關(guān)一樣工作,并帶來額外的好處。 DPU 上的 FRR 使 EVPN 網(wǎng)絡(luò)能夠直接移入主機(jī),提供第 2 層( VLAN )擴(kuò)展和第 3 層( VRF )租戶隔離。

DPU 上的 HBN 可以管理和監(jiān)控同一節(jié)點(diǎn)上 VM 或容器之間的流量。它還可以分析和加密或解密,然后分析進(jìn)出節(jié)點(diǎn)的流量,這兩項(xiàng)任務(wù)都是 ToR 交換機(jī)無法執(zhí)行的。您可以在私有云中為集裝箱化、虛擬機(jī)和裸機(jī)工作負(fù)載構(gòu)建自己的 Amazon VPC 解決方案。

HBN 與 BlueField DPU 的結(jié)合徹底改變了您構(gòu)建數(shù)據(jù)中心網(wǎng)絡(luò)的方式。它提供以下好處:

Plug-and-play servers: 利用 FRR 的無編號(hào) BGP ,服務(wù)器可以直接連接到網(wǎng)絡(luò),而無需協(xié)調(diào)服務(wù)器到交換機(jī)的配置。無需 MLAG 、連接或 NIC 協(xié)作。

開放、可互操作的多租戶: EVPN 允許服務(wù)器到服務(wù)器或服務(wù)器切換覆蓋。這為裸機(jī)、封閉設(shè)備或任何虛擬機(jī)監(jiān)控程序解決方案提供了多租戶解決方案,而不考慮底層網(wǎng)絡(luò)供應(yīng)商。 EVPN 提供了分布式覆蓋配置,同時(shí)消除了對(duì)昂貴、專有、集中式 SDN 控制器的需求。

安全網(wǎng)絡(luò)管理: BlueField DPU 為網(wǎng)絡(luò)策略配置和實(shí)施提供了一個(gè)隔離的環(huán)境。主機(jī)上沒有軟件或依賴項(xiàng)。

啟用高級(jí) HCI 和存儲(chǔ)網(wǎng)絡(luò): BlueField 為 HCI 和存儲(chǔ)合作伙伴提供了一種簡(jiǎn)單的方法,以解決多租戶和混合云解決方案的當(dāng)前網(wǎng)絡(luò)難題,而不考慮虛擬機(jī)監(jiān)控程序。

靈活的網(wǎng)絡(luò)卸載: HBN 提供的nl2doca驅(qū)動(dòng)程序使任何支持 netlink 的應(yīng)用程序都能夠卸載和加速基于內(nèi)核的網(wǎng)絡(luò),而不需要傳統(tǒng) DPDK 庫的復(fù)雜性。

簡(jiǎn)化 TOR 開關(guān)要求: 在服務(wù)器內(nèi)的 DPU 上放置了更多的智能,降低了 TOR 交換機(jī)的復(fù)雜性。

其他 DOCA 1.2 SDK 更新:

DOCA 流量 – 防火墻( Alpha )

DOCA 流量 – 網(wǎng)關(guān)(測(cè)試版)

DOCA 流遠(yuǎn)程 API

DOCA 1.2 包括 IPsec 和 TLS 的增強(qiáng)功能和擴(kuò)展功能

DLI 課程:為 DPU BlueField 介紹 DOCA

此外, NVIDIA 正在推出一門深度學(xué)習(xí)學(xué)院( DLI )課程: BlueField DPU 的 DOCA 簡(jiǎn)介 。 本課程的主要目的是向?qū)W生(包括開發(fā)人員、研究人員和系統(tǒng)管理員)介紹 DOCA 和 BlueField DPU 。這使學(xué)生能夠成功地與 DOCA 合作,創(chuàng)建由 BlueField DPU 支持的加速應(yīng)用程序和服務(wù)。

