0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

渦輪增壓多云安全和應(yīng)用程序交付與VirtIO卸載

星星科技指導(dǎo)員 ? 來(lái)源:NVIDIA ? 作者:Ash Bhalgat ? 2022-10-10 15:49 ? 次閱讀

數(shù)據(jù)中心內(nèi)流量的驚人增長(zhǎng)以及虛擬化的日益普及,給傳統(tǒng)數(shù)據(jù)中心帶來(lái)了壓力。

通常,虛擬機(jī)依賴(lài) VirtIO 等軟件接口與虛擬機(jī)監(jiān)控程序連接。盡管與 SR-IOV 相比, VirtIO 具有更大的靈活性,但它可以在主機(jī)中使用高達(dá) 50% 的計(jì)算能力,從而降低服務(wù)器的整體效率。

同樣,軟件定義的數(shù)據(jù)中心的采用率也在上升。虛擬化和軟件定義的工作負(fù)載都非常占用 CPU 。這造成了效率低下,降低了整個(gè)系統(tǒng)的整體性能。此外,由于應(yīng)用程序域和網(wǎng)絡(luò)域未分離,基礎(chǔ)設(shè)施安全可能受到威脅。

F5 NVIDIA 最近在上介紹了如何解決這些挑戰(zhàn)[NEED SESSION LINK] NVIDIA GTC .F5 討論了加速 its BIG-IP 虛擬版( VE ) 通過(guò)將 VirtIO 轉(zhuǎn)移到 NVIDIA BlueField-2 數(shù)據(jù)處理器 ( DPU )和 連接 X-6 Dx SmartNIC 。在會(huì)議中,他們討論了 DPU 如何通過(guò)其板載網(wǎng)絡(luò) ASICArm 處理器核心提供最佳加速和卸載,從而使 CPU 核心能夠?qū)W⒂趹?yīng)用程序工作負(fù)載。

卸載到 DPU 還提供了域隔離,以更緊密地保護(hù)資源。對(duì) VirtIO 的支持還實(shí)現(xiàn)了動(dòng)態(tài)可組合性,創(chuàng)建了一個(gè)軟件定義的硬件加速解決方案,顯著減少了對(duì) CPU 的依賴(lài),同時(shí)保持了 VirtIO 提供的靈活性。

虛擬交換加速

pYYBAGNDznSAFGA-AABPcy_Mez4181.jpg

圖 1.卸載 VirtIO 將虛擬數(shù)據(jù)路徑從軟件轉(zhuǎn)移到 SmartNIC 或 DPU 的硬件中,在那里可以加速虛擬數(shù)據(jù)路徑

虛擬交換是服務(wù)器虛擬化的產(chǎn)物。虛擬機(jī)監(jiān)控程序需要能夠在虛擬機(jī)之間以及與外部世界之間實(shí)現(xiàn)透明的流量切換。

最常用的虛擬交換軟件解決方案之一是 Open vSwitch (OVS) 。 NVIDIA 加速交換和數(shù)據(jù)包處理 ( ASAP2 ) 該技術(shù)加速了虛擬交換,以提高軟件定義的網(wǎng)絡(luò)環(huán)境中的性能。

盡快2支持使用 vDPA 從控制平面卸載虛擬交換( OVS 數(shù)據(jù)平面)。這允許將流規(guī)則編程到網(wǎng)絡(luò)適配器或 DPU 內(nèi)的 eSwitch 中,并允許使用標(biāo)準(zhǔn) API 和公共庫(kù)(如 DPDK )來(lái)提供顯著更高的 OVS 性能,而無(wú)需相關(guān)的 CPU 負(fù)載。

ASAP2 還支持 SR-IOV 用于數(shù)據(jù)平面的硬件加速。這兩種功能的結(jié)合提供了一種軟件定義和硬件加速的解決方案,解決了虛擬 SDN vSwitching 解決方案中相關(guān)的性能問(wèn)題。

加速聯(lián)網(wǎng)

