色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳解DPU存儲、安全卸載及架構

智能計算芯世界 ? 來源:智能計算芯世界 ? 2023-01-08 09:26 ? 次閱讀

上一期分享了“詳解DPU網絡卸載場景及架構”,今天接著DPU話題,繼續聊聊DPU另外的兩大應用場景。

DPU數據平面需要一種大規模敏捷異構的計算架構。這一部分的實現也處在“百家爭鳴”的階段,各家的實現方式差別較大,有基于通用處理器核的方式,有基于可編程門陣列FPGA的方式,也有基于異構眾核的方式,還有待探索。

存儲功能卸載NVMe-oF硬件加速

NVMe over Fabric(又名NVMe-oF)是一個相對較新的協議規范,旨在使用NVMe通過網絡結構將主機連接到存儲,支持對數據中心的計算和存儲進行分解。NVMe-oF協議定義了使用各種通用的傳輸協議來實現NVMe功能的方式。在NVMe-oF誕生之前,數據存儲協議可以分為三種:

(1)iSCSI:是一種基于IP的存儲網絡標準,在TCP/IP網絡上通過發送 SCSI命令來訪問塊存儲服務。

(2)光纖通道(Fibre Channel):是一種高速的數據傳輸協議,提供有序無損的塊數據傳輸。主要用于關鍵高可靠要求的業務上。

(3)SAS(Serial Attached SCSI):一種點對點串行協議,通過SAS線纜傳 輸數據。

上述數據存儲協議,在當今數據爆發的時代,已經無法滿足大數據量的傳 輸。NVMe-oF的出現,不僅解決了上述協議的性能瓶頸問題,它還允許組織為 高度分布式、高度可用的應用程序實施橫向擴展的存儲。通過將NVMe協議擴展到SAN設備,NVMe-oF提高了CPU的使用效率,同時提高了服務器和存儲應用程序之間的連接速度。

NVMe-oF主要支持三大類Fabric傳輸選項,分別是FC、RDMA和TCP,其中RDMA支持InfiniBand、RoCEv2和iWARP。

NVMe-oF/FC和第六代FC可以共存于同一基礎設施中,避免了數據中心的叉車升級。但是,NVMe-oF/FC不具有軟件定義存儲的能力。NVMe-oF/RDMA利用了RDMA網絡的優勢,是理想的Fabric,提供了低延 遲、低抖動和低CPU使用率低傳輸層協議,可以最大限度利用硬件加速,避免軟件協議棧開銷。同時,由于RDMA是一種內存讀寫技術,可以應用在眾多場景中,如GPUDirect Storage的應用場景。

NVMe-oF/TCP利用了TCP協議的可靠性傳輸的特點,以及TCP/IP網絡的通用性和良好的互操作性,可以完美的應用于現代數據中心網絡。在相對性能要求不是非常高的場景,NVMe-oF/TCP可作為備選。

NVMe支持Host端(Initiator或Client)和Controller端(Target或Server),目 前DPU智能網卡硬件加速的場景中,包括如下四中情況:

(1)普通智能網卡硬件加速NVMe-oF Initiator。智能網卡支持NVMe-oF/TCP和NVMe-oF/RoCEv2作為Initiator,通過硬件卸載NVMe-oF/TCP或NVMe- oF/RoCEv2,用于計算和存儲之間,來達到較高性能。

(2)支持GPUDirect Storage的智能網卡加速NVMe-oF Initiator和Target。GPUDirect Storage是NVIDIA提出的GPU可以繞過CPU直接訪問存儲磁盤的技術,RDMA技術是GPUDirect Storage的基礎。這類網卡可以通過硬件卸載NVMe- oF/RDMA來實現GPU與遠端存儲服務的直接訪問。常見的如NVMe-oF/RDMA IB和NVMe-oF/RoCEv2。

(3)智能網卡硬件加速NVMe-oF Target。該場景主要是通過智能網卡提供PCIe Root Complex能力和NVMe-oF Controller端的硬件卸載加速,來實現NVMe存儲服務器。如Broadcom Stingray PS1100R是這個場景的代表之一。

(4)DPU芯片硬件加速NVMe-oF Target。該場景是通過DPU芯片提供多個PCIe Root Complex通道以及多個100Gbps的網卡實現的超大吞吐的存儲服務器。Fungible FS1600 12x100Gbps帶寬吞吐的存儲服務器是這個場景的典型代表。