今天就試試 DOCA

您現(xiàn)在可以使用 DOCA 軟件體驗(yàn) DOCA ,該軟件包括 DOCA SDK 和用于網(wǎng)絡(luò)、存儲(chǔ)和安全的運(yùn)行時(shí)加速庫。這些庫可幫助您編程在 DPU 上運(yùn)行的數(shù)據(jù)中心基礎(chǔ)架構(gòu)。

關(guān)于作者

Scott Ciccone 于 2020 年作為 Cumulus Networks 收購的一部分加入后,目前擔(dān)任 NVIDIA 的產(chǎn)品營銷總監(jiān)。 Scott 在產(chǎn)品營銷和產(chǎn)品管理方面擁有 20 多年的經(jīng)驗(yàn),擅長在高增長環(huán)境下啟動(dòng)新的業(yè)務(wù)線,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在羅切斯特理工學(xué)院獲得生物醫(yī)學(xué)計(jì)算學(xué)士學(xué)位,在巴布森學(xué)院獲得市場(chǎng)營銷工商管理碩士學(xué)位。

Ariel Kit 是 NVIDIA 網(wǎng)絡(luò)產(chǎn)品營銷總監(jiān)。 Ariel 負(fù)責(zé)管理 NVIDIA BlueField DPU 軟件組合和網(wǎng)絡(luò)安全的戰(zhàn)略和交付。 Ariel 在網(wǎng)絡(luò)安全和嵌入式片上系統(tǒng)領(lǐng)域擁有 6 年以上的產(chǎn)品開發(fā)經(jīng)驗(yàn),并擁有 12 年以上的研發(fā)管理經(jīng)驗(yàn)。他有學(xué)士學(xué)位。通信系統(tǒng)工程和工商管理碩士。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4793

    瀏覽量

    102432
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8701

    瀏覽量

    84564
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5422

    瀏覽量

    120593
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯盾時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。芯盾時(shí)代憑借在信任市場(chǎng)卓越的品牌影響力、領(lǐng)先的產(chǎn)品方案、豐富的實(shí)踐
    的頭像 發(fā)表于 08-28 09:45 ?319次閱讀

    IB Verbs和NVIDIA DOCA GPUNetIO性能測(cè)試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個(gè)庫,專門為實(shí)時(shí)在線 GPU 數(shù)據(jù)包處理而設(shè)計(jì)。它結(jié)合了 GPUDirect RDMA 和 GPUD
    的頭像 發(fā)表于 08-23 17:03 ?263次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測(cè)試

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業(yè)軟件支持

    Enterprise-IGX軟件現(xiàn)已在NVIDIA IGX平臺(tái)上正式可用,以滿足工業(yè)邊緣對(duì)實(shí)時(shí) AI 計(jì)算日益增長的需求。它們將共同幫助醫(yī)療、工業(yè)和科學(xué)計(jì)算領(lǐng)域的解決方案提供商利用企業(yè)級(jí)軟件和支持來加快開發(fā)
    的頭像 發(fā)表于 06-04 10:21 ?389次閱讀

    借助NVIDIA DOCA 2.7增強(qiáng)AI 云數(shù)據(jù)中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發(fā)者提供了豐富的庫、驅(qū)動(dòng)和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創(chuàng)建高性能的應(yīng)用程序和服務(wù)。
    的頭像 發(fā)表于 05-29 09:22 ?332次閱讀

    以守為攻,信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級(jí),傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對(duì)新興的安全威脅。在這種背景下,信任安全
    的頭像 發(fā)表于 05-27 10:18 ?675次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全防護(hù)能力的新范式

    什么是信任?信任的應(yīng)用場(chǎng)景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問過程中的安全風(fēng)險(xiǎn),防止在未經(jīng)授權(quán)情況下的資源訪問,其關(guān)鍵是打破信任和網(wǎng)絡(luò)位置的默認(rèn)綁定關(guān)系。 一、
    的頭像 發(fā)表于 03-28 10:44 ?1392次閱讀

    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全性

    中標(biāo)喜訊 | 芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全性
    的頭像 發(fā)表于 03-26 14:07 ?292次閱讀
    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>實(shí)現(xiàn)</b>業(yè)務(wù)訪問的高安全性

