一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

用NVIDIA DOCA 1.2軟件框架實現(xiàn)零信任戰(zhàn)略

星星科技指導員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-04-14 15:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英偉達發(fā)布了 NVIDIA DOCA 1.2 軟件框架 NVIDIA BlueField DPU ,世界上最先進的數(shù)據(jù)處理器( DPU )。為使英偉達 BlueField 生態(tài)系統(tǒng)和開發(fā)者社區(qū)得以設計, DOCA 是通過提供服務來卸載、加速和隔離來自 CPU 的基礎設施應用服務的潛力來解開 DPU 的潛力的關鍵。

DOCA 是一個軟件框架,它將 API 、驅動程序、庫、示例代碼、文檔、服務和預打包容器結合在一起,以簡化和加快 BlueField DPU 上每個數(shù)據(jù)中心節(jié)點上的應用程序開發(fā)和部署。 DOCA 和 BlueField 共同創(chuàng)建了一個用于網(wǎng)絡、安全、存儲和基礎架構管理的獨立且安全的服務域,是實現(xiàn)零信任戰(zhàn)略的理想選擇。

DOCA 1.2 版本介紹了幾個重要功能和用例。

使用自適應云安全保護主機服務

基于 zero trust 原則的現(xiàn)代安全方法對于確保當今數(shù)據(jù)中心的安全至關重要,因為數(shù)據(jù)中心內的資源不再能夠自動信任。 App Shield 可檢測對系統(tǒng)中關鍵服務的攻擊。在許多系統(tǒng)中,這些關鍵服務負責確保許多應用程序執(zhí)行的完整性和隱私性。

poYBAGJXzBGAM_x0AACFzb4kzNY215.png

圖 1 。使用自適應云安全保護您的主機服務

DOCA App Shield 提供主機監(jiān)控,使網(wǎng)絡安全供應商能夠創(chuàng)建加速入侵檢測系統(tǒng)( IDS )解決方案,以識別對任何物理或虛擬機的攻擊。它可以將有關應用程序狀態(tài)的數(shù)據(jù)提供給安全信息和事件管理( SIEM )或擴展檢測和響應( XDR )工具,還可以增強法醫(yī)調查。

如果主機受到威脅,攻擊者通常會利用安全控制機制漏洞橫向移動到數(shù)據(jù)中心網(wǎng)絡上的其他服務器和設備。 App Shield 使安全團隊能夠屏蔽其應用程序進程,持續(xù)驗證其完整性,進而檢測惡意活動。

如果攻擊者殺死機器安全代理的進程, App Shield 可以通過隔離受損主機來減輕攻擊,防止惡意軟件訪問機密數(shù)據(jù)或傳播到其他資源。 App Shield 是打擊網(wǎng)絡犯罪的一項重要進步,也是實現(xiàn)零信任安全立場的有效工具。

BlueField DPU 和 DOCA 軟件框架為合作伙伴和開發(fā)人員提供了建立零信任解決方案和解決現(xiàn)代數(shù)據(jù)中心安全需求的開放基礎。同時, DOCA 和 BlueField 為網(wǎng)絡、安全、存儲創(chuàng)建了一個隔離和安全的服務域,以及基礎架構管理,這是實現(xiàn)零信任戰(zhàn)略的理想選擇。

創(chuàng)建時間同步的數(shù)據(jù)中心

精確計時是從邊緣到核心啟用和加速分布式應用程序的關鍵功能。 DOCA Firefly 是一種數(shù)據(jù)中心計時服務,在任何地方都支持極其精確的時間同步。通過納秒級時鐘同步,您可以啟用一系列新的計時關鍵和延遲敏感應用程序。

pYYBAGJXzByABDchAACD-K2lI50936.png

圖 2 。精確時間同步數(shù)據(jù)中心服務

DOCA Firefly 解決了廣泛的使用案例,包括以下內容:

高頻交易

分布式數(shù)據(jù)庫

工業(yè) 5G 無線電接入網(wǎng)( RAN )