今年早些時(shí)候, NVIDIA 發(fā)布了 NVIDIA DOCA ,一個(gè)簡(jiǎn)化 BlueField 分布式處理單元應(yīng)用程序開(kāi)發(fā)的框架。 DOCA 使 BlueField DPU 的編程和管理更加容易。使用 DOCA 為 BlueField 開(kāi)發(fā)的應(yīng)用程序也將在未來(lái)版本上運(yùn)行,無(wú)需更改,以確保向前兼容性。

DOCA 由行業(yè)標(biāo)準(zhǔn) API 、庫(kù)和驅(qū)動(dòng)程序組成。其中一個(gè)驅(qū)動(dòng)程序是 DOCA VirtIO net ,它提供virtio接口加速。使用 BlueField 時(shí),virtio接口在 DPU 硬件上運(yùn)行。這減少了 CPU 的參與,加快了 VirtIO 的性能,同時(shí)支持實(shí)時(shí)遷移等功能。

poYBAGNDznWAMgsXAAFmlTY-_8k932.png

圖 2.VirtIO 卸載的性能優(yōu)勢(shì) [VirtIO INCORRECTLY CAPITALIZED IN CHART TITLE]

BIG-IP VE 結(jié)果

在聯(lián)合 GTC 會(huì)議期間, F5 演示了硬件加速與無(wú)硬件加速運(yùn)行相比的優(yōu)勢(shì)。演示顯示了 BIG-IP VE 為 NGINX 執(zhí)行 SSL 終止。 TSUNG 流量生成器用于通過(guò) BIG-IP VE 的多個(gè)實(shí)例發(fā)送 512K 字節(jié)的數(shù)據(jù)包。

在主機(jī)上運(yùn)行 VirtIO 時(shí),最大吞吐量?jī)H達(dá)到 5 Gbps ,耗時(shí) 187 秒,僅處理了 80% 的所有數(shù)據(jù)包。

使用硬件加速的同一場(chǎng)景僅在 62 秒內(nèi)就實(shí)現(xiàn)了 16 Gbps 的吞吐量,并且處理了 100% 的數(shù)據(jù)包。

總結(jié)

不斷提高的網(wǎng)絡(luò)速度、虛擬化和軟件定義的網(wǎng)絡(luò)正在給數(shù)據(jù)中心系統(tǒng)增加壓力,并需要提高效率。

VirtIO 是一個(gè)成熟的輸入/輸出虛擬化接口,但有一個(gè)純軟件框架。 SR-IOV 技術(shù)的開(kāi)發(fā)正是為了支持網(wǎng)絡(luò)功能的高性能、高效卸載和加速,但它需要每個(gè)虛擬機(jī)中都有一個(gè)特定的驅(qū)動(dòng)程序。通過(guò)在硬件上加速 VirtIO net ,您可以避免網(wǎng)絡(luò)性能差,同時(shí)保持透明的軟件實(shí)現(xiàn),包括完全支持 VM 實(shí)時(shí)遷移。

使用 F5 網(wǎng)絡(luò)的演示表明吞吐量提高了 320% ,處理時(shí)間減少了 66% ,處理了 100% 的數(shù)據(jù)包。這表明,未來(lái)的發(fā)展方向是通過(guò)硬件 vDPA ,將 VirtIO 驅(qū)動(dòng)程序的現(xiàn)成可用性與 DPU 硬件加速的性能增益結(jié)合起來(lái)。

關(guān)于作者

Ash Bhalgat 是 NVIDIA 網(wǎng)絡(luò)業(yè)務(wù)部門(mén)的云和電信市場(chǎng)開(kāi)發(fā)高級(jí)總監(jiān)。他領(lǐng)導(dǎo)云和電信解決方案、技術(shù)營(yíng)銷(xiāo)和合作伙伴生態(tài)系統(tǒng)業(yè)務(wù)開(kāi)發(fā),以推動(dòng)網(wǎng)絡(luò)投資組合收入和市場(chǎng)份額增長(zhǎng)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    18928