    NVIDIA宣布推出基于Omniverse Cloud API構(gòu)建的全新軟件框架

    NVIDIA 在 GTC 大會(huì)上宣布推出基于 Omniverse Cloud API(應(yīng)用編程接口)構(gòu)建的全新軟件框架。
    的頭像 發(fā)表于 03-25 09:09 ?416次閱讀

    谷歌模型框架是什么軟件?谷歌模型框架怎么

    谷歌模型框架通常指的是谷歌開發(fā)的用于機(jī)器學(xué)習(xí)和人工智能的軟件框架,其中最著名的是TensorFlow。TensorFlow是一個(gè)開源的機(jī)器學(xué)習(xí)框架,由谷歌的機(jī)器學(xué)習(xí)團(tuán)隊(duì)開發(fā),用于構(gòu)建和
    的頭像 發(fā)表于 03-01 16:25 ?648次閱讀

    基于NVIDIA DOCA 2.6實(shí)現(xiàn)高性能和安全的AI云設(shè)計(jì)

    作為專為 NVIDIA? BlueField? 網(wǎng)絡(luò)平臺(tái)而設(shè)計(jì)的數(shù)據(jù)中心基礎(chǔ)設(shè)施軟件框架NVIDIA? DOCA? 使廣大開發(fā)者能夠利用其
    的頭像 發(fā)表于 02-23 10:02 ?366次閱讀

    NVIDIA DOCA 2.5 長期支持版本發(fā)布

    基礎(chǔ)設(shè)施開發(fā)者的全面軟件框架,NVIDIA DOCA 已被領(lǐng)先的云服務(wù)提供商、企業(yè)和 ISV 創(chuàng)新者所采用,為開發(fā)、優(yōu)化和部署基于 NVIDIA
    的頭像 發(fā)表于 12-26 18:25 ?318次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.5 長期支持版本發(fā)布

    【書籍評(píng)測(cè)活動(dòng)NO.23】數(shù)據(jù)處理器:DPU編程入門

    ? BlueField? 系列 DPU以及搭建 NVIDIA DOCA? 軟件開發(fā)環(huán)境,并通過深入了解 NVIDIA DOCA? 應(yīng)用程序開
    發(fā)表于 10-24 15:21

    NVIDIA發(fā)布首部DPU和DOCA編程入門書籍

    NVIDIA DOCA 是一個(gè)為 NVIDIA BlueField 系列 DPU 量身定做的軟件開發(fā)環(huán)境,通過打造一個(gè)全面、開放的開發(fā)環(huán)境,可以讓開發(fā)者快速創(chuàng)建基于 DPU 加速的高性
    的頭像 發(fā)表于 10-20 15:45 ?551次閱讀

    NVIDIA 發(fā)布首部 DPU 和 DOCA 編程入門書籍(互動(dòng)有禮)

    為使用 NVIDIA BlueField 系列 DPU 和 NVIDIA DOCA 開發(fā)環(huán)境的開發(fā)者提供實(shí)用指南 NVIDIA 今日宣布,由 NVI
    的頭像 發(fā)表于 10-18 16:05 ?354次閱讀
    <b class='flag-5'>NVIDIA</b> 發(fā)布首部 DPU 和 <b class='flag-5'>DOCA</b> 編程入門書籍(互動(dòng)有禮)

    NVIDIA 發(fā)布首部 DPU 和 DOCA 編程入門書籍

    為使用NVIDIA? BlueField? 系列? DPU 和 NVIDIA DOCA? 開發(fā)環(huán)境的開發(fā)者提供實(shí)用指南 ? 北京時(shí)間 2023 年 10 月 17 日,NVIDIA
    發(fā)表于 10-18 11:34 ?298次閱讀
    <b class='flag-5'>NVIDIA</b> 發(fā)布首部 DPU 和 <b class='flag-5'>DOCA</b> 編程入門書籍