吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

用NVIDIA DOCA 1.2軟件框架實現零信任戰略

星星科技指導員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-04-14 15:22 ? 次閱讀

英偉達發布了 NVIDIA DOCA 1.2 軟件框架 NVIDIA BlueField DPU ,世界上最先進的數據處理器( DPU )。為使英偉達 BlueField 生態系統和開發者社區得以設計, DOCA 是通過提供服務來卸載、加速和隔離來自 CPU 的基礎設施應用服務的潛力來解開 DPU 的潛力的關鍵。

DOCA 是一個軟件框架,它將 API 、驅動程序、庫、示例代碼、文檔、服務和預打包容器結合在一起,以簡化和加快 BlueField DPU 上每個數據中心節點上的應用程序開發和部署。 DOCA 和 BlueField 共同創建了一個用于網絡、安全、存儲和基礎架構管理的獨立且安全的服務域,是實現零信任戰略的理想選擇。

DOCA 1.2 版本介紹了幾個重要功能和用例。

使用自適應云安全保護主機服務

基于 zero trust 原則的現代安全方法對于確保當今數據中心的安全至關重要,因為數據中心內的資源不再能夠自動信任。 App Shield 可檢測對系統中關鍵服務的攻擊。在許多系統中,這些關鍵服務負責確保許多應用程序執行的完整性和隱私性。

poYBAGJXzBGAM_x0AACFzb4kzNY215.png

圖 1 。使用自適應云安全保護您的主機服務

DOCA App Shield 提供主機監控,使網絡安全供應商能夠創建加速入侵檢測系統( IDS )解決方案,以識別對任何物理或虛擬機的攻擊。它可以將有關應用程序狀態的數據提供給安全信息和事件管理( SIEM )或擴展檢測和響應( XDR )工具,還可以增強法醫調查。

如果主機受到威脅,攻擊者通常會利用安全控制機制漏洞橫向移動到數據中心網絡上的其他服務器和設備。 App Shield 使安全團隊能夠屏蔽其應用程序進程,持續驗證其完整性,進而檢測惡意活動。

如果攻擊者殺死機器安全代理的進程, App Shield 可以通過隔離受損主機來減輕攻擊,防止惡意軟件訪問機密數據或傳播到其他資源。 App Shield 是打擊網絡犯罪的一項重要進步,也是實現零信任安全立場的有效工具。

BlueField DPU 和 DOCA 軟件框架為合作伙伴和開發人員提供了建立零信任解決方案和解決現代數據中心安全需求的開放基礎。同時, DOCA 和 BlueField 為網絡、安全、存儲創建了一個隔離和安全的服務域,以及基礎架構管理,這是實現零信任戰略的理想選擇。

創建時間同步的數據中心

精確計時是從邊緣到核心啟用和加速分布式應用程序的關鍵功能。 DOCA Firefly 是一種數據中心計時服務,在任何地方都支持極其精確的時間同步。通過納秒級時鐘同步,您可以啟用一系列新的計時關鍵和延遲敏感應用程序。

pYYBAGJXzByABDchAACD-K2lI50936.png

圖 2 。精確時間同步數據中心服務

DOCA Firefly 解決了廣泛的使用案例,包括以下內容:

高頻交易

分布式數據庫

工業 5G 無線電接入網( RAN )

科學研究

高性能計算( HPC )

Omniverse 數字孿生兄弟

游戲

AR / VR

自動駕駛車輛

安全

它能夠實現數據一致性、準確的事件排序和因果關系分析,例如確保股票市場交易的正確順序和數字拍賣期間的公平競價。 BlueField 專用集成電路ASIC )中的硬件引擎能夠以全速對數據包進行時間戳,精度達到突破性的納秒級。

按數量級提高數據中心計時的準確性提供了許多優勢。

通過全球同步數據中心,您可以加速分布式應用程序和數據分析,包括 AI 、 HPC 、專業媒體制作、電信虛擬網絡功能、,以及精確的事件監控。數據中心或跨數據中心的所有服務器都可以進行協調,以提供比任何單個計算節點都大得多的功能。

提高數據中心計時準確性的好處包括減少復制和驗證數據所需的計算能力和網絡流量。例如, Firefly 同步為分布式數據庫提供了 3 倍的數據庫性能增益。

DOCA HBN 測試版

BlueField DPU 是一款獨特的解決方案,用于在端點主機內進行網絡加速和策略實施。同時, BlueField 在主機操作系統和 DPU 上運行的功能之間提供了管理和軟件界限。

使用 DOCA 基于主機的網絡( HBN ),機架頂部( TOR )網絡配置可以擴展到 DPU ,使網絡管理員能夠擁有 DPU 配置和管理,而應用程序管理可以由 x86 主機管理員單獨處理。這為重新思考如何構建數據中心網絡創造了前所未有的機會。

