91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

用NVIDIA DOCA 1.2軟件框架實現(xiàn)零信任戰(zhàn)略

星星科技指導(dǎo)員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-04-14 15:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英偉達發(fā)布了 NVIDIA DOCA 1.2 軟件框架 NVIDIA BlueField DPU ,世界上最先進的數(shù)據(jù)處理器( DPU )。為使英偉達 BlueField 生態(tài)系統(tǒng)和開發(fā)者社區(qū)得以設(shè)計, DOCA 是通過提供服務(wù)來卸載、加速和隔離來自 CPU 的基礎(chǔ)設(shè)施應(yīng)用服務(wù)的潛力來解開 DPU 的潛力的關(guān)鍵。

DOCA 是一個軟件框架,它將 API 、驅(qū)動程序、庫、示例代碼、文檔、服務(wù)和預(yù)打包容器結(jié)合在一起,以簡化和加快 BlueField DPU 上每個數(shù)據(jù)中心節(jié)點上的應(yīng)用程序開發(fā)和部署。 DOCA 和 BlueField 共同創(chuàng)建了一個用于網(wǎng)絡(luò)、安全、存儲和基礎(chǔ)架構(gòu)管理的獨立且安全的服務(wù)域,是實現(xiàn)零信任戰(zhàn)略的理想選擇。

DOCA 1.2 版本介紹了幾個重要功能和用例。

使用自適應(yīng)云安全保護主機服務(wù)

基于 zero trust 原則的現(xiàn)代安全方法對于確保當(dāng)今數(shù)據(jù)中心的安全至關(guān)重要,因為數(shù)據(jù)中心內(nèi)的資源不再能夠自動信任。 App Shield 可檢測對系統(tǒng)中關(guān)鍵服務(wù)的攻擊。在許多系統(tǒng)中,這些關(guān)鍵服務(wù)負責(zé)確保許多應(yīng)用程序執(zhí)行的完整性和隱私性。

poYBAGJXzBGAM_x0AACFzb4kzNY215.png

圖 1 。使用自適應(yīng)云安全保護您的主機服務(wù)

DOCA App Shield 提供主機監(jiān)控,使網(wǎng)絡(luò)安全供應(yīng)商能夠創(chuàng)建加速入侵檢測系統(tǒng)( IDS )解決方案,以識別對任何物理或虛擬機的攻擊。它可以將有關(guān)應(yīng)用程序狀態(tài)的數(shù)據(jù)提供給安全信息和事件管理( SIEM )或擴展檢測和響應(yīng)( XDR )工具,還可以增強法醫(yī)調(diào)查。

如果主機受到威脅,攻擊者通常會利用安全控制機制漏洞橫向移動到數(shù)據(jù)中心網(wǎng)絡(luò)上的其他服務(wù)器和設(shè)備。 App Shield 使安全團隊能夠屏蔽其應(yīng)用程序進程,持續(xù)驗證其完整性,進而檢測惡意活動。

如果攻擊者殺死機器安全代理的進程, App Shield 可以通過隔離受損主機來減輕攻擊,防止惡意軟件訪問機密數(shù)據(jù)或傳播到其他資源。 App Shield 是打擊網(wǎng)絡(luò)犯罪的一項重要進步,也是實現(xiàn)零信任安全立場的有效工具。

BlueField DPU 和 DOCA 軟件框架為合作伙伴和開發(fā)人員提供了建立零信任解決方案和解決現(xiàn)代數(shù)據(jù)中心安全需求的開放基礎(chǔ)。同時, DOCA 和 BlueField 為網(wǎng)絡(luò)、安全、存儲創(chuàng)建了一個隔離和安全的服務(wù)域,以及基礎(chǔ)架構(gòu)管理,這是實現(xiàn)零信任戰(zhàn)略的理想選擇。

創(chuàng)建時間同步的數(shù)據(jù)中心

精確計時是從邊緣到核心啟用和加速分布式應(yīng)用程序的關(guān)鍵功能。 DOCA Firefly 是一種數(shù)據(jù)中心計時服務(wù),在任何地方都支持極其精確的時間同步。通過納秒級時鐘同步,您可以啟用一系列新的計時關(guān)鍵和延遲敏感應(yīng)用程序。

pYYBAGJXzByABDchAACD-K2lI50936.png

圖 2 。精確時間同步數(shù)據(jù)中心服務(wù)

DOCA Firefly 解決了廣泛的使用案例,包括以下內(nèi)容:

高頻交易

分布式數(shù)據(jù)庫

工業(yè) 5G 無線電接入網(wǎng)( RAN )

