0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA DOCA 1.3增强网络和安全基础设施服务

星星科技指导员 来源:NVIDIA 作者:Scott Ciccone 2022-05-13 15:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

NVIDIA DOCA 软件框架提供了一个全面、开放的开发平台,以加速 NVIDIA BlueField DPU 应用程序的创建。 NVIDIA DOCA 持续获得动力,并突破数据中心的界限,卸载、加速和隔离网络、存储、安全和管理基础设施。 NVIDIA DOCA 1.3 软件框架的发布侧重于软件的全新和增强功能。

NVIDIA DOCA 1.3 的主要功能

具有优化流插入的 NVIDIA DOCA FLOW 库

NVIDIA DOCA 通信通道(Communication Channel)库

NVIDIA DOCA 正则表达式(RegEx)库

NVIDIA DOCA App Shield SDK

OVN IPsec 加密完全卸载

新增和增强的 NVIDIA DOCA 服务包括:

NVIDIA DOCA 遥测(Telemetry)

NVIDIA DOCA 基于主机的网络(Host Based Networking)

NVIDIA DOCA 流量检测器(Flow Inspector)

具有优化流插入的 NVIDIA DOCA FLOW

NVIDIA DOCA FLOW 是一种用于网络加速的抽象层 API 。 NVIDIA DOCA FLOW 是在硬件中构建通用 SDN 执行管道的最基本 API 。

NVIDIA DOCA FLOW 的主要目标是为数据平面应用程序中的快速数据包处理提供一个简单、完整的框架。 API 通过创建抽象层为特定环境提供了一组库。 NVIDIA DOCA FLOW 可以轻松开发硬件加速的应用程序,这些应用程序可以匹配多达两层的隧道数据包。

随着优化流插入( OFI )的加入, NVIDIA DOCA FLOW 现在提供了一种新的方式来管理 NVIDIA BlueField DPU 的数据包转发表,并提供了几个额外的好处。其中包括提高流插入速率,可将性能提高 10 倍以上,扩展到超过1百万个规则/秒。改进的安全态势消除了劫持底层驱动程序的能力,并提供更大的灵活性。

NVIDIA DOCA 通信通道

此版本还引入了 NVIDIA DOCA 通信通道(Communication Channel),以实现安全、灵活和高效的应用程序卸载。 NVIDIA DOCA 通信通道用于主机软件和 NVIDIA BlueField DPU 上运行的 NVIDIA DOCA 服务之间的隔离通信。例如,这使 Windows VM 能够与 NVIDIA BlueField DPU Arm 处理器上的服务进行安全通信,而无需利用常规网络堆栈和冒险暴露于恶意活动。 NVIDIA DOCA 服务从这种通信方法中受益的例子包括流服务、遥测、App Shield监控、远程 API 编排和流检测。

正则表达式(RegEx)库

正则表达式,也称为 RegEx ,是许多脚本语言中使用的标准模式匹配工具。有了它,您可以创建与文本模式匹配的过滤器,而不仅仅是单个单词或短语。 RegEx 专为高吞吐量、低延迟的深度数据包检测应用程序而设计,这些应用程序需要数据包有效负载检测和异常监测,这可以通过使用 RegEx 模式匹配和字符串匹配来实现。 NVIDIA DOCA 正则表达式库是一个重要的安全和遥测功能,现已在 NVIDIA DOCA 1.3 中使用。

NVIDIA DOCA App Shield

NVIDIA DOCA App Shield 在 NVIDIA DOCA 1.2 中是为早期 访问开发者而引入,并在 NVIDIA DOCA 1.3 版本中得到了增强。

App Shield 为网络安全供应商提供主机监控,以创建加速入侵检测系统解决方案,识别对任何物理或虚拟机的攻击。它可以将数据应用程序状态提供给安全信息及事件管理或扩展的检测及响应工具。它还可以增强取证调查和事件响应。