95421afe-8ea5-11ed-bfe3-dac502259ad0.png

OpenStack從Rocky版本已經支持了NVMe-oF,通過OpenStack Cinder通過消息在NVMe-oF Target上來創建,查詢和刪除卷等,OpenStack Nova在主機上通過NVMe-oF Initiator發現NVMe-oF存儲設備,并將存儲設備信息傳遞給Hypervisor來實現虛擬機掛載磁盤。另外,OpenStack集成Ceph做塊存儲和對象存儲已經非常成熟,Ceph的后端存儲也漸漸的從使用本地磁盤的方式轉向遠端NVMe存儲,這樣NVMe-oF為Ceph存儲服務提供了容量可伸縮的能力。

Virtio-blk硬件加速 基于virtio的virtio-blk是KVM-Qemu虛擬化生態中的虛擬化塊存儲的一種實 現方式,利用了virtio共享內存的機制,提供了一種高效的塊存儲掛載的方法。Guest OS內核通過加載virtio-blk驅動,實現塊存儲的讀寫,無需額外的廠家專用驅動。Virtio-blk設備在虛擬機以一個磁盤的方式呈現,是目前應用最廣泛的虛擬存儲控制器。

9566059a-8ea5-11ed-bfe3-dac502259ad0.png

由于virtio機制通過硬件實現加速已經是通用做法,所以利用這個優勢,virtio-blk卸載到硬件,已經是必然趨勢。在智能網卡中,將virtio-blk到后端映射到如NVMe-oF的遠端磁盤上,這樣相比較當前virtio-blk的用法,不需要在主機系統中掛載很多的遠端NVMe磁盤,由智能網卡直接完成映射,更加安全。

安全功能卸載硬件信任根

硬件信任根在安全領域是其它安全功能的基礎,主要表現如下方面:

(1)硬件信任根(Root-Of-Trust):硬件信任根提供更離散的密鑰生成算法,并且與主機操作系統相隔離,可以做到硬件防破解。硬件信任根實現私有 密鑰存儲,可以反克隆和簽名。通過硬件信任根認證授權實現訪問受控。

(2)加密解密(Encryption/Decryption):數據加密解密算法完全卸載到硬件網卡,無需主機CPU資源,效率更高更可靠。可以實現通用加密算法和國 密算法等。

(3)密鑰證書管理(KMS):密鑰證書管理卸載到智能網卡,與主機系統相隔離;支持多種密鑰交換算法,如D-H密鑰交換等。

(4)動態數據安全(Secure Data-in-Motion):利用硬件級加解密算法,對 傳輸通道上的數據做加解密處理,如IPSec和TLS等。硬件處理可以實現更高吞 吐量。

(5)靜態數據安全(Secure Data-at-Rest):在存儲服務中,永久存盤的數據需要進行加密,防止被竊取,硬件級數據加解密在存儲服務中可以提供更高效的數據讀取,并保證數據安全。

(6)流日志和流分析(Flowlog):流分析和流日志監控,對數據中心流量做精細監控,有效識別,可以及時識別DDoS攻擊,并做出響應。

安全服務應用

在安全領域,還有很多的安全功能產品,如NGFW,WAF,IPS/IDS,DDoS防御設備等。隨著云和虛擬化技術的發展,越來越多的安全功能產品的實 現方式轉為虛擬化方式,并通過云平臺來部署管理。這些安全功能產品由于部署在數據中心流量的主要路徑上,轉發性能對整體網絡的吞吐量和時延具有重要的影響?;赬86的軟件實現方式,需要大量CPU資源來處理對應的業務邏 輯,性能上的瓶頸已經愈發明顯。通過智能網卡對這些安全功能產品做硬件加速,已經是必然趨勢。

957d05e2-8ea5-11ed-bfe3-dac502259ad0.png

由于安全功能產品對報文處理的深度不同,有些只需要在二至四層處理,有些則需要在七層進行處理,所以在智能網卡的卸載方式上,也存在不同。如NGFW和DDoS等設備,可以通過流表卸載的方式,對流量進行攔截,來加速運行在主機系統中的安全服務應用。如IPS/IDS等,需要對報文內容做深度檢測, 則可以通過in-line的方式將數據深度檢測功能卸載到智能網卡的CPU上,這時需要智能網卡的CPU具有較強的性能。

隔離網絡虛擬化

在傳統的網卡上做云平臺虛擬化,Hypervisor以及對應的虛擬化網絡的實現,都是在主機操作系統上實現的。這樣如果黑客如果攻陷了Hypervisor并拿到 主機操作系統的root權限,就可以通過篡改虛擬化網絡配置,來對租戶網絡進行攻擊,甚至可以滲透到其它計算節點,進行更大范圍的攻擊。