科學(xué)研究

高性能計算( HPC )

Omniverse 數(shù)字孿生兄弟

游戲

AR / VR

自動駕駛車輛

安全

它能夠?qū)崿F(xiàn)數(shù)據(jù)一致性、準確的事件排序和因果關(guān)系分析,例如確保股票市場交易的正確順序和數(shù)字拍賣期間的公平競價。 BlueField 專用集成電路ASIC )中的硬件引擎能夠以全速對數(shù)據(jù)包進行時間戳,精度達到突破性的納秒級。

按數(shù)量級提高數(shù)據(jù)中心計時的準確性提供了許多優(yōu)勢。

通過全球同步數(shù)據(jù)中心,您可以加速分布式應(yīng)用程序和數(shù)據(jù)分析,包括 AI 、 HPC 、專業(yè)媒體制作、電信虛擬網(wǎng)絡(luò)功能、,以及精確的事件監(jiān)控。數(shù)據(jù)中心或跨數(shù)據(jù)中心的所有服務(wù)器都可以進行協(xié)調(diào),以提供比任何單個計算節(jié)點都大得多的功能。

提高數(shù)據(jù)中心計時準確性的好處包括減少復(fù)制和驗證數(shù)據(jù)所需的計算能力和網(wǎng)絡(luò)流量。例如, Firefly 同步為分布式數(shù)據(jù)庫提供了 3 倍的數(shù)據(jù)庫性能增益。

DOCA HBN 測試版

BlueField DPU 是一款獨特的解決方案,用于在端點主機內(nèi)進行網(wǎng)絡(luò)加速和策略實施。同時, BlueField 在主機操作系統(tǒng)和 DPU 上運行的功能之間提供了管理和軟件界限。

使用 DOCA 基于主機的網(wǎng)絡(luò)( HBN ),機架頂部( TOR )網(wǎng)絡(luò)配置可以擴展到 DPU ,使網(wǎng)絡(luò)管理員能夠擁有 DPU 配置和管理,而應(yīng)用程序管理可以由 x86 主機管理員單獨處理。這為重新思考如何構(gòu)建數(shù)據(jù)中心網(wǎng)絡(luò)創(chuàng)造了前所未有的機會。

DOCA 1.2 為 HBN 提供了一個名為 DOCA (nl2doca)的新驅(qū)動程序,該驅(qū)動程序可以加速和卸載傳統(tǒng)的 Linux Netlink 消息。nl2doca是作為 HBN 服務(wù)容器的一部分集成的加速驅(qū)動程序提供的?,F(xiàn)在,您可以加速依賴 DPDK 、 OVS 的 L2 和 L3 的主機聯(lián)網(wǎng),或者現(xiàn)在使用 Netlink 進行內(nèi)核路由。

NVIDIA 正在增加對開源自由距離路由( FRR )項目的支持,該項目在 DPU 上運行,并利用這個新的 nl2doca 驅(qū)動程序。這種支持使 DPU 能夠像 TOR 開關(guān)一樣工作,并帶來額外的好處。 DPU 上的 FRR 使 EVPN 網(wǎng)絡(luò)能夠直接移入主機,提供第 2 層( VLAN )擴展和第 3 層( VRF )租戶隔離。

DPU 上的 HBN 可以管理和監(jiān)控同一節(jié)點上 VM 或容器之間的流量。它還可以分析和加密或解密,然后分析進出節(jié)點的流量,這兩項任務(wù)都是 ToR 交換機無法執(zhí)行的。您可以在私有云中為集裝箱化、虛擬機和裸機工作負載構(gòu)建自己的 Amazon VPC 解決方案。

HBN 與 BlueField DPU 的結(jié)合徹底改變了您構(gòu)建數(shù)據(jù)中心網(wǎng)絡(luò)的方式。它提供以下好處:

Plug-and-play servers: 利用 FRR 的無編號 BGP ,服務(wù)器可以直接連接到網(wǎng)絡(luò),而無需協(xié)調(diào)服務(wù)器到交換機的配置。無需 MLAG 、連接或 NIC 協(xié)作。

開放、可互操作的多租戶: EVPN 允許服務(wù)器到服務(wù)器或服務(wù)器切換覆蓋。這為裸機、封閉設(shè)備或任何虛擬機監(jiān)控程序解決方案提供了多租戶解決方案,而不考慮底層網(wǎng)絡(luò)供應(yīng)商。 EVPN 提供了分布式覆蓋配置,同時消除了對昂貴、專有、集中式 SDN 控制器的需求。

