0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

渦輪增壓多云安全和應用程序交付與VirtIO卸載

星星科技指導員 ? 來源:NVIDIA ? 作者:Ash Bhalgat ? 2022-10-10 15:49 ? 次閱讀

數(shù)據(jù)中心內(nèi)流量的驚人增長以及虛擬化的日益普及,給傳統(tǒng)數(shù)據(jù)中心帶來了壓力。

通常,虛擬機依賴 VirtIO 等軟件接口與虛擬機監(jiān)控程序連接。盡管與 SR-IOV 相比, VirtIO 具有更大的靈活性,但它可以在主機中使用高達 50% 的計算能力,從而降低服務器的整體效率。

同樣,軟件定義的數(shù)據(jù)中心的采用率也在上升。虛擬化和軟件定義的工作負載都非常占用 CPU 。這造成了效率低下,降低了整個系統(tǒng)的整體性能。此外,由于應用程序域和網(wǎng)絡域未分離,基礎設施安全可能受到威脅。

F5 NVIDIA 最近在上介紹了如何解決這些挑戰(zhàn)[NEED SESSION LINK] NVIDIA GTC .F5 討論了加速 its BIG-IP 虛擬版( VE ) 通過將 VirtIO 轉移到 NVIDIA BlueField-2 數(shù)據(jù)處理器 ( DPU )和 連接 X-6 Dx SmartNIC 。在會議中,他們討論了 DPU 如何通過其板載網(wǎng)絡 ASICArm 處理器核心提供最佳加速和卸載,從而使 CPU 核心能夠專注于應用程序工作負載。

卸載到 DPU 還提供了域隔離,以更緊密地保護資源。對 VirtIO 的支持還實現(xiàn)了動態(tài)可組合性,創(chuàng)建了一個軟件定義的硬件加速解決方案,顯著減少了對 CPU 的依賴,同時保持了 VirtIO 提供的靈活性。

虛擬交換加速

pYYBAGNDznSAFGA-AABPcy_Mez4181.jpg

圖 1.卸載 VirtIO 將虛擬數(shù)據(jù)路徑從軟件轉移到 SmartNIC 或 DPU 的硬件中,在那里可以加速虛擬數(shù)據(jù)路徑

虛擬交換是服務器虛擬化的產(chǎn)物。虛擬機監(jiān)控程序需要能夠在虛擬機之間以及與外部世界之間實現(xiàn)透明的流量切換。

最常用的虛擬交換軟件解決方案之一是 Open vSwitch (OVS) 。 NVIDIA 加速交換和數(shù)據(jù)包處理 ( ASAP2 ) 該技術加速了虛擬交換,以提高軟件定義的網(wǎng)絡環(huán)境中的性能。

盡快2支持使用 vDPA 從控制平面卸載虛擬交換( OVS 數(shù)據(jù)平面)。這允許將流規(guī)則編程到網(wǎng)絡適配器或 DPU 內(nèi)的 eSwitch 中,并允許使用標準 API 和公共庫(如 DPDK )來提供顯著更高的 OVS 性能,而無需相關的 CPU 負載。

ASAP2 還支持 SR-IOV 用于數(shù)據(jù)平面的硬件加速。這兩種功能的結合提供了一種軟件定義和硬件加速的解決方案,解決了虛擬 SDN vSwitching 解決方案中相關的性能問題。

加速聯(lián)網(wǎng)

今年早些時候, NVIDIA 發(fā)布了 NVIDIA DOCA ,一個簡化 BlueField 分布式處理單元應用程序開發(fā)的框架。 DOCA 使 BlueField DPU 的編程和管理更加容易。使用 DOCA 為 BlueField 開發(fā)的應用程序也將在未來版本上運行,無需更改,以確保向前兼容性。

DOCA 由行業(yè)標準 API 、庫和驅動程序組成。其中一個驅動程序是 DOCA VirtIO net ,它提供virtio接口加速。使用 BlueField 時,virtio接口在 DPU 硬件上運行。這減少了 CPU 的參與,加快了 VirtIO 的性能,同時支持實時遷移等功能。

poYBAGNDznWAMgsXAAFmlTY-_8k932.png

圖 2.VirtIO 卸載的性能優(yōu)勢 [VirtIO INCORRECTLY CAPITALIZED IN CHART TITLE]

