chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳解DPU存儲、安全卸載及架構

智能計算芯世界 ? 來源:智能計算芯世界 ? 2023-01-08 09:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

上一期分享了“詳解DPU網絡卸載場景及架構”,今天接著DPU話題,繼續(xù)聊聊DPU另外的兩大應用場景。

DPU數據平面需要一種大規(guī)模敏捷異構的計算架構。這一部分的實現也處在“百家爭鳴”的階段,各家的實現方式差別較大,有基于通用處理器核的方式,有基于可編程門陣列FPGA的方式,也有基于異構眾核的方式,還有待探索。

存儲功能卸載NVMe-oF硬件加速

NVMe over Fabric(又名NVMe-oF)是一個相對較新的協(xié)議規(guī)范,旨在使用NVMe通過網絡結構將主機連接到存儲,支持對數據中心的計算和存儲進行分解。NVMe-oF協(xié)議定義了使用各種通用的傳輸協(xié)議來實現NVMe功能的方式。在NVMe-oF誕生之前,數據存儲協(xié)議可以分為三種:

(1)iSCSI:是一種基于IP的存儲網絡標準,在TCP/IP網絡上通過發(fā)送 SCSI命令來訪問塊存儲服務。

(2)光纖通道(Fibre Channel):是一種高速的數據傳輸協(xié)議,提供有序無損的塊數據傳輸。主要用于關鍵高可靠要求的業(yè)務上。

(3)SAS(Serial Attached SCSI):一種點對點串行協(xié)議,通過SAS線纜傳 輸數據。

上述數據存儲協(xié)議,在當今數據爆發(fā)的時代,已經無法滿足大數據量的傳 輸。NVMe-oF的出現,不僅解決了上述協(xié)議的性能瓶頸問題,它還允許組織為 高度分布式、高度可用的應用程序實施橫向擴展的存儲。通過將NVMe協(xié)議擴展到SAN設備,NVMe-oF提高了CPU的使用效率,同時提高了服務器和存儲應用程序之間的連接速度。

NVMe-oF主要支持三大類Fabric傳輸選項,分別是FC、RDMA和TCP,其中RDMA支持InfiniBand、RoCEv2和iWARP。

NVMe-oF/FC和第六代FC可以共存于同一基礎設施中,避免了數據中心的叉車升級。但是,NVMe-oF/FC不具有軟件定義存儲的能力。NVMe-oF/RDMA利用了RDMA網絡的優(yōu)勢,是理想的Fabric,提供了低延 遲、低抖動和低CPU使用率低傳輸層協(xié)議,可以最大限度利用硬件加速,避免軟件協(xié)議棧開銷。同時,由于RDMA是一種內存讀寫技術,可以應用在眾多場景中,如GPUDirect Storage的應用場景。

NVMe-oF/TCP利用了TCP協(xié)議的可靠性傳輸的特點,以及TCP/IP網絡的通用性和良好的互操作性,可以完美的應用于現代數據中心網絡。在相對性能要求不是非常高的場景,NVMe-oF/TCP可作為備選。

NVMe支持Host端(Initiator或Client)和Controller端(Target或Server),目 前DPU智能網卡硬件加速的場景中,包括如下四中情況:

(1)普通智能網卡硬件加速NVMe-oF Initiator。智能網卡支持NVMe-oF/TCP和NVMe-oF/RoCEv2作為Initiator,通過硬件卸載NVMe-oF/TCP或NVMe- oF/RoCEv2,用于計算和存儲之間,來達到較高性能。

(2)支持GPUDirect Storage的智能網卡加速NVMe-oF Initiator和Target。GPUDirect Storage是NVIDIA提出的GPU可以繞過CPU直接訪問存儲磁盤的技術,RDMA技術是GPUDirect Storage的基礎。這類網卡可以通過硬件卸載NVMe- oF/RDMA來實現GPU與遠端存儲服務的直接訪問。常見的如NVMe-oF/RDMA IB和NVMe-oF/RoCEv2。