959f77f8-8ea5-11ed-bfe3-dac502259ad0.png

引入DPU智能網卡之后,將虛擬化網絡的控制平面完全卸載到智能網卡 上,與主機操作系統相隔離。即使黑客攻陷了Hypervisor,獲取了主機操作系統的root權限,也無法篡改虛擬化網絡的配置,這樣可以將黑客的攻擊范圍限制在 主機操作系統上,不會影響到虛擬化網絡以及其它主機。進而達到了安全隔離的效果。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據中心
    +關注

    關注

    16

    文章

    4785

    瀏覽量

    72145
  • DPU
    DPU
    +關注

    關注

    0

    文章

    363

    瀏覽量

    24193
  • 智能網卡
    +關注

    關注

    1

    文章

    53

    瀏覽量

    12236

原文標題:詳解DPU存儲、安全卸載及架構

文章出處:【微信號:AI_Architect,微信公眾號:智能計算芯世界】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    中科馭數憑借在DPU芯片領域的積累被認定為北京市知識產權優勢單位

    。 作為DPU新型算力基礎設施領軍企業,中科馭數一直致力于推動DPU領域的技術創新和最佳實踐,并將知識產權視為推動企業發展的重要力量之一。以DPU軟硬件為核心,中科馭數技術布局涵蓋了從芯片底層
    的頭像 發表于 12-31 18:49 ?76次閱讀
    中科馭數憑借在<b class='flag-5'>DPU</b>芯片領域的積累被認定為北京市知識產權優勢單位

    一文詳解計算型存儲協議框架

    近年來,AI應用態勢迅猛增加,對計算側的算力和內存提出了更高的要求。GPU、HBM這些高性能高密計算部件和內存部件,在AI計算場景中作為必需品,成為市場熱點。業界也在討論能否把計算側的業務卸載存儲
    的頭像 發表于 10-31 14:20 ?398次閱讀
    一文<b class='flag-5'>詳解</b>計算型<b class='flag-5'>存儲</b>協議框架

    可編程交換機如何無縫卸載集體操作

    。最后,Sharada Yeluri 以Juniper 的 Trio 架構為例,展示了可編程交換機如何無縫卸載集體操作。
    的頭像 發表于 10-22 16:04 ?234次閱讀
    可編程交換機如何無縫<b class='flag-5'>卸載</b>集體操作

    基于DPU的OpenStack裸金屬服務快速部署及存儲解決方案

    Openstack作為開源云計算領域的領軍項目,憑借其強大的功能、靈活的架構以及活躍的社區支持,在全球范圍內得到了廣泛的采用。通過Openstack,企業和云服務提供商可以更加高效地管理和利用計算資源、存儲資源和網絡資源,實現業務的快速部署和靈活擴展,從而贏得市場競爭的先
    的頭像 發表于 09-29 14:24 ?407次閱讀
    基于<b class='flag-5'>DPU</b>的OpenStack裸金屬服務快速部署及<b class='flag-5'>存儲</b>解決方案

    服務網格DPU卸載解決方案

    服務網格(Service Mesh)是微服務架構中的一種重要技術,它主要處理服務之間的通信,為服務間的信息交換提供更安全、更快速且更可靠的基礎設施層。服務網格將服務治理從業務邏輯中剝離出來,拆解為獨立的進程,實現異構系統的統一治理和增強網絡
    的頭像 發表于 09-20 16:25 ?318次閱讀
    服務網格<b class='flag-5'>DPU</b><b class='flag-5'>卸載</b>解決方案

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書

    數據中心的第三顆“主力芯片”,主要通過其專用處理器優化數據中心的網絡、存儲、安全等處理性能,助力服務器運行效率顯著提升,有效降低成本。因此,在新型數據中心建設時,圍繞 DPU 構建數據中心網絡的基礎設施
    發表于 07-24 15:32

    基于DPU的Ceph存儲解決方案

    1. 方案背景和挑戰 Ceph是一個高度可擴展、高性能的開源分布式存儲系統,設計用于提供優秀的對象存儲、塊存儲和文件存儲服務。它的幾個核心特點是: 彈性擴展: Ceph能夠無縫地水平擴
    的頭像 發表于 07-15 13:44 ?1320次閱讀
    基于<b class='flag-5'>DPU</b>的Ceph<b class='flag-5'>存儲</b>解決方案

    中科馭數:DPU是構建高效智算中心基礎設施的必選項

    先生在《基于DPU的高效智算中心算力底座》主題分享中提出,大模型等智算業務推動算力需求規??焖僭鲩L,CPU+GPU+DPU的新型計算節點架構已成為高效智算中心的標準配置,為構建高性能、高靈活性、高
    的頭像 發表于 07-08 10:51 ?712次閱讀