科學研究

高性能計算( HPC )

Omniverse 數(shù)字孿生兄弟

游戲

AR / VR

自動駕駛車輛

安全

它能夠實現(xiàn)數(shù)據(jù)一致性、準確的事件排序和因果關系分析,例如確保股票市場交易的正確順序和數(shù)字拍賣期間的公平競價。 BlueField 專用集成電路ASIC )中的硬件引擎能夠以全速對數(shù)據(jù)包進行時間戳,精度達到突破性的納秒級。

按數(shù)量級提高數(shù)據(jù)中心計時的準確性提供了許多優(yōu)勢。

通過全球同步數(shù)據(jù)中心,您可以加速分布式應用程序和數(shù)據(jù)分析,包括 AI 、 HPC 、專業(yè)媒體制作、電信虛擬網(wǎng)絡功能、,以及精確的事件監(jiān)控。數(shù)據(jù)中心或跨數(shù)據(jù)中心的所有服務器都可以進行協(xié)調,以提供比任何單個計算節(jié)點都大得多的功能。

提高數(shù)據(jù)中心計時準確性的好處包括減少復制和驗證數(shù)據(jù)所需的計算能力和網(wǎng)絡流量。例如, Firefly 同步為分布式數(shù)據(jù)庫提供了 3 倍的數(shù)據(jù)庫性能增益。

DOCA HBN 測試版

BlueField DPU 是一款獨特的解決方案,用于在端點主機內進行網(wǎng)絡加速和策略實施。同時, BlueField 在主機操作系統(tǒng)和 DPU 上運行的功能之間提供了管理和軟件界限。

使用 DOCA 基于主機的網(wǎng)絡( HBN ),機架頂部( TOR )網(wǎng)絡配置可以擴展到 DPU ,使網(wǎng)絡管理員能夠擁有 DPU 配置和管理,而應用程序管理可以由 x86 主機管理員單獨處理。這為重新思考如何構建數(shù)據(jù)中心網(wǎng)絡創(chuàng)造了前所未有的機會。

DOCA 1.2 為 HBN 提供了一個名為 DOCA (nl2doca)的新驅動程序,該驅動程序可以加速和卸載傳統(tǒng)的 Linux Netlink 消息。nl2doca是作為 HBN 服務容器的一部分集成的加速驅動程序提供的?,F(xiàn)在,您可以加速依賴 DPDK 、 OVS 的 L2 和 L3 的主機聯(lián)網(wǎng),或者現(xiàn)在使用 Netlink 進行內核路由。

NVIDIA 正在增加對開源自由距離路由( FRR )項目的支持,該項目在 DPU 上運行,并利用這個新的 nl2doca 驅動程序。這種支持使 DPU 能夠像 TOR 開關一樣工作,并帶來額外的好處。 DPU 上的 FRR 使 EVPN 網(wǎng)絡能夠直接移入主機,提供第 2 層( VLAN )擴展和第 3 層( VRF )租戶隔離。

DPU 上的 HBN 可以管理和監(jiān)控同一節(jié)點上 VM 或容器之間的流量。它還可以分析和加密或解密,然后分析進出節(jié)點的流量,這兩項任務都是 ToR 交換機無法執(zhí)行的。您可以在私有云中為集裝箱化、虛擬機和裸機工作負載構建自己的 Amazon VPC 解決方案。

HBN 與 BlueField DPU 的結合徹底改變了您構建數(shù)據(jù)中心網(wǎng)絡的方式。它提供以下好處:

Plug-and-play servers: 利用 FRR 的無編號 BGP ,服務器可以直接連接到網(wǎng)絡,而無需協(xié)調服務器到交換機的配置。無需 MLAG 、連接或 NIC 協(xié)作。

開放、可互操作的多租戶: EVPN 允許服務器到服務器或服務器切換覆蓋。這為裸機、封閉設備或任何虛擬機監(jiān)控程序解決方案提供了多租戶解決方案,而不考慮底層網(wǎng)絡供應商。 EVPN 提供了分布式覆蓋配置,同時消除了對昂貴、專有、集中式 SDN 控制器的需求。