安全团队可以保护他们的应用程序进程,持续验证完整性,并使用 App Shield 检测恶意活动。如果攻击者强制终止机器安全代理的进程, App Shield 可以隔离受感染的主机,阻止恶意软件访问机密数据或传播到其他资源。 App Shield 是打击网络犯罪的重要进展,也是实现零信任安全的有效工具。

NVIDIA DOCA 1.3 现已提供了 App Shield 库,其中包含一个参考应用程序和一个支持早期访问成员的用户指南。

OVN IPsec 加密完全卸载

NVIDIA DOCA 1.3 包括对现有 OVN 部署的支持,以加速 IPsec 数据路径数据包处理。 OVN 在物理设备之间建立网络隧道数据包,并为网络中所有 OVN 隧道传输的 IPsec 加密提供单一的全局配置选项。 NVIDIA DOCA 1.3 更新了驱动程序和运行时组件,以卸载 IPSec 数据包加密和解密以及 HMAC 身份验证,所有这些都基于 NVIDIA BlueField DPU 实现了零占用主机 CPU 资源。

基于主机的网络

在 NVIDIA BlueField DPU 上,基于主机的网络( HBN )有助于管理和监控同一节点上虚拟机或容器之间的流量。它还分析和加密(或解密,然后分析)进出节点的流量 – 任何 ToR 交换机都无法执行的任务。

采用 NVIDIA BlueField DPU 的HBN 功能彻底改变了客户构建和思考数据中心网络的方式,随着 NVIDIA BlueField DPU 智能化程度的提高,降低了对 ToR 交换机的要求。 NVIDIA BlueField DPU 还为网络策略的配置和实施提供了一个隔离的环境,且无需软件或依赖于主机。

其他 NVIDIA DOCA 1.3 SDK 更新

支持多主机链路聚合组(LAG)

VirtIO增强功能

社区

NVIDIA DOCA 通过提供行业标准的开放 API 和框架,以及对 NVIDIA DOCA 库和服务的持续改进,为开发人员提供开放生态系统。想要了解更多有关社区的信息,或为 NVIDIA NGC 目录的创新做出贡献,请加入我们的论坛

关于作者

Scott Ciccone 于 2020 年作为 Cumulus Networks 收购的一部分加入后,目前担任 NVIDIA 的产品营销总监。 Scott 在产品营销和产品管理方面拥有 20 多年的经验,擅长在高增长环境下启动新的业务线,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在罗切斯特理工学院获得生物医学计算学士学位,在巴布森学院获得市场营销工商管理硕士学位。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5682

    浏览量

    110095
  • API
    API
    +关注

    关注

    2

    文章

    2467

    浏览量

    66992
  • 数据中心
    +关注

    关注

    18

    文章

    5754

    浏览量

    75195
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    自主AI智能体如何通过NVIDIA OpenShell实现原生安全

    NVIDIA OpenShell 提供了在可信基础设施策略层中管理自主智能体的工具——在环境中添加安全机制,而不是在模型或应用层。
    的头像 发表于 04-03 10:00 1235次阅读

    NVIDIA BlueField-4数据处理器重塑新型AI原生存储基础设施

    NVIDIA 宣布,NVIDIA BlueField®-4 数据处理器作为全栈 NVIDIA BlueField 平台的一部分,为 NVIDIA 推理上下文记忆存储平台提供支持,这是一
    的头像 发表于 01-09 10:33 618次阅读

    无线同步航空障碍灯在电力基础设施防护中的作用

    无线同步航空障碍灯TLKS- PLSA-122属于高压防外力警示系列产品,主要部署在高压输电线路、变电站等电力设施周边。设备通过菲涅尔透镜增强光强,在夜间或低能见度条件下发出高亮度同步闪烁信号,有效
    发表于 01-04 11:31

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和 NVIDIA DOCA
    的头像 发表于 11-03 14:48 1197次阅读

    GlobalData与华为探讨AI对网络基础设施的机遇与挑战

    GlobalData 研究总监Emir Halilovic 与华为数据通信产品线NCE数据通信领域总裁王辉共同探讨了人工智能(AI)对网络基础设施带来的机遇(高性能网络需求、AI增强
    的头像 发表于 10-14 14:24 752次阅读

