0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA DOCA软件框架为开发人员提供开放生态系统

科技绿洲 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-05-12 16:31 次阅读

NVIDIA DOCA 软件框架提供了一个全面、开放的开发平台,以加速 NVIDIA BlueField DPU 应用程序的创建。NVIDIA DOCA 持续获得动力,并突破数据中心的界限,卸载、加速和隔离网络、存储、安全和管理基础设施。NVIDIA DOCA 1.3 软件框架的发布侧重于软件的全新和增强功能。

NVIDIA DOCA 1.3 的主要功能

具有优化流插入的 NVIDIA DOCA FLOW 库

NVIDIA DOCA 通信通道(Communication Channel)库

NVIDIA DOCA 正则表达式(RegEx)库

NVIDIA DOCA App Shield SDK

OVN IPsec 加密完全卸载

新增和增强的 NVIDIA DOCA 服务包括:

NVIDIA DOCA 遥测(Telemetry)

NVIDIA DOCA 基于主机的网络(Host Based Networking)

NVIDIA DOCA 流量检测器(Flow Inspector)

具有优化流插入的 NVIDIA DOCA FLOW

NVIDIA DOCA FLOW 是一种用于网络加速的抽象层 API 。NVIDIA DOCA FLOW 是在硬件中构建通用 SDN 执行管道的最基本 API 。

NVIDIA DOCA FLOW 的主要目标是为数据平面应用程序中的快速数据包处理提供一个简单、完整的框架。API 通过创建抽象层为特定环境提供了一组库。NVIDIA DOCA FLOW 可以轻松开发硬件加速的应用程序,这些应用程序可以匹配多达两层的隧道数据包。

随着优化流插入(OFI)的加入, NVIDIA DOCA FLOW 现在提供了一种新的方式来管理 NVIDIA BlueField DPU 的数据包转发表,并提供了几个额外的好处。其中包括提高流插入速率,可将性能提高 10 倍以上,扩展到超过 1 百万个规则/秒。改进的安全态势消除了劫持底层驱动程序的能力,并提供更大的灵活性。

NVIDIA DOCA 通信通道

此版本还引入了 NVIDIA DOCA 通信通道(Communication Channel),以实现安全、灵活和高效的应用程序卸载。NVIDIA DOCA 通信通道用于主机软件和 NVIDIA BlueField DPU 上运行的 NVIDIA DOCA 服务之间的隔离通信。例如,这使 Windows VM 能够与 NVIDIA BlueField DPU Arm 处理器上的服务进行安全通信,而无需利用常规网络堆栈和冒险暴露于恶意活动。NVIDIA DOCA 服务从这种通信方法中受益的例子包括流服务、遥测、App Shield 监控、远程 API 编排和流检测。

正则表达式(RegEx)库

正则表达式,也称为 RegEx ,是许多脚本语言中使用的标准模式匹配工具。有了它,您可以创建与文本模式匹配的过滤器,而不仅仅是单个单词或短语。RegEx 专为高吞吐量、低延迟的深度数据包检测应用程序而设计,这些应用程序需要数据包有效负载检测和异常监测,这可以通过使用 RegEx 模式匹配和字符串匹配来实现。NVIDIA DOCA 正则表达式库是一个重要的安全和遥测功能,现已在 NVIDIA DOCA 1.3 中使用。

NVIDIA DOCA App Shield

NVIDIA DOCA App Shield 在 NVIDIA DOCA 1.2 中是为早期访问开发者而引入,并在 NVIDIA DOCA 1.3 版本中得到了增强。

App Shield 为网络安全供应商提供主机监控,以创建加速入侵检测系统解决方案,识别对任何物理或虚拟机的攻击。它可以将数据应用程序状态提供给安全信息及事件管理或扩展的检测及响应工具。它还可以增强取证调查和事件响应。

安全团队可以保护他们的应用程序进程,持续验证完整性,并使用 App Shield 检测恶意活动。如果攻击者强制终止机器安全代理的进程,App Shield 可以隔离受感染的主机,阻止恶意软件访问机密数据或传播到其他资源。App Shield 是打击网络犯罪的重要进展,也是实现零信任安全的有效工具。

NVIDIA DOCA 1.3 现已提供了 App Shield 库,其中包含一个参考应用程序和一个支持早期访问成员的用户指南。

OVN IPsec 加密完全卸载

NVIDIA DOCA 1.3 包括对现有 OVN 部署的支持,以加速 IPsec 数据路径数据包处理。OVN 在物理设备之间建立网络隧道数据包,并为网络中所有 OVN 隧道传输的 IPsec 加密提供单一的全局配置选项。NVIDIA DOCA 1.3 更新了驱动程序和运行时组件,以卸载 IPSec 数据包加密和解密以及 HMAC 身份验证,所有这些都基于 NVIDIA BlueField DPU 实现了零占用主机 CPU 资源。

基于主机的网络

在 NVIDIA BlueField DPU 上,基于主机的网络(HBN)有助于管理和监控同一节点上虚拟机或容器之间的流量。它还分析和加密(或解密,然后分析)进出节点的流量 - 任何 ToR 交换机都无法执行的任务。

采用 NVIDIA BlueField DPU 的 HBN 功能彻底改变了客户构建和思考数据中心网络的方式,随着 NVIDIA BlueField DPU 智能化程度的提高,降低了对 ToR 交换机的要求。NVIDIA BlueField DPU 还为网络策略的配置和实施提供了一个隔离的环境,且无需软件或依赖于主机。

其他 NVIDIA DOCA 1.3 SDK 更新

支持多主机链路聚合组(LAG)

VirtIO增强功能

社区

NVIDIA DOCA 通过提供行业标准的开放 API 和框架,以及对 NVIDIA DOCA 库和服务的持续改进,为开发人员提供开放生态系统。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    4588

