0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA DOCA 软件可编程在 DPU 上运行的数据中心基础架构

NVIDIA英伟达 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2021-12-29 09:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

NVIDIA 在今年的 GTC Fall 上发布了 BlueField DPU 的软件框架 DOCA 1.2 。BlueField 是世界领先的数据处理器( DPU ),DOCA 能很好地支撑 NVIDIA 的 BlueField 生态系统和开发者社区。通过提供服务来卸载、加速和隔离来自 CPU 的基础设施应用,DOCA 是解开 DPU 的潜力的关键。

DOCA 是一个软件框架,它将 API 、驱动程序、库、示例代码、文档、服务和预打包容器结合在一起,以简化和加快 BlueField DPU 上每个数据中心节点上的应用程序开发和部署。DOCA 和 BlueField 共同创建了一个用于网络、安全、存储和基础架构管理的独立且安全的服务域,是实现零信任战略的理想选择。

DOCA 1.2 版本介绍了几个重要功能和用例。

使用自适应云安全保护主机服务

基于 zero trust 原则的现代安全方法对于确保当今数据中心的安全至关重要,因为数据中心内的资源不再能够自动信任。App Shield 可检测对系统中关键服务的攻击。在许多系统中,这些关键服务负责确保许多应用程序执行的完整性和隐私性。

图 1 。 使用自适应云安全保护您的主机服务

DOCA App Shield 提供主机监控,使网络安全供应商能够创建硬件加速的入侵检测系统( IDS )解决方案,以识别对任何物理或虚拟机的攻击。它可以将有关应用程序状态的数据提供给安全信息和事件管理( SIEM )或扩展检测和响应( XDR )工具,还可以增强追踪溯源的深度调查。

如果主机受到威胁,攻击者通常会利用安全控制机制漏洞横向移动到数据中心网络上的其他服务器和设备。App Shield 使安全团队能够屏蔽其应用程序进程,持续验证其完整性,进而检测恶意活动。

如果攻击者杀死机器安全代理的进程,App Shield 可以通过隔离受损主机来减轻攻击,防止恶意软件访问机密数据或传播到其他资源。App Shield 是打击网络犯罪的一项重要进步,也是实现零信任安全立场的有效工具。

BlueField DPU 和 DOCA 软件框架为合作伙伴和开发人员提供了建立零信任解决方案和解决现代数据中心安全需求的开放基础。同时, DOCA 和 BlueField 为网络、安全、存储创建了一个隔离和安全的服务域,以及基础架构管理,这是实现零信任战略的理想选择。

创建时间同步的数据中心

精确计时是从边缘到核心启用和加速分布式应用程序的关键功能。DOCA Firefly 是一种数据中心计时服务,在任何地方都支持极其精确的时间同步。通过纳秒级时钟同步,您可以启用一系列新的计时关键和延迟敏感应用程序。

图 2 。 精确时间同步数据中心服务

DOCA Firefly 解决了广泛的使用案例,包括以下内容:

高频交易

分布式数据库

工业 5G 无线电接入网( RAN )

科学研究

高性能计算( HPC )

Omniverse 数字孪生

游戏

AR / VR

自动驾驶车辆

安全

它能够实现数据一致性、准确的事件排序和因果关系分析,例如确保股票市场交易的正确顺序和数字拍卖期间的公平竞价。BlueField 专用集成电路ASIC )中的硬件引擎能够以全速对数据包进行时间戳,精度达到突破性的纳秒级。

按数量级提高数据中心计时的准确性提供了许多优势。

通过全球同步数据中心,您可以加速分布式应用程序和数据分析,包括 AI 、 HPC 、专业媒体制作、电信虚拟网络功能,以及精确的事件监控。数据中心或跨数据中心的所有服务器都可以进行协调,以提供比任何单个计算节点都大得多的功能。

提高数据中心计时准确性的好处包括减少复制和验证数据所需的计算能力和网络流量。例如, Firefly 同步为分布式数据库提供了 3 倍的数据库性能增益。

DOCA HBN 测试版

BlueField DPU 是一款独特的解决方案,用于在端点主机内进行网络加速和策略实施。同时,BlueField 在主机操作系统和 DPU 上运行的功能之间提供了管理和软件界限。

使用 DOCA 基于主机的网络( HBN ),机架顶部交换机( TOR )的网络配置可以扩展到 DPU ,使网络管理员能够拥有 DPU 配置和管理,而应用程序管理可以由 x86 主机管理员单独处理。这为重新思考如何更好地构建数据中心网络创造了前所未有的机会。