DOCA 1.2 為 HBN 提供了一個名為 DOCA (nl2doca)的新驅動程序,該驅動程序可以加速和卸載傳統的 Linux Netlink 消息。nl2doca是作為 HBN 服務容器的一部分集成的加速驅動程序提供的。現在,您可以加速依賴 DPDK 、 OVS 的 L2 和 L3 的主機聯網,或者現在使用 Netlink 進行內核路由。

NVIDIA 正在增加對開源自由距離路由( FRR )項目的支持,該項目在 DPU 上運行,并利用這個新的 nl2doca 驅動程序。這種支持使 DPU 能夠像 TOR 開關一樣工作,并帶來額外的好處。 DPU 上的 FRR 使 EVPN 網絡能夠直接移入主機,提供第 2 層( VLAN )擴展和第 3 層( VRF )租戶隔離。

DPU 上的 HBN 可以管理和監控同一節點上 VM 或容器之間的流量。它還可以分析和加密或解密,然后分析進出節點的流量,這兩項任務都是 ToR 交換機無法執行的。您可以在私有云中為集裝箱化、虛擬機和裸機工作負載構建自己的 Amazon VPC 解決方案。

HBN 與 BlueField DPU 的結合徹底改變了您構建數據中心網絡的方式。它提供以下好處:

Plug-and-play servers: 利用 FRR 的無編號 BGP ,服務器可以直接連接到網絡,而無需協調服務器到交換機的配置。無需 MLAG 、連接或 NIC 協作。

開放、可互操作的多租戶: EVPN 允許服務器到服務器或服務器切換覆蓋。這為裸機、封閉設備或任何虛擬機監控程序解決方案提供了多租戶解決方案,而不考慮底層網絡供應商。 EVPN 提供了分布式覆蓋配置,同時消除了對昂貴、專有、集中式 SDN 控制器的需求。

安全網絡管理: BlueField DPU 為網絡策略配置和實施提供了一個隔離的環境。主機上沒有軟件或依賴項。

啟用高級 HCI 和存儲網絡: BlueField 為 HCI 和存儲合作伙伴提供了一種簡單的方法,以解決多租戶和混合云解決方案的當前網絡難題,而不考慮虛擬機監控程序。

靈活的網絡卸載: HBN 提供的nl2doca驅動程序使任何支持 netlink 的應用程序都能夠卸載和加速基于內核的網絡,而不需要傳統 DPDK 庫的復雜性。

簡化 TOR 開關要求: 在服務器內的 DPU 上放置了更多的智能,降低了 TOR 交換機的復雜性。

其他 DOCA 1.2 SDK 更新:

DOCA 流量 – 防火墻( Alpha )

DOCA 流量 – 網關(測試版)

DOCA 流遠程 API

DOCA 1.2 包括 IPsec 和 TLS 的增強功能和擴展功能

DLI 課程:為 DPU BlueField 介紹 DOCA

此外, NVIDIA 正在推出一門深度學習學院( DLI )課程: BlueField DPU 的 DOCA 簡介 。 本課程的主要目的是向學生(包括開發人員、研究人員和系統管理員)介紹 DOCA 和 BlueField DPU 。這使學生能夠成功地與 DOCA 合作,創建由 BlueField DPU 支持的加速應用程序和服務。

今天就試試 DOCA

您現在可以使用 DOCA 軟件體驗 DOCA ,該軟件包括 DOCA SDK 和用于網絡、存儲和安全的運行時加速庫。這些庫可幫助您編程在 DPU 上運行的數據中心基礎架構。

關于作者

Scott Ciccone 于 2020 年作為 Cumulus Networks 收購的一部分加入后,目前擔任 NVIDIA 的產品營銷總監。 Scott 在產品營銷和產品管理方面擁有 20 多年的經驗,擅長在高增長環境下啟動新的業務線,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在羅切斯特理工學院獲得生物醫學計算學士學位,在巴布森學院獲得市場營銷工商管理碩士學位。

Ariel Kit 是 NVIDIA 網絡產品營銷總監。 Ariel 負責管理 NVIDIA BlueField DPU 軟件組合和網絡安全的戰略和交付。 Ariel 在網絡安全和嵌入式片上系統領域擁有 6 年以上的產品開發經驗,并擁有 12 年以上的研發管理經驗。他有學士學位。通信系統工程和工商管理碩士。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5076

    瀏覽量

    103732
  • 服務器
    +關注

    關注

    12

    文章

    9308

    瀏覽量

    86073
  • 深度學習
    +關注

    關注

    73

    文章

    5516

    瀏覽量

    121558
收藏 人收藏

    評論

    相關推薦

    利用NVIDIA DPF引領DPU加速云計算的未來

    越來越多的企業開始采用加速計算,從而滿足生成式 AI、5G 電信和主權云的需求。NVIDIA 推出了 DOCA 平臺框架(DPF),該框架提供了基礎構建模塊來釋放
    的頭像 發表于 01-24 09:29 ?215次閱讀
    利用<b class='flag-5'>NVIDIA</b> DPF引領DPU加速云計算的未來