(3)智能網卡硬件加速NVMe-oF Target。該場景主要是通過智能網卡提供PCIe Root Complex能力和NVMe-oF Controller端的硬件卸載加速,來實現NVMe存儲服務器。如Broadcom Stingray PS1100R是這個場景的代表之一。

(4)DPU芯片硬件加速NVMe-oF Target。該場景是通過DPU芯片提供多個PCIe Root Complex通道以及多個100Gbps的網卡實現的超大吞吐的存儲服務器。Fungible FS1600 12x100Gbps帶寬吞吐的存儲服務器是這個場景的典型代表。

95421afe-8ea5-11ed-bfe3-dac502259ad0.png

OpenStack從Rocky版本已經支持了NVMe-oF,通過OpenStack Cinder通過消息在NVMe-oF Target上來創(chuàng)建,查詢和刪除卷等,OpenStack Nova在主機上通過NVMe-oF Initiator發(fā)現NVMe-oF存儲設備,并將存儲設備信息傳遞給Hypervisor來實現虛擬機掛載磁盤。另外,OpenStack集成Ceph做塊存儲和對象存儲已經非常成熟,Ceph的后端存儲也漸漸的從使用本地磁盤的方式轉向遠端NVMe存儲,這樣NVMe-oF為Ceph存儲服務提供了容量可伸縮的能力。

Virtio-blk硬件加速 基于virtio的virtio-blk是KVM-Qemu虛擬化生態(tài)中的虛擬化塊存儲的一種實 現方式,利用了virtio共享內存的機制,提供了一種高效的塊存儲掛載的方法。Guest OS內核通過加載virtio-blk驅動,實現塊存儲的讀寫,無需額外的廠家專用驅動。Virtio-blk設備在虛擬機以一個磁盤的方式呈現,是目前應用最廣泛的虛擬存儲控制器。

9566059a-8ea5-11ed-bfe3-dac502259ad0.png

由于virtio機制通過硬件實現加速已經是通用做法,所以利用這個優(yōu)勢,virtio-blk卸載到硬件,已經是必然趨勢。在智能網卡中,將virtio-blk到后端映射到如NVMe-oF的遠端磁盤上,這樣相比較當前virtio-blk的用法,不需要在主機系統(tǒng)中掛載很多的遠端NVMe磁盤,由智能網卡直接完成映射,更加安全。

安全功能卸載硬件信任根

硬件信任根在安全領域是其它安全功能的基礎,主要表現如下方面:

(1)硬件信任根(Root-Of-Trust):硬件信任根提供更離散的密鑰生成算法,并且與主機操作系統(tǒng)相隔離,可以做到硬件防破解。硬件信任根實現私有 密鑰存儲,可以反克隆和簽名。通過硬件信任根認證授權實現訪問受控。

(2)加密解密(Encryption/Decryption):數據加密解密算法完全卸載到硬件網卡,無需主機CPU資源,效率更高更可靠。可以實現通用加密算法和國 密算法等。

(3)密鑰證書管理(KMS):密鑰證書管理卸載到智能網卡,與主機系統(tǒng)相隔離;支持多種密鑰交換算法,如D-H密鑰交換等。

(4)動態(tài)數據安全(Secure Data-in-Motion):利用硬件級加解密算法,對 傳輸通道上的數據做加解密處理,如IPSec和TLS等。硬件處理可以實現更高吞 吐量。

(5)靜態(tài)數據安全(Secure Data-at-Rest):在存儲服務中,永久存盤的數據需要進行加密,防止被竊取,硬件級數據加解密在存儲服務中可以提供更高效的數據讀取,并保證數據安全。

(6)流日志和流分析(Flowlog):流分析和流日志監(jiān)控,對數據中心流量做精細監(jiān)控,有效識別,可以及時識別DDoS攻擊,并做出響應。

安全服務應用

在安全領域,還有很多的安全功能產品,如NGFW,WAF,IPS/IDS,DDoS防御設備等。隨著云和虛擬化技術的發(fā)展,越來越多的安全功能產品的實 現方式轉為虛擬化方式,并通過云平臺來部署管理。這些安全功能產品由于部署在數據中心流量的主要路徑上,轉發(fā)性能對整體網絡的吞吐量和時延具有重要的影響?;赬86的軟件實現方式,需要大量CPU資源來處理對應的業(yè)務邏 輯,性能上的瓶頸已經愈發(fā)明顯。通過智能網卡對這些安全功能產品做硬件加速,已經是必然趨勢。