    瀏覽量

    227266
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4793

    瀏覽量

    102433
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    4517

    瀏覽量

    71645
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    云安全服務(wù)加密存儲(chǔ)代碼怎么查

    云安全服務(wù)加密存儲(chǔ)代碼的查詢(xún)與實(shí)現(xiàn)是一個(gè)復(fù)雜的過(guò)程,涉及到多個(gè)方面,包括數(shù)據(jù)加密、密鑰管理、訪(fǎng)問(wèn)控制等。 1. 引言 隨著云計(jì)算的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人將數(shù)據(jù)存儲(chǔ)在云端。然而,數(shù)據(jù)安全問(wèn)題也
    的頭像 發(fā)表于 07-02 09:28 ?225次閱讀

    云安全主要考慮的關(guān)鍵技術(shù)有哪些

    云安全是指在云計(jì)算環(huán)境中保護(hù)數(shù)據(jù)和應(yīng)用免受攻擊和威脅的一系列技術(shù)和策略。隨著云計(jì)算的普及,云安全已經(jīng)成為企業(yè)和個(gè)人用戶(hù)關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包括數(shù)據(jù)加密、身份認(rèn)證、訪(fǎng)問(wèn)控制
    的頭像 發(fā)表于 07-02 09:27 ?289次閱讀

    云安全服務(wù)體系由哪五部分組成

    云安全服務(wù)體系是一個(gè)復(fù)雜的系統(tǒng),它包括多個(gè)組成部分,以確保云環(huán)境中的數(shù)據(jù)和應(yīng)用程序安全。以下是云安全服務(wù)體系的五個(gè)主要部分: 云安全策略和
    的頭像 發(fā)表于 07-02 09:24 ?288次閱讀

    云安全服務(wù)可以分為哪三類(lèi)服務(wù)

    云安全服務(wù)是隨著云計(jì)算技術(shù)的發(fā)展而產(chǎn)生的,主要目的是保障云計(jì)算環(huán)境中的數(shù)據(jù)安全、系統(tǒng)安全和網(wǎng)絡(luò)安全云安全服務(wù)可以分為三類(lèi):基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 07-02 09:22 ?337次閱讀

    云安全的關(guān)鍵技術(shù)有哪些

    云安全是確保云計(jì)算環(huán)境中數(shù)據(jù)和應(yīng)用程序安全的一種技術(shù)。隨著云計(jì)算的普及,云安全已成為企業(yè)和個(gè)人關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包
    的頭像 發(fā)表于 07-02 09:20 ?349次閱讀

    云安全的優(yōu)勢(shì)有哪些

    云安全的優(yōu)勢(shì) 隨著云計(jì)算技術(shù)的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人開(kāi)始將數(shù)據(jù)和應(yīng)用遷移到云端。然而,云安全問(wèn)題也日益凸顯,成為人們關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的優(yōu)勢(shì)。 一、云安全的定義
    的頭像 發(fā)表于 07-02 09:19 ?309次閱讀

    渦輪增壓發(fā)動(dòng)機(jī)和自然吸氣發(fā)動(dòng)機(jī)有何區(qū)別?

    廢氣渦輪增壓器能提高發(fā)動(dòng)機(jī)30%左右功率和扭矩輸出,特別是在汽車(chē)需要提速的階段,渦輪增壓發(fā)動(dòng)機(jī)會(huì)給人帶來(lái)一種速度上的快感。
    發(fā)表于 03-01 11:33 ?587次閱讀
    <b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>發(fā)動(dòng)機(jī)和自然吸氣發(fā)動(dòng)機(jī)有何區(qū)別?