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、安全存儲
    的頭像 發表于 06-12 14:36 ?898次閱讀
    帶你走進信息<b class='flag-5'>安全</b>軟件<b class='flag-5'>架構</b>

    基于芯啟源NFP3800DPU芯片的深信服安全加速卡XSX40FNN網卡

    近日,國內DPU領域的領軍企業芯啟源宣布,基于芯啟源NFP3800DPU芯片定制的深信服安全加速卡XSX40FNN網卡已成功應用于其防火墻產品,并已批量推向市場。
    的頭像 發表于 05-29 14:06 ?971次閱讀
    基于芯啟源NFP3800<b class='flag-5'>DPU</b>芯片的深信服<b class='flag-5'>安全</b>加速卡XSX40FNN網卡

    鴻蒙ArkTS聲明式開發:跨平臺支持列表【掛載卸載事件】

    掛載卸載事件指組件從組件樹上掛載、卸載時觸發的事件。
    的頭像 發表于 05-27 14:42 ?370次閱讀
    鴻蒙ArkTS聲明式開發:跨平臺支持列表【掛載<b class='flag-5'>卸載</b>事件】

    明天線上見!DPU構建高性能云算力底座——DPU技術開放日最新議程公布!

    算力,是數字經濟時代的新質生產力。隨著人工智能、智算中心建設等需求不斷拓展,DPU在各行各業數據中心的應用逐步深入。異構算力代表DPU在新質生產力建設中,能否給出別開生面的答案,應戰算力難題?DPU
    的頭像 發表于 04-03 18:12 ?1007次閱讀

    中科馭數DPU技術開放日秀“肌肉”:云原生網絡、RDMA、安全加速、低延時網絡等方案組團亮相

    DPU技術開放日既是對DPU技術應用的典型方案展示,也是DPU技術在重要細分場景走向成熟的標志。
    的頭像 發表于 04-01 11:48 ?791次閱讀
    中科馭數<b class='flag-5'>DPU</b>技術開放日秀“肌肉”:云原生網絡、RDMA、<b class='flag-5'>安全</b>加速、低延時網絡等方案組團亮相

    興漢攜手芯啟源發布一款為網絡防火墻量身定制的DPU安全卸載模塊

    北京興漢網際股份有限公司(NEXSEC)與芯啟源電子科技有限公司(Corigine)攜手,經過一整年的潛心研發與努力,正式發布了LAG 4A20—— 一款為網絡防火墻量身定制的DPU安全卸載模塊。
    的頭像 發表于 03-01 15:24 ?908次閱讀
    興漢攜手芯啟源發布一款為網絡防火墻量身定制的<b class='flag-5'>DPU</b><b class='flag-5'>安全</b><b class='flag-5'>卸載</b>模塊

    星云智聯首款自研DPU ASIC芯片一版流片成功

    ,以及全體星云人的不懈努力。 M18120是星云智聯推出的首款DPU ASIC芯片,集成了公司自主研發的網絡、存儲安全、RDMA、可編程轉發等核心技術,最大吞吐性能達到200Gbps,能夠滿足公有云、混合云、私有云、NVMe
    的頭像 發表于 01-26 14:34 ?696次閱讀
    主站蜘蛛池模板: 男gv纯肉免费视频| 久久精品天天中文字幕| 久久精品国产免费播高清无卡| 日产精品高潮呻吟AV久久| 中俄两军在日本海等上空战略巡航| 国产91综合| 射90黑b丝女| 国产99视频精品一区| 色多多旧版污污破解版| 波多久久亚洲精品AV无码| 青草影院内射中出高潮-百度| 99无人区码一码二码三| 欧美特级另类xxx| 百性阁论坛首页| 色多多深夜福利免费观看| 国产69精品麻豆久久久久| 无码中文字幕av免费放| 国产精品亚洲AV毛片一区二区三区 | 24小时日本在线观看片免费| 久久毛片视频| 91涩涩视频| 日本色女孩影院| 国产精品久久久久久久人热| 亚洲娇小性色xxxx| 久久人妻少妇嫩草AV蜜桃35I| 中文字幕一区中文亚洲| 欧美 亚洲 日韩 中文2019| 成在线人免费| 亚洲精品tv久久久久久久久久| 黄得让人湿的片段| 最新黄色在线| 日本久久免费大片| 国产亚洲精品久久久久苍井松| 野花香HD免费高清版6高清版| 蜜桃成熟时2在线| 国产AV高清怡春院| 亚洲欭美日韩颜射在线二| 女人被躁到高潮嗷嗷叫小| 国产短视频精品区| 又色又爽又黄gif动态视频| 青青青草免费|