DOCA 1.2 为 HBN 提供了一个名为 Netlink 到 DOCA (nl2doca)的新驱动程序,该驱动程序可以加速和卸载传统的 Linux Netlink 消息。作为加速驱动程序, nl2doca 是 HBN 服务容器的组成部分。现在,您可以用 NVIDIA 的方案加速依赖 DPDK 和 OVS 的 L2 和 L3 的主机网络,或者使用 Netlink 进行内核路由。

NVIDIA 正在增加对开源的自由距离路由( FRR )项目的支持,该项目在 DPU 上运行,并利用这个新的 nl2doca 驱动程序。这种支持使 DPU 能够像 TOR 交换机一样工作,并带来额外的好处。DPU 上的 FRR 使 EVPN 网络能够直接移入主机,提供第 2 层( VLAN )的扩展和第 3 层( VRF )的租户隔离。

DPU 上的 HBN 可以管理和监控同一节点上 VM 或容器之间的流量。它还可以分析和加密或解密,然后分析进出节点的流量,这两项任务都是 ToR 交换机无法执行的。您可以在私有云中为容器化、虚拟机和裸金属机工作负载构建自己的 Amazon VPC 解决方案。

HBN 与 BlueField DPU 的结合彻底改变了构建数据中心网络的方式。它提供以下好处:

Plug-and-play servers: 利用 FRR 的无编号 BGP ,服务器可以直接连接到网络,而无需协调服务器到交换机的配置。无需 MLAG 、bonding 或 NIC 协作。

开放、可互操作的多租户:EVPN 允许服务器到服务器或服务器到交换机的覆盖。这为裸机、封闭设备或任何虚拟机监控程序解决方案提供了多租户解决方案,而不考虑底层网络供应商。EVPN 提供了分布式覆盖配置,同时消除了对昂贵、专有、集中式 SDN 控制器的需求。

安全网络管理:BlueField DPU 为网络策略配置和实施提供了一个隔离的环境。主机上没有软件或依赖项。

使能高级 HCI 和存储网络:BlueField 为 HCI 和存储合作伙伴提供了一种简单的方法,以解决多租户和混合云解决方案的当前网络难题,而不考虑虚拟机监控程序。

灵活的网络卸载:HBN 提供的 nl2doca 驱动程序使任何支持 netlink 的应用程序都能够卸载和加速基于内核的网络,而不需要传统 DPDK 库的复杂性。

简化 TOR 交换机的要求: 在服务器内的 DPU 上放置了更多的智能,降低了 TOR 交换机的复杂性。

其他 DOCA 1.2 SDK 更新:

DOCA FLOW – 防火墙( Alpha )

DOCA FLOW – 网关( 测试版 )

DOCA FLOW – 远程 API

DOCA 1.2 包括 IPsec 和 TLS 的增强功能和扩展功能

DLI 课程: 将 DOCA 引入 BlueField DPU

此外, NVIDIA 正在推出一门深度学习培训中心( DLI )课程:将 DOCA 引入 BlueField DPU 。本课程的主要目的是向学生( 包括开发人员、研究人员和系统管理员 )介绍 DOCA 和 BlueField 。这使学生能够成功地与 DOCA 合作,创建由 BlueField DPU 支持的加速应用程序和服务。

今天就试试 DOCA

现在即可使用 DOCA 软件,并体验 DOCA ,该软件包括 DOCA SDK 和用于网络、存储和安全的运行时加速库。这些库可帮助您编程在 DPU 上运行的数据中心基础架构。

原文标题:用 NVIDIA DOCA 1.2 构建零信任安全基础

文章出处:【微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。

审核编辑:彭菁
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5732

    浏览量

    110362
  • 软件
    +关注

    关注

    69

    文章

    5396

    浏览量

    92122
  • 数据中心
    +关注

    关注

    18

    文章

    5867

    浏览量

    75270

原文标题:用 NVIDIA DOCA 1.2 构建零信任安全基础

文章出处:【微信号:NVIDIA_China,微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AMC16Z为数据中心

    数据中心
    安科瑞缪志澄
    发布于 :2026年05月08日 14:47:10

    全球头部厂商 AI 数据中心电源架构NVIDIA、字节、阿里×台达、维谛、施耐德、华为的 HVDC/SST技术路线全景拆

    以下完整内容发表「SysPro电力电子技术」知识星球-关于全球7大AI数据中心电力架构全景解析-「SysPro电力电子技术」知识星球节选,非授权不得转载-文字原创,素材来源:NVIDIA
    的头像 发表于 03-27 08:21 2006次阅读
    全球头部厂商 AI <b class='flag-5'>数据中心</b>电源<b class='flag-5'>架构</b>:<b class='flag-5'>NVIDIA</b>、字节、阿里×台达、维谛、施耐德、华为的 HVDC/SST技术路线全景拆