    廢氣渦輪增壓系統(tǒng)的檢修方法

    廢氣渦輪增壓系統(tǒng)的檢修需要細(xì)致和系統(tǒng)性的方法,以確保準(zhǔn)確找到故障并進(jìn)行有效修復(fù)。以下是一個(gè)可能的大眾廢氣渦輪增壓系統(tǒng)檢修方案。
    的頭像 發(fā)表于 12-26 09:48 ?629次閱讀

    廢氣渦輪增壓系統(tǒng)的故障現(xiàn)象

    廢氣渦輪增壓系統(tǒng)可能出現(xiàn)各種故障,這些故障會(huì)影響發(fā)動(dòng)機(jī)性能和可靠性。以下是一些常見(jiàn)的廢氣渦輪增壓系統(tǒng)故障現(xiàn)象。
    的頭像 發(fā)表于 12-26 09:47 ?628次閱讀

    廢氣渦輪增壓系統(tǒng)的主要組成

    廢氣渦輪增壓系統(tǒng)是一種引擎增壓技術(shù),通過(guò)在內(nèi)燃機(jī)排氣系統(tǒng)中增加一個(gè)渦輪增壓器,提高了發(fā)動(dòng)機(jī)的進(jìn)氣密度,從而增加了燃燒室中可燃混合物的氧氣含量
    的頭像 發(fā)表于 12-26 09:46 ?950次閱讀
    廢氣<b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>系統(tǒng)的主要組成

    機(jī)械增加與渦輪增壓的結(jié)構(gòu)特點(diǎn)與工作原理

    機(jī)械增壓有著很強(qiáng)的增壓效果,工作介入沒(méi)有遲滯,為何我們?nèi)粘?吹降陌l(fā)動(dòng)機(jī)的增壓形式基本上以渦輪增壓為主呢?
    發(fā)表于 12-18 11:04 ?412次閱讀
    機(jī)械增加與<b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>的結(jié)構(gòu)特點(diǎn)與工作原理

    panabit加載virtio網(wǎng)卡驅(qū)動(dòng)

    引言:Panabit網(wǎng)絡(luò)流量管理系統(tǒng)是一款強(qiáng)大的企業(yè)級(jí)網(wǎng)絡(luò)管理軟件,它提供了豐富的功能和靈活的配置選項(xiàng)。而virtio網(wǎng)卡作為一種高性能的虛擬網(wǎng)絡(luò)設(shè)備,被廣泛應(yīng)用于各種虛擬化平臺(tái)。本文將詳細(xì)介紹
    的頭像 發(fā)表于 11-17 11:13 ?921次閱讀

    從“浮云”到“冰山”:華為云安全的絕世“五功”

    當(dāng)企業(yè)評(píng)估云的安全水平時(shí),往往聚焦在云安全服務(wù)及云服務(wù)的安全特性上,而忽略了云安全中更重要的部分——云基礎(chǔ)設(shè)施安全。如果把
    的頭像 發(fā)表于 11-13 00:27 ?266次閱讀
    從“浮云”到“冰山”:華為<b class='flag-5'>云安全</b>的絕世“五功”

    大眾廢氣渦輪增壓系統(tǒng)的工作原理是什么?

    壓縮新鮮空氣:渦輪輪的旋轉(zhuǎn)使壓縮機(jī)輪也開(kāi)始旋轉(zhuǎn)。壓縮機(jī)輪的旋轉(zhuǎn)產(chǎn)生了負(fù)壓,吸入周?chē)男迈r空氣。這些新鮮空氣被迫通過(guò)一個(gè)濾芯和進(jìn)氣管進(jìn)入渦輪增壓器。
    的頭像 發(fā)表于 10-22 10:28 ?623次閱讀
    大眾廢氣<b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>系統(tǒng)的工作原理是什么?

    大眾廢氣渦輪增壓系統(tǒng)的作用和組成是什么?

    控制系統(tǒng):渦輪增壓系統(tǒng)還包括一個(gè)控制系統(tǒng),用于監(jiān)測(cè)和調(diào)整渦輪增壓器的運(yùn)行。這確保了系統(tǒng)在不同工作負(fù)荷和駕駛條件下能夠提供最佳性能,并防止過(guò)度增壓
    的頭像 發(fā)表于 10-22 10:18 ?774次閱讀
    大眾廢氣<b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>系統(tǒng)的作用和組成是什么?