957d05e2-8ea5-11ed-bfe3-dac502259ad0.png

由于安全功能產品對報文處理的深度不同,有些只需要在二至四層處理,有些則需要在七層進行處理,所以在智能網卡的卸載方式上,也存在不同。如NGFW和DDoS等設備,可以通過流表卸載的方式,對流量進行攔截,來加速運行在主機系統(tǒng)中的安全服務應用。如IPS/IDS等,需要對報文內容做深度檢測, 則可以通過in-line的方式將數據深度檢測功能卸載到智能網卡的CPU上,這時需要智能網卡的CPU具有較強的性能。

隔離網絡虛擬化

在傳統(tǒng)的網卡上做云平臺虛擬化,Hypervisor以及對應的虛擬化網絡的實現,都是在主機操作系統(tǒng)上實現的。這樣如果黑客如果攻陷了Hypervisor并拿到 主機操作系統(tǒng)的root權限,就可以通過篡改虛擬化網絡配置,來對租戶網絡進行攻擊,甚至可以滲透到其它計算節(jié)點,進行更大范圍的攻擊。

959f77f8-8ea5-11ed-bfe3-dac502259ad0.png

引入DPU智能網卡之后,將虛擬化網絡的控制平面完全卸載到智能網卡 上,與主機操作系統(tǒng)相隔離。即使黑客攻陷了Hypervisor,獲取了主機操作系統(tǒng)的root權限,也無法篡改虛擬化網絡的配置,這樣可以將黑客的攻擊范圍限制在 主機操作系統(tǒng)上,不會影響到虛擬化網絡以及其它主機。進而達到了安全隔離的效果。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數據中心
    +關注

    關注

    17

    文章

    5604

    瀏覽量

    74847
  • DPU
    DPU
    +關注

    關注

    0

    文章

    414

    瀏覽量

    26763
  • 智能網卡
    +關注

    關注

    1

    文章

    53

    瀏覽量

    12722

原文標題:詳解DPU存儲、安全卸載及架構

文章出處:【微信號:AI_Architect,微信公眾號:智能計算芯世界】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何突破AI存儲墻?深度解析ONFI 6.0高速接口與Chiplet解耦架構

    Timing Group 及SCA(獨立指令地址)架構,具備基于固件的訓練能力,能夠完美適配全球主流廠商的存儲顆粒。 3. 技術規(guī)格參數核心指標技術參數行業(yè)價值 最高速率4800Mbps (ONFI
    發(fā)表于 01-29 17:32

    基于DPU的智能盤框方案,華為如何大幅提升AI推理的效率?

    DPU
    腦極體
    發(fā)布于 :2026年01月20日 12:53:10

    vsan數據恢復—VSAN超融合架構:供電異常的vsan數據恢復案例

    Vsan是一種可擴展的分布式存儲架構,這種存儲架構區(qū)別于其他存儲架構的地方在于由vsan進行管理
    的頭像 發(fā)表于 12-04 16:17 ?614次閱讀

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和 NVIDIA DOCA 微服務為 AI 數據存儲、網絡和安全帶來突破性的加速。
    的頭像 發(fā)表于 11-03 14:48 ?882次閱讀

    曙光存儲推出面向金融的可信AI存儲

    近日,曙光存儲推出面向金融的可信AI存儲,助力金融行業(yè)高效、安全、穩(wěn)定地使用關鍵業(yè)務敏感數據。該方案基于全球領先的集中式全閃存儲FlashNexus,構建“真存算分離”
    的頭像 發(fā)表于 10-23 09:24 ?603次閱讀

    RISC-V DPU,重塑數據中心算力格局?