安全網(wǎng)絡(luò)管理: BlueField DPU 為網(wǎng)絡(luò)策略配置和實施提供了一個隔離的環(huán)境。主機上沒有軟件或依賴項。

啟用高級 HCI 和存儲網(wǎng)絡(luò): BlueField 為 HCI 和存儲合作伙伴提供了一種簡單的方法,以解決多租戶和混合云解決方案的當(dāng)前網(wǎng)絡(luò)難題,而不考慮虛擬機監(jiān)控程序。

靈活的網(wǎng)絡(luò)卸載: HBN 提供的nl2doca驅(qū)動程序使任何支持 netlink 的應(yīng)用程序都能夠卸載和加速基于內(nèi)核的網(wǎng)絡(luò),而不需要傳統(tǒng) DPDK 庫的復(fù)雜性。

簡化 TOR 開關(guān)要求: 在服務(wù)器內(nèi)的 DPU 上放置了更多的智能,降低了 TOR 交換機的復(fù)雜性。

其他 DOCA 1.2 SDK 更新:

DOCA 流量 – 防火墻( Alpha )

DOCA 流量 – 網(wǎng)關(guān)(測試版)

DOCA 流遠程 API

DOCA 1.2 包括 IPsec 和 TLS 的增強功能和擴展功能

DLI 課程:為 DPU BlueField 介紹 DOCA

此外, NVIDIA 正在推出一門深度學(xué)習(xí)學(xué)院( DLI )課程: BlueField DPU 的 DOCA 簡介 。 本課程的主要目的是向?qū)W生(包括開發(fā)人員、研究人員和系統(tǒng)管理員)介紹 DOCA 和 BlueField DPU 。這使學(xué)生能夠成功地與 DOCA 合作,創(chuàng)建由 BlueField DPU 支持的加速應(yīng)用程序和服務(wù)。

今天就試試 DOCA

您現(xiàn)在可以使用 DOCA 軟件體驗 DOCA ,該軟件包括 DOCA SDK 和用于網(wǎng)絡(luò)、存儲和安全的運行時加速庫。這些庫可幫助您編程在 DPU 上運行的數(shù)據(jù)中心基礎(chǔ)架構(gòu)。

關(guān)于作者

Scott Ciccone 于 2020 年作為 Cumulus Networks 收購的一部分加入后,目前擔(dān)任 NVIDIA 的產(chǎn)品營銷總監(jiān)。 Scott 在產(chǎn)品營銷和產(chǎn)品管理方面擁有 20 多年的經(jīng)驗,擅長在高增長環(huán)境下啟動新的業(yè)務(wù)線,包括 Cumulus Networks , Palo Alto Networks 、 Cisco 和 Sun Microsystems 。斯科特在羅切斯特理工學(xué)院獲得生物醫(yī)學(xué)計算學(xué)士學(xué)位,在巴布森學(xué)院獲得市場營銷工商管理碩士學(xué)位。

Ariel Kit 是 NVIDIA 網(wǎng)絡(luò)產(chǎn)品營銷總監(jiān)。 Ariel 負責(zé)管理 NVIDIA BlueField DPU 軟件組合和網(wǎng)絡(luò)安全的戰(zhàn)略和交付。 Ariel 在網(wǎng)絡(luò)安全和嵌入式片上系統(tǒng)領(lǐng)域擁有 6 年以上的產(chǎn)品開發(fā)經(jīng)驗,并擁有 12 年以上的研發(fā)管理經(jīng)驗。他有學(xué)士學(xué)位。通信系統(tǒng)工程和工商管理碩士。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    5600

    瀏覽量

    109820
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10270

    瀏覽量

    91538
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5599

    瀏覽量

    124426
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    碳園區(qū)頂層設(shè)計方法論:從戰(zhàn)略規(guī)劃到落地實施的完整框架

    —體系支撐—路徑落地—保障護航”的全鏈條頂層設(shè)計框架,了解碳園區(qū)設(shè)計方案可咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0。唯有如此,才能避免盲目建設(shè)、資源浪費,確保園區(qū)在實現(xiàn)碳減排目標的同時,兼顧經(jīng)濟發(fā)展與運營效益。
    的頭像 發(fā)表于 01-08 09:26 ?73次閱讀
    <b class='flag-5'>零</b>碳園區(qū)頂層設(shè)計方法論:從<b class='flag-5'>戰(zhàn)略</b>規(guī)劃到落地實施的完整<b class='flag-5'>框架</b>

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強調(diào)對每個連接進行嚴格驗證、持續(xù)審查和動態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護模式。 信任網(wǎng)絡(luò)架構(gòu)的核心思想是“永不
    的頭像 發(fā)表于 12-29 15:43 ?888次閱讀