安全網(wǎng)絡管理: BlueField DPU 為網(wǎng)絡策略配置和實施提供了一個隔離的環(huán)境。主機上沒有軟件或依賴項。

啟用高級 HCI 和存儲網(wǎng)絡: BlueField 為 HCI 和存儲合作伙伴提供了一種簡單的方法,以解決多租戶和混合云解決方案的當前網(wǎng)絡難題,而不考慮虛擬機監(jiān)控程序。

靈活的網(wǎng)絡卸載: HBN 提供的nl2doca驅動程序使任何支持 netlink 的應用程序都能夠卸載和加速基于內核的網(wǎng)絡,而不需要傳統(tǒng) DPDK 庫的復雜性。

簡化 TOR 開關要求: 在服務器內的 DPU 上放置了更多的智能,降低了 TOR 交換機的復雜性。

其他 DOCA 1.2 SDK 更新:

DOCA 流量 – 防火墻( Alpha )

DOCA 流量 – 網(wǎng)關(測試版)

DOCA 流遠程 API

DOCA 1.2 包括 IPsec 和 TLS 的增強功能和擴展功能

DLI 課程:為 DPU BlueField 介紹 DOCA

此外, NVIDIA 正在推出一門深度學習學院( DLI )課程: BlueField DPU 的 DOCA 簡介 。 本課程的主要目的是向學生(包括開發(fā)人員、研究人員和系統(tǒng)管理員)介紹 DOCA 和 BlueField DPU 。這使學生能夠成功地與 DOCA 合作,創(chuàng)建由 BlueField DPU 支持的加速應用程序和服務。

今天就試試 DOCA

您現(xiàn)在可以使用 DOCA 軟件體驗 DOCA ,該軟件包括 DOCA SDK 和用于網(wǎng)絡、存儲和安全的運行時加速庫。這些庫可幫助您編程在 DPU 上運行的數(shù)據(jù)中心基礎架構。

關于作者

Scott Ciccone 于 2020 年作為 Cumulus Networks 收購的一部分加入后,目前擔任 NVIDIA 的產品營銷總監(jiān)。 Scott 在產品營銷和產品管理方面擁有 20 多年的經(jīng)驗,擅長在高增長環(huán)境下啟動新的業(yè)務線,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在羅切斯特理工學院獲得生物醫(yī)學計算學士學位,在巴布森學院獲得市場營銷工商管理碩士學位。

Ariel Kit 是 NVIDIA 網(wǎng)絡產品營銷總監(jiān)。 Ariel 負責管理 NVIDIA BlueField DPU 軟件組合和網(wǎng)絡安全的戰(zhàn)略和交付。 Ariel 在網(wǎng)絡安全和嵌入式片上系統(tǒng)領域擁有 6 年以上的產品開發(fā)經(jīng)驗,并擁有 12 年以上的研發(fā)管理經(jīng)驗。他有學士學位。通信系統(tǒng)工程和工商管理碩士。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5309

    瀏覽量

    106477
  • 服務器
    +關注

    關注

    13

    文章

    9797

    瀏覽量

    88047
  • 深度學習
    +關注

    關注

    73

    文章

    5561

    瀏覽量

    122825
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    NVIDIA DOCA 3.0版本的亮點解析

    NVIDIA DOCA 框架已發(fā)展成為新一代 AI 基礎設施的重要組成部分。從初始版本到備受期待的 NVIDIA DOCA 3.0 發(fā)布,每
    的頭像 發(fā)表于 07-04 14:27 ?352次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 3.0版本的亮點解析

    芯盾時代參編信任體系團體標準發(fā)布

    近日,中國計算機學會(CCF)發(fā)布公告,芯盾時代牽頭編寫的《信任體系身份認證與訪問管理技術規(guī)范》(T/CCF 0004—2025)團體標準(以下簡稱《標準》)于2025年6月11日起實施?!稑藴省返陌l(fā)布對于推動我國
    的頭像 發(fā)表于 07-01 09:55 ?276次閱讀