    TI 携手 NVIDIA 推出面向下一代 AI 数据中心的完整 800 VDC 电源架构

    TI 的完整电源解决方案包括多个突破性的参考设计, 具备业界领先性能指标 TI 的 800 VDC 电源架构最大限度地提高了整个电源路径的转换效率和功率密度,助力 AI 数据中心实现更高扩展性
    的头像 发表于 03-20 14:23 2.7w次阅读
    TI 携手 <b class='flag-5'>NVIDIA</b> 推出面向下一代 AI <b class='flag-5'>数据中心</b>的完整 800 VDC 电源<b class='flag-5'>架构</b>

    微软Azure数据中心国际版全面对接NVIDIA Rubin平台

    2026年CES大会见证了NVIDIA Rubin问世,而微软Azure数据中心(国际版)凭借前瞻战略已实现全面对接。通过散热与网络领域的超前布局,Azure(国际版)将系统化方法与Rubin
    的头像 发表于 03-03 09:56 628次阅读

    1分钟带你了解数据中心供电架构 #电子元器件 #数据中心 #供电架构

    数据中心
    沛城芯动力
    发布于 :2026年02月03日 15:39:04

    基于六边形波导网格架构实现可编程光子技术

    硅基光电子技术的发展催生了可编程光电子集成芯片的诞生,这类芯片可以通过软件重新配置来实现多种应用功能,而无需重新流片制造。比利时根特大学和IMEC的研究人员展示了一种六边形波导网格架构
    的头像 发表于 01-14 17:02 1016次阅读
    基于六边形波导网格<b class='flag-5'>架构</b>实现<b class='flag-5'>可编程</b>光子技术

    Zynq全可编程系统详解

    Zynq 是由赛灵思(Xilinx,现为 AMD 的一部分)推出的一系列全可编程系统。它的革命性创新在于,它不是传统的 FPGA,也不是传统的处理器,而是将高性能的 ARM Cortex-A 系列处理器与传统的 FPGA 可编程
    的头像 发表于 01-13 11:41 2475次阅读
    Zynq全<b class='flag-5'>可编程</b>片<b class='flag-5'>上</b>系统详解

    NVIDIA软件可选服务支持数据中心集群管理

    这项可选服务将帮助数据中心运营商监测整个 AI GPU 集群运行状况,从而最大限度地延长正常运行时间。
    的头像 发表于 12-13 09:37 1144次阅读
    <b class='flag-5'>NVIDIA</b><b class='flag-5'>软件</b>可选服务支持<b class='flag-5'>数据中心</b>集群管理

    LMK3H0102无基准可编程时钟发生器

    抖动低至29.6fs),适用于数据中心、通信设备及汽车电子等对时钟精度与可靠性要求严苛的场景。1. 关键特性无需外接晶体或参考时钟:片 BAW 谐振器提供 ±25 ppm 的频率稳定度。超低抖动
    发表于 11-04 09:33

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和 NVIDIA
    的头像 发表于 11-03 14:48 1324次阅读

    技术资讯 I 数据中心能否承受高温运行

    数据中心运营商有充分理由主动让机器更高的温度下运行。问题是,如何在不承担过度风险的前提下实现这一目标?数据中心高温运行的优点在更高温度下
    的头像 发表于 09-19 15:55 714次阅读
    技术资讯 I <b class='flag-5'>数据中心</b>能否承受高温<b class='flag-5'>运行</b>?

    RISC-V DPU,重塑数据中心算力格局?

    电子发烧友网综合报道 现代数据中心架构中,数据处理单元(DPU)正迅速崛起为继 CPU 和 GPU 之后的第三颗核心芯片。
    的头像 发表于 09-13 00:51 5201次阅读

    RISC-V 在数据中心软件生态系统中的机遇与挑战

    软件适配来看,数据中心核心业务涉及的操作系统、存储、数据库、大数据平台、云虚拟化技术及主流编程语言运行
    发表于 07-18 13:38 5598次阅读

    NVIDIA DOCA 3.0版本的亮点解析

    NVIDIA DOCA 框架已发展成为新一代 AI 基础设施的重要组成部分。从初始版本到备受期待的 NVIDIA DOCA 3.0 发布,每个版本都扩展了
    的头像 发表于 07-04 14:27 1498次阅读
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 3.0版本的亮点解析

    中型数据中心中的差分晶体振荡器应用与匹配方案

    中型数据中心的定义与特点 中型数据中心通常服务于中大型企业、科研机构或地方行业节点,具备50至200个机柜,部署多台服务器、交换设备、存储系统与光通信链路等,强调高带宽、低延迟与高可用性。关键设备
    发表于 07-01 16:33