    電子發(fā)燒友網綜合報道 在現代數據中心架構中,數據處理單元(DPU)正迅速崛起為繼 CPU 和 GPU 之后的第三顆核心芯片。DPU 專為數據密集型任務設計,通過卸載 CPU 的低效工作
    的頭像 發(fā)表于 09-13 00:51 ?4433次閱讀

    如何在 MCU/MUP 上安全存儲機密數據?

    如何在 MCU/MUP 上安全存儲機密數據
    發(fā)表于 09-08 06:44

    基于NVIDIA BlueField DPU的5G UPF數據面加速方案

    在第三屆 NVIDIA DPU 黑客松競賽中,我們見證了開發(fā)者與 NVIDIA 網絡技術的深度碰撞。在 23 支參賽隊伍中,有 5 支隊伍脫穎而出,展現了在 AI 網絡、存儲安全等領域的創(chuàng)新突破。
    的頭像 發(fā)表于 09-04 11:26 ?1113次閱讀

    NVIDIA助力Axio團隊打造全新DPU數據面開發(fā)框架

    在第三屆 NVIDIA DPU 黑客松競賽中,我們見證了開發(fā)者與 NVIDIA 網絡技術的深度碰撞。在 23 支參賽隊伍中,有 5 支隊伍脫穎而出,展現了在 AI 網絡、存儲安全等領域的創(chuàng)新突破。
    的頭像 發(fā)表于 08-30 15:58 ?1365次閱讀

    利用NVIDIA DPU重塑網絡安全格局

    在第三屆 NVIDIA DPU 黑客松競賽中,我們見證了開發(fā)者與 NVIDIA 網絡技術的深度碰撞。在 23 支參賽隊伍中,有 5 支隊伍脫穎而出,展現了在 AI 網絡、存儲安全等領域的創(chuàng)新突破。
    的頭像 發(fā)表于 08-20 14:31 ?1215次閱讀

    存儲數據安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    隨著企業(yè)數字化轉型加速,云存儲已成為數據管理的核心載體。然而,“數據上云”引發(fā)的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到我的隱私內容?一旦發(fā)生故障,數據還能找回來嗎?本文從技術
    的頭像 發(fā)表于 07-31 10:03 ?1082次閱讀
    云<b class='flag-5'>存儲</b>數據<b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級<b class='flag-5'>安全</b>方案

    DPU核心技術論文再次登陸體系結構領域旗艦期刊《IEEE Transactions on Computers》

    能力,在降低了規(guī)模限制的硬件成本和設計周期的同時,又可通過軟件編程實現不同功能的計算,具有較高的可擴展性和靈活性。中科馭數DPU芯片基于自研KPU架構設計。
    的頭像 發(fā)表于 06-11 18:11 ?590次閱讀
    <b class='flag-5'>DPU</b>核心技術論文再次登陸體系結構領域旗艦期刊《IEEE Transactions on Computers》

    第三屆NVIDIA DPU黑客松開啟報名

    碰撞的絕佳機會。本次競賽采用開放式主題,參與者將通過 NVIDIA DOCA 軟件框架構建創(chuàng)新的加速應用程序,充分挖掘 NVIDIA BlueField DPU 在 AI、網絡、存儲安全
    的頭像 發(fā)表于 05-27 10:16 ?854次閱讀

    linux服務器怎么卸載寶塔?完整清理指南與優(yōu)化建議

    在Linux服務器運維中,寶塔面板因其可視化操作便利性被廣泛使用,但部分用戶因業(yè)務調整或安全需求需徹底卸載。本文將解析linux服務器卸載寶塔流程,并揭示如何通過服務器選型規(guī)避潛在風險,文中提及的RAKsmart產品特性可為您提
    的頭像 發(fā)表于 05-14 11:25 ?863次閱讀

    DPU232—高度集成USB到UART橋接控制器 國產替代方案

    DPU232是一款高度集成的USB到UART橋接控制器,提供了一種簡單的解決方案,可以使用最少的元器件和PCB空間,將RS232接口轉換為USB接口。DPU232包括一個USB2.0全速功能控制器
    發(fā)表于 04-01 10:53