    浏览量

    101702
  • API
    API
    +关注

    关注

    2

    文章

    1381

    浏览量

    60989
  • 数据中心
    +关注

    关注

    15

    文章

    4184

    浏览量

    69983
  • 软件框架
    +关注

    关注

    0

    文章

    21

    浏览量

    9766
收藏 人收藏

    评论

    相关推荐

    莱迪思举办2024莱迪思技术峰会展示其强大的FPGA合作生态系统

    莱迪思半导体近日在上海举办的2024年莱迪思技术峰会上展示了其强大且不断增长的全球生态系统,该生态系统由客户、IP和参考平台合作伙伴以及致力于推动FPGA创新的开发人员组成。
    的头像 发表于 03-14 15:10 235次阅读

    NVIDIA DOCA 2.5 长期支持版本发布

    基础设施开发者的全面软件框架NVIDIA DOCA 已被领先的云服务提供商、企业和 ISV
    的头像 发表于 12-26 18:25 197次阅读
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.5 长期支持版本发布

    使用 NVIDIA DOCA 2.2 加速数据中心工作负载和 AI 应用程序

    了数据中心的创新,实现了应用程序的快速部署。 凭借全面的功能,NVIDIA DOCA 可为基于 BlueField DPU 进行开发开发人员提供
    的头像 发表于 09-05 19:40 373次阅读
    使用 <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.2 加速数据中心工作负载和 AI 应用程序

    STM32Cube生态系统助力开发者释放创造力

    STM32Cube生态系统,助力开发者释放创造力,本片文档主要介绍选型、原型评估、配置、编译、软件包、调试、烧录、监测和总结。
    发表于 09-05 06:10

    SD NAND 结合 lichee rv dock加载tina镜像,后续考虑ubuntu镜像

    或需要长时间运行的设备上。 3. 开源:Maix Linux是一个开源项目,这意味着用户可以自由地查看、修改和分发代码。这为开发人员提供了更大的灵活性和定制化的可能性。 4. 丰富的软件
    发表于 08-24 17:20

    《揭秘 NVIDIA DPU &amp; DOCA》 第八讲上线!

    开发人员利用 DOCA 快速创建 NVIDIA BlueField DPU 加速的、高性能数据中心基础设施应用程序和服务。 本期看点: 基于 NVIDIA
    的头像 发表于 08-03 19:20 368次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> DPU &amp; <b class='flag-5'>DOCA</b>》 第八讲上线!

    《揭秘 NVIDIA DPU &amp; DOCA》 第七讲上线!

    开发人员利用 DOCA 快速创建 NVIDIA BlueField DPU 加速的、高性能数据中心基础设施应用程序和服务。 本期看点: NVIDIA BlueField DPU 和
    的头像 发表于 07-27 18:10 275次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> DPU &amp; <b class='flag-5'>DOCA</b>》 第七讲上线!

    《揭秘 NVIDIA DPU &amp; DOCA》 第六讲上线!

    开发人员利用 DOCA 快速创建 NVIDIA BlueField DPU 加速的、高性能数据中心基础设施应用程序和服务。 本期看点: NVIDIA BlueField DPU 提升数
    的头像 发表于 07-20 18:15 311次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> DPU &amp; <b class='flag-5'>DOCA</b>》 第六讲上线!

    《揭秘 NVIDIA DPU &amp; DOCA》 第五讲上线!

    开发人员利用 DOCA 快速创建 NVIDIA BlueField DPU 加速的、高性能数据中心基础设施应用程序和服务。 本期看点: NVIDIA
    的头像 发表于 07-12 19:10 310次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> DPU &amp; <b class='flag-5'>DOCA</b>》 第五讲上线!

    《揭秘 NVIDIA DPU &amp; DOCA》 第四讲上线!

    开发人员利用 DOCA 快速创建 NVIDIA BlueField DPU 加速的、高性能数据中心基础设施应用程序和服务。 本期看点: NVIDIA BlueField DPU 用例分
    的头像 发表于 07-06 20:10 208次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> DPU &amp; <b class='flag-5'>DOCA</b>》 第四讲上线!

    IzoT BACnet 开发人员指南

    IzoT BACnet 开发人员指南
    发表于 07-04 20:48 0次下载
    IzoT BACnet <b class='flag-5'>开发人员</b>指南

    《揭秘 NVIDIA DPU &amp; DOCA》 第三讲上线!

    开发人员利用 DOCA 快速创建 NVIDIA BlueField DPU 加速的、高性能数据中心基础设施应用程序和服务。 本期看点: NVIDIA
    的头像 发表于 06-29 21:35 229次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> DPU &amp; <b class='flag-5'>DOCA</b>》 第三讲上线!

    GaN功率半导体与高频生态系统

    GaN功率半导体与高频生态系统(氮化镓)
    发表于 06-25 09:38

    《揭秘 NVIDIA DPU &amp; DOCA》 开讲啦!

    NVIDIA DOCA 软件框架,从 DPU 的技术发展背景,价值定位,到用户案例,DOCA 服务及安装部署等角度全方位揭秘,以帮助企业正
    的头像 发表于 06-08 20:55 362次阅读
    《揭秘 <b class='flag-5'>NVIDIA</b> DPU &amp; <b class='flag-5'>DOCA</b>》 开讲啦!

    白皮书下载:一文读懂Matter和智能家居生态系统的关键趋势

    的互操作性。随着 Matter 和开放生态系统模型的概念引入,物联网设备制造商和生态系统提供商可望为用户带来更加互联互通的创新产品,并获得更好的
    的头像 发表于 05-15 20:40 356次阅读
    白皮书下载:一文读懂Matter和智能家居<b class='flag-5'>生态系统</b>的关键趋势