BIG-IP VE 結果

在聯(lián)合 GTC 會議期間, F5 演示了硬件加速與無硬件加速運行相比的優(yōu)勢。演示顯示了 BIG-IP VE 為 NGINX 執(zhí)行 SSL 終止。 TSUNG 流量生成器用于通過 BIG-IP VE 的多個實例發(fā)送 512K 字節(jié)的數(shù)據(jù)包。

在主機上運行 VirtIO 時,最大吞吐量僅達到 5 Gbps ,耗時 187 秒,僅處理了 80% 的所有數(shù)據(jù)包。

使用硬件加速的同一場景僅在 62 秒內(nèi)就實現(xiàn)了 16 Gbps 的吞吐量,并且處理了 100% 的數(shù)據(jù)包。

總結

不斷提高的網(wǎng)絡速度、虛擬化和軟件定義的網(wǎng)絡正在給數(shù)據(jù)中心系統(tǒng)增加壓力,并需要提高效率。

VirtIO 是一個成熟的輸入/輸出虛擬化接口,但有一個純軟件框架。 SR-IOV 技術的開發(fā)正是為了支持網(wǎng)絡功能的高性能、高效卸載和加速,但它需要每個虛擬機中都有一個特定的驅動程序。通過在硬件上加速 VirtIO net ,您可以避免網(wǎng)絡性能差,同時保持透明的軟件實現(xiàn),包括完全支持 VM 實時遷移。

使用 F5 網(wǎng)絡的演示表明吞吐量提高了 320% ,處理時間減少了 66% ,處理了 100% 的數(shù)據(jù)包。這表明,未來的發(fā)展方向是通過硬件 vDPA ,將 VirtIO 驅動程序的現(xiàn)成可用性與 DPU 硬件加速的性能增益結合起來。

關于作者

Ash Bhalgat 是 NVIDIA 網(wǎng)絡業(yè)務部門的云和電信市場開發(fā)高級總監(jiān)。他領導云和電信解決方案、技術營銷和合作伙伴生態(tài)系統(tǒng)業(yè)務開發(fā),以推動網(wǎng)絡投資組合收入和市場份額增長。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19051

    瀏覽量

    228558
  • NVIDIA
    +關注

    關注

    14

    文章

    4823

    瀏覽量

    102657
  • 數(shù)據(jù)中心

    關注

    16

    文章

    4589

    瀏覽量

    71828
收藏 人收藏

    評論

    相關推薦

    安數(shù)云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢愈加嚴峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內(nèi)部越權、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁篡改、漏洞攻擊等。云環(huán)境下又不斷涌現(xiàn)一系列新的
    的頭像 發(fā)表于 09-03 11:32 ?302次閱讀
    安數(shù)云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現(xiàn)是一個復雜的過程,涉及到多個方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發(fā)展,越來越多的企業(yè)和個人將數(shù)據(jù)存儲在云端。然而,數(shù)據(jù)安全問題也
    的頭像 發(fā)表于 07-02 09:28 ?273次閱讀

    云安全主要考慮的關鍵技術有哪些

    云安全是指在云計算環(huán)境中保護數(shù)據(jù)和應用免受攻擊和威脅的一系列技術和策略。隨著云計算的普及,云安全已經(jīng)成為企業(yè)和個人用戶關注的焦點。本文將詳細介紹云安全的關鍵技術,包括數(shù)據(jù)加密、身份認證、訪問控制
    的頭像 發(fā)表于 07-02 09:27 ?433次閱讀

    云安全服務體系由哪五部分組成

    云安全服務體系是一個復雜的系統(tǒng),它包括多個組成部分,以確保云環(huán)境中的數(shù)據(jù)和應用程序安全。以下是云安全服務體系的五個主要部分: 云安全策略和
    的頭像 發(fā)表于 07-02 09:24 ?381次閱讀

    云安全服務可以分為哪三類服務

    云安全服務是隨著云計算技術的發(fā)展而產(chǎn)生的,主要目的是保障云計算環(huán)境中的數(shù)據(jù)安全、系統(tǒng)安全和網(wǎng)絡安全。云安全服務可以分為三類:基礎設施
    的頭像 發(fā)表于 07-02 09:22 ?513次閱讀