    芯盾時代中標寶雞市金臺醫院信任安全認證網關

    芯盾時代中標寶雞市金臺醫院信任安全認證網關,通過人工智能技術賦能,對網絡環境中所有用戶實施信任理念,實現身份/設備管控、持續認證、動態授
    的頭像 發表于 12-24 13:52 ?193次閱讀

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網絡平臺的功能,從而提高性能、安全性和效率。其 AP
    的頭像 發表于 11-27 11:15 ?405次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網絡平臺的潛力,并為NVIDIA BlueField和Connec
    的頭像 發表于 11-09 13:50 ?352次閱讀

    簡單認識芯盾時代信任業務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國信任網絡訪問解決方案市場的規模達23.3億元,同比增長25.5%。
    的頭像 發表于 11-01 16:28 ?364次閱讀

    芯盾時代入選《現代企業信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發布了《現代企業信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在信任市場卓越的品牌影響力、領先的產品方案、豐富的實踐
    的頭像 發表于 08-28 09:45 ?555次閱讀

    IB Verbs和NVIDIA DOCA GPUNetIO性能測試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個庫,專門為實時在線 GPU 數據包處理而設計。它結合了 GPUDirect RDMA 和 GPUD
    的頭像 發表于 08-23 17:03 ?712次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測試

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業軟件支持

    Enterprise-IGX軟件現已在NVIDIA IGX平臺上正式可用,以滿足工業邊緣對實時 AI 計算日益增長的需求。它們將共同幫助醫療、工業和科學計算領域的解決方案提供商利用企業級軟件和支持來加快開發
    的頭像 發表于 06-04 10:21 ?568次閱讀

    借助NVIDIA DOCA 2.7增強AI 云數據中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發者提供了豐富的庫、驅動和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創建高性能的應用程序和服務。
    的頭像 發表于 05-29 09:22 ?545次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數字化時代,網絡安全已成為各個組織面臨的一項重大挑戰。隨著技術的快速發展,攻擊手段也在不斷演變和升級,傳統的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,信任安全
    的頭像 發表于 05-27 10:18 ?1029次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全防護能力的新范式

    什么是信任?信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破信任和網絡位置的默認綁定關系。 一、
    的頭像 發表于 03-28 10:44 ?3477次閱讀

    芯盾時代中標江蘇省蘇豪控股集團 信任實現業務訪問的高安全性

    中標喜訊 | 芯盾時代中標江蘇省蘇豪控股集團 信任實現業務訪問的高安全性
    的頭像 發表于 03-26 14:07 ?405次閱讀
    芯盾時代中標江蘇省蘇豪控股集團 <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>實現</b>業務訪問的高安全性

    NVIDIA宣布推出基于Omniverse Cloud API構建的全新軟件框架

    NVIDIA 在 GTC 大會上宣布推出基于 Omniverse Cloud API(應用編程接口)構建的全新軟件框架
    的頭像 發表于 03-25 09:09 ?587次閱讀

    谷歌模型框架是什么軟件?谷歌模型框架怎么?

    谷歌模型框架通常指的是谷歌開發的用于機器學習和人工智能的軟件框架,其中最著名的是TensorFlow。TensorFlow是一個開源的機器學習框架,由谷歌的機器學習團隊開發,用于構建和
    的頭像 發表于 03-01 16:25 ?971次閱讀

    基于NVIDIA DOCA 2.6實現高性能和安全的AI云設計

    作為專為 NVIDIA? BlueField? 網絡平臺而設計的數據中心基礎設施軟件框架,NVIDIA? DOCA? 使廣大開發者能夠利用其
    的頭像 發表于 02-23 10:02 ?539次閱讀
    哪里有百家乐代理| 爱婴百家乐官网的玩法技巧和规则| 博彩优惠| 百家乐大西洋城| 百家乐官网如何买大小| 安平县| 大发888娱乐场备用| 百家乐园36bol在线| V博百家乐官网的玩法技巧和规则 中骏百家乐官网的玩法技巧和规则 | 海王星线上娱乐| 百家乐备用网址| 百家乐趋势图怎么看| 真人百家乐官网是真的吗| 网上百家乐官网作弊不| bet365 日博| 百家乐qq游戏| 凯旋门百家乐技巧| 百家乐官网必赢法冯耘| 百家乐官网园搏彩论坛| 皇冠足球投注平台| 大发888赌博网站| 济州岛百家乐的玩法技巧和规则 | 试玩百家乐游戏机| 百家乐博彩桌出租| 代理百家乐官网试玩| 百家乐官网网站东方果博| 尊龙国际网址| 大发888 3403| 威尼斯人娱乐城老品牌lm0 | 大发888有手机版本吗| 百家乐官网五湖四海赌场娱乐网规则 | 百家乐官网国际娱乐平台| 百家乐官网娱乐人物| 宝胜网| 大发888 ber娱乐场下载| 网上百家乐乐代理| 百家乐赌场视屏| 真人百家乐新开户送彩金| 风水做生意店铺的门| 澳门百家乐官网的玩法技巧和规则| 现金百家乐官网赌法|