    锐捷入选2025年Gartner园区网络基础设施管理与运营软件市场指南

    日前,Gartner发布了2025年《Market Guide for Campus Infrastructure and Operations Software》(《园区网络基础设施管理与运营软件
    的头像 发表于 09-11 17:26 928次阅读

    NVIDIA通过全新 Omniverse库、Cosmos物理AI模型及AI计算基础设施,为机器人领域开启新篇章

    NVIDIA 通过全新 Omniverse 库、Cosmos 物理 AI 模型及 AI 计算基础设施,为机器人领域开启新篇章   · 全新 NVIDIA Omniverse NuRec 3D
    的头像 发表于 08-12 11:29 1966次阅读
    <b class='flag-5'>NVIDIA</b>通过全新 Omniverse库、Cosmos物理AI模型及AI计算<b class='flag-5'>基础设施</b>,为机器人领域开启新篇章

    无人机巡检系统为基础设施装上智慧天眼

    无人机巡检系统为基础设施装上智慧天眼 在现代社会庞大而复杂的基础设施网络中——无论是绵延千里的高压电网、巍峨耸立的桥梁塔楼、川流不息的高速公路,还是守护一方安澜的水库大坝——定期细致的“体检”是保障
    的头像 发表于 08-11 16:12 770次阅读

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《关键信息基础设施商用密码使用管理规定》正式发布,这一规定犹如为
    的头像 发表于 07-07 11:28 1635次阅读
    国民技术<b class='flag-5'>安全</b>芯片筑牢关键信息<b class='flag-5'>基础设施</b><b class='flag-5'>安全</b>防线

    NVIDIA DOCA 3.0版本的亮点解析

    NVIDIA DOCA 框架已发展成为新一代 AI 基础设施的重要组成部分。从初始版本到备受期待的 NVIDIA DOCA 3.0 发布,每
    的头像 发表于 07-04 14:27 1369次阅读
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 3.0版本的亮点解析

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SCADA在工业
    的头像 发表于 06-19 10:56 759次阅读
    洞察分享 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护工业<b class='flag-5'>基础设施</b>?

    欧洲联手NVIDIA打造AI基础设施

    NVIDIA 于近日宣布,其正在携手欧洲各国、科技和行业领导者,共同建造 NVIDIA Blackwell AI 基础设施,以强化数字主权、支撑经济增长,并推动欧洲大陆成为 AI 工业革命的领导者。
    的头像 发表于 06-16 14:25 1631次阅读

    第三届NVIDIA DPU黑客松开启报名

    碰撞的绝佳机会。本次竞赛采用开放式主题,参与者将通过 NVIDIA DOCA 软件框架构建创新的加速应用程序,充分挖掘 NVIDIA BlueField DPU 在 AI、网络、存储和
    的头像 发表于 05-27 10:16 997次阅读

    维谛加速推进人工智能基础设施演进,助力NVIDIA 800 VDC 电源架构发布

    为适配下一代AI工厂的需求,维谛规划在2026年推出800VDC解决方案,支撑英伟达NVIDIA整机柜计算平台。作为全球领先的关键数字基础设施及连续性解决方案提供商,维谛(Vertiv,NYSE
    的头像 发表于 05-22 14:18 1261次阅读
    维谛加速推进人工智能<b class='flag-5'>基础设施</b>演进,助力<b class='flag-5'>NVIDIA</b> 800 VDC 电源架构发布

    NVIDIA将为每家AI工厂提供网络安全

    NVIDIA DOCA Argus 框架可检测 AI 工作负载中的威胁并对之做出响应,同时与企业安全系统无缝集成,从而提供实时洞察。
    的头像 发表于 05-07 15:11 1120次阅读
    <b class='flag-5'>NVIDIA</b>将为每家AI工厂提供<b class='flag-5'>网络安全</b>