    云安全的關鍵技術有哪些

    云安全是確保云計算環(huán)境中數(shù)據(jù)和應用程序安全的一種技術。隨著云計算的普及,云安全已成為企業(yè)和個人關注的焦點。本文將詳細介紹云安全的關鍵技術,包
    的頭像 發(fā)表于 07-02 09:20 ?437次閱讀

    云安全的優(yōu)勢有哪些

    云安全的優(yōu)勢 隨著云計算技術的快速發(fā)展,越來越多的企業(yè)和個人開始將數(shù)據(jù)和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文將詳細介紹云安全的優(yōu)勢。 一、云安全的定義
    的頭像 發(fā)表于 07-02 09:19 ?404次閱讀

    寬輸出、可調功率模塊,帶渦輪增壓發(fā)動機?PTH04T220/221W數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《寬輸出、可調功率模塊,帶渦輪增壓發(fā)動機?PTH04T220/221W數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 04-03 09:17 ?1次下載
    寬輸出、可調功率模塊,帶<b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>發(fā)動機?PTH04T220/221W數(shù)據(jù)表

    渦輪增壓發(fā)動機和自然吸氣發(fā)動機有何區(qū)別?

    廢氣渦輪增壓器能提高發(fā)動機30%左右功率和扭矩輸出,特別是在汽車需要提速的階段,渦輪增壓發(fā)動機會給人帶來一種速度上的快感。
    發(fā)表于 03-01 11:33 ?642次閱讀
    <b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>發(fā)動機和自然吸氣發(fā)動機有何區(qū)別?

    廢氣渦輪增壓系統(tǒng)的檢修方法

    廢氣渦輪增壓系統(tǒng)的檢修需要細致和系統(tǒng)性的方法,以確保準確找到故障并進行有效修復。以下是一個可能的大眾廢氣渦輪增壓系統(tǒng)檢修方案。
    的頭像 發(fā)表于 12-26 09:48 ?699次閱讀

    廢氣渦輪增壓系統(tǒng)的故障現(xiàn)象

    廢氣渦輪增壓系統(tǒng)可能出現(xiàn)各種故障,這些故障會影響發(fā)動機性能和可靠性。以下是一些常見的廢氣渦輪增壓系統(tǒng)故障現(xiàn)象。
    的頭像 發(fā)表于 12-26 09:47 ?712次閱讀

    廢氣渦輪增壓系統(tǒng)的主要組成

    廢氣渦輪增壓系統(tǒng)是一種引擎增壓技術,通過在內(nèi)燃機排氣系統(tǒng)中增加一個渦輪增壓器,提高了發(fā)動機的進氣密度,從而增加了燃燒室中可燃混合物的氧氣含量
    的頭像 發(fā)表于 12-26 09:46 ?1062次閱讀
    廢氣<b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>系統(tǒng)的主要組成

    機械增加與渦輪增壓的結構特點與工作原理

    機械增壓有著很強的增壓效果,工作介入沒有遲滯,為何我們?nèi)粘?吹降陌l(fā)動機的增壓形式基本上以渦輪增壓為主呢?
    發(fā)表于 12-18 11:04 ?459次閱讀
    機械增加與<b class='flag-5'>渦輪</b><b class='flag-5'>增壓</b>的結構特點與工作原理

    panabit加載virtio網(wǎng)卡驅動

    引言:Panabit網(wǎng)絡流量管理系統(tǒng)是一款強大的企業(yè)級網(wǎng)絡管理軟件,它提供了豐富的功能和靈活的配置選項。而virtio網(wǎng)卡作為一種高性能的虛擬網(wǎng)絡設備,被廣泛應用于各種虛擬化平臺。本文將詳細介紹
    的頭像 發(fā)表于 11-17 11:13 ?1027次閱讀

    從“浮云”到“冰山”:華為云安全的絕世“五功”

    當企業(yè)評估云的安全水平時,往往聚焦在云安全服務及云服務的安全特性上,而忽略了云安全中更重要的部分——云基礎設施安全。如果把
    的頭像 發(fā)表于 11-13 00:27 ?298次閱讀
    從“浮云”到“冰山”:華為<b class='flag-5'>云安全</b>的絕世“五功”