    芯盾時代新一代信任防護體系筑牢智能時代安全基座

    進入2025年,越來越多的企業(yè)選擇信任替換VPN。收斂資源暴露面、動態(tài)訪問控制、最小化授權、數(shù)據(jù)隔離與脫敏……信任全面而強大的性能,讓
    的頭像 發(fā)表于 06-30 10:45 ?621次閱讀

    Claroty SRA 支持信任安全架構,保護擴展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡安全模型已逐漸受到關注。信任是一種網(wǎng)絡安全模型,基于訪問主體身份、網(wǎng)絡環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有
    的頭像 發(fā)表于 06-18 11:34 ?247次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全架構,保護擴展物聯(lián)網(wǎng) (XIoT)

    易安聯(lián)完成C1輪融資,加速領跑國內信任安全市場化

    戰(zhàn)略升級新階段,易安聯(lián)完成C1輪融資,深度融合信任+AI+數(shù)據(jù)智能,重塑企業(yè)安全防護新范式
    的頭像 發(fā)表于 06-14 15:56 ?265次閱讀

    第三屆NVIDIA DPU黑客松開啟報名

    碰撞的絕佳機會。本次競賽采用開放式主題,參與者將通過 NVIDIA DOCA 軟件框架構建創(chuàng)新的加速應用程序,充分挖掘 NVIDIA Blu
    的頭像 發(fā)表于 05-27 10:16 ?440次閱讀

    NVIDIA將為每家AI工廠提供網(wǎng)絡安全

    NVIDIA DOCA Argus 框架可檢測 AI 工作負載中的威脅并對之做出響應,同時與企業(yè)安全系統(tǒng)無縫集成,從而提供實時洞察。
    的頭像 發(fā)表于 05-07 15:11 ?442次閱讀
    <b class='flag-5'>NVIDIA</b>將為每家AI工廠提供網(wǎng)絡安全

    芯盾時代信任SDP開啟智能安全新時代

    中國信通院布《信任發(fā)展洞察報告(2024 年)》提出,信任技術正在跨越“鴻溝”,面臨一系列的關鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?599次閱讀

    利用NVIDIA DPF引領DPU加速云計算的未來

    越來越多的企業(yè)開始采用加速計算,從而滿足生成式 AI、5G 電信和主權云的需求。NVIDIA 推出了 DOCA 平臺框架(DPF),該框架提供了基礎構建模塊來釋放
    的頭像 發(fā)表于 01-24 09:29 ?729次閱讀
    利用<b class='flag-5'>NVIDIA</b> DPF引領DPU加速云計算的未來

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關,通過人工智能技術賦能,對網(wǎng)絡環(huán)境中所有用戶實施信任理念,實現(xiàn)身份/設備管控、持續(xù)認證、動態(tài)授
    的頭像 發(fā)表于 12-24 13:52 ?524次閱讀

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發(fā)者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網(wǎng)絡平臺的功能,從而提高性能、安全性和效率。其 AP
    的頭像 發(fā)表于 11-27 11:15 ?877次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網(wǎng)絡平臺的潛力,并為NVIDIA BlueField和Connec
    的頭像 發(fā)表于 11-09 13:50 ?1014次閱讀

    簡單認識芯盾時代信任業(yè)務安全平臺

    近年來,我國信任網(wǎng)絡訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?776次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡建設應用指南》

    近日,國內知名網(wǎng)絡安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在信任市場卓越的品牌影響力、領先的產品方案、豐富的實踐
    的頭像 發(fā)表于 08-28 09:45 ?921次閱讀

    IB Verbs和NVIDIA DOCA GPUNetIO性能測試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個庫,專門為實時在線 GPU 數(shù)據(jù)包處理而設計。它結合了 GPUDirect RDMA 和 GPUD
    的頭像 發(fā)表于 08-23 17:03 ?1378次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測試