首先是利用ConnectX-7網(wǎng)卡、Quantum-2交換機(jī)自身所具有的計(jì)算能力,對(duì)CPU有關(guān)通信處理的部分進(jìn)行卸載,對(duì)類似GPU Driect RDMA、動(dòng)態(tài)路由技術(shù)等提供支持。
以GPU Driect Storage為例,在有關(guān)AI的應(yīng)用中,就可以讓GPU和存儲(chǔ)之間直接建立聯(lián)系,直接讀取數(shù)據(jù),避免CPU的參與,提高數(shù)據(jù)傳輸?shù)男剩?而動(dòng)態(tài)路由技術(shù),可以有效避免網(wǎng)絡(luò)擁塞的出現(xiàn),提高網(wǎng)絡(luò)傳輸?shù)乃?。Quantum-2交換機(jī)的計(jì)算能力,可以用于數(shù)據(jù)匯聚,減少網(wǎng)絡(luò)中的數(shù)據(jù)傳輸量,提高的網(wǎng)絡(luò)的性能。
網(wǎng)絡(luò)自身的計(jì)算能力不僅限于改善通信,同時(shí)也有助于解決多租戶應(yīng)用所導(dǎo)致的云計(jì)算資源性能沖突問(wèn)題,對(duì)性能進(jìn)行有效隔離。這也并不難理解,類似動(dòng)態(tài)路由技術(shù),可以預(yù)先洞察可能存在的網(wǎng)絡(luò)擁塞,通過(guò)合理的調(diào)度,確保多租戶情況下,性能的保證和隔離。
網(wǎng)絡(luò)自身計(jì)算能力畢竟有限,也是因?yàn)槿绱?,BlueField-3數(shù)據(jù)處理器DPU(數(shù)據(jù)處理器)很好填補(bǔ)了空白。我們可以利用DPU的計(jì)算能力,來(lái)解決通信的問(wèn)題,對(duì)于CPU進(jìn)行卸載。與此同時(shí),也可以將其用于解決安全的問(wèn)題。
以DPU為基礎(chǔ),借助NVIDIA提供的DOCA 1.2 零信任安全框架以及其他的高級(jí)零信任安全功能,利用其中的庫(kù)及容器化服務(wù),如軟件和硬件認(rèn)證、硬件加速的線速數(shù)據(jù)加密、分布式防火墻、智能遙測(cè)以及策略執(zhí)行,開發(fā)人員就可以實(shí)現(xiàn)各種基于角色的訪問(wèn)控制和微服務(wù),實(shí)現(xiàn)租戶之間的安全隔離等安全應(yīng)用。
為幫助開發(fā)人員,NVIDIA提供了一個(gè)具有深度學(xué)習(xí)能力的網(wǎng)絡(luò)安全框架——Morpheus,其最新版本使用無(wú)監(jiān)督機(jī)器學(xué)習(xí)的方式來(lái)創(chuàng)建百萬(wàn)到千萬(wàn)級(jí)數(shù)字指紋,以有效地檢測(cè)網(wǎng)絡(luò)入侵。
Morpheus 中采用了 NVIDIA RAPIDS 框架來(lái)進(jìn)行