    NVIDIA推出全新BlueField-4 DPU

    全新 NVIDIA BlueField DPU 具有 800Gb/s 的吞吐量,其集成的 NVIDIA ConnectX-9 SuperNIC 和 NVIDIA DOCA 微服務(wù)為 A
    的頭像 發(fā)表于 11-03 14:48 ?1008次閱讀

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任更安全、體驗更好,但實施復(fù)雜,適合高安全需求場景。
    的頭像 發(fā)表于 10-23 11:42 ?860次閱讀
    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    NVIDIA TensorRT LLM 1.0推理框架正式上線

    TensorRT LLM 作為 NVIDIA 為大規(guī)模 LLM 推理打造的推理框架,核心目標是突破 NVIDIA 平臺上的推理性能瓶頸。為實現(xiàn)這一目標,其構(gòu)建了多維度的核心
    的頭像 發(fā)表于 10-21 11:04 ?1200次閱讀

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    技術(shù)及應(yīng)用場景解析 信任并非單一技術(shù),而是一種融合身份安全、終端防護、微隔離等能力的戰(zhàn)略框架。主要通過以下三大技術(shù)支柱重構(gòu)防護體系: ? 動態(tài)身份治理:基于IAM
    發(fā)表于 09-09 15:33

    芯盾時代助力某省煙草專賣局構(gòu)建信任SDP

    芯盾時代中標某省煙草專賣局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的安全邊界,替代靜態(tài)網(wǎng)絡(luò)邊界防護,
    的頭像 發(fā)表于 08-26 10:30 ?1113次閱讀

    Jtti.cc信任安全防護架構(gòu)實施在VPS云服務(wù)器構(gòu)建指南

    VPS云服務(wù)器上構(gòu)建信任安全體系,從身份驗證、微隔離到持續(xù)監(jiān)測,提供一套完整的實施框架。 信任安全防護架構(gòu)實施在VPS云服務(wù)器構(gòu)建指南
    的頭像 發(fā)表于 08-21 15:39 ?795次閱讀

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網(wǎng)絡(luò)訪問?信任網(wǎng)絡(luò)訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1322次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為安全而生

    芯盾時代信任安全網(wǎng)關(guān)的應(yīng)用場景

    近年來,越來越多的企業(yè)選擇信任替換VPN,構(gòu)建新型遠程訪問系統(tǒng),保證遠程辦公、遠程運維的安全。但是,信任憑借“持續(xù)驗證、永不
    的頭像 發(fā)表于 07-25 17:40 ?1217次閱讀

    NVIDIA DOCA 3.0版本的亮點解析

    NVIDIA DOCA 框架已發(fā)展成為新一代 AI 基礎(chǔ)設(shè)施的重要組成部分。從初始版本到備受期待的 NVIDIA DOCA 3.0 發(fā)布,每
    的頭像 發(fā)表于 07-04 14:27 ?1257次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 3.0版本的亮點解析

    芯盾時代新一代信任防護體系筑牢智能時代安全基座

    進入2025年,越來越多的企業(yè)選擇信任替換VPN。收斂資源暴露面、動態(tài)訪問控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強大的性能,讓
    的頭像 發(fā)表于 06-30 10:45 ?1400次閱讀

    易安聯(lián)完成C1輪融資,加速領(lǐng)跑國內(nèi)信任安全市場化

    戰(zhàn)略升級新階段,易安聯(lián)完成C1輪融資,深度融合信任+AI+數(shù)據(jù)智能,重塑企業(yè)安全防護新范式
    的頭像 發(fā)表于 06-14 15:56 ?693次閱讀

    第三屆NVIDIA DPU黑客松開啟報名

    碰撞的絕佳機會。本次競賽采用開放式主題,參與者將通過 NVIDIA DOCA 軟件框架構(gòu)建創(chuàng)新的加速應(yīng)用程序,充分挖掘 NVIDIA Blu
    的頭像 發(fā)表于 05-27 10:16 ?910次閱讀

    NVIDIA將為每家AI工廠提供網(wǎng)絡(luò)安全

    NVIDIA DOCA Argus 框架可檢測 AI 工作負載中的威脅并對之做出響應(yīng),同時與企業(yè)安全系統(tǒng)無縫集成,從而提供實時洞察。
    的頭像 發(fā)表于 05-07 15:11 ?991次閱讀
    <b class='flag-5'>NVIDIA</b>將為每家AI工廠提供網(wǎng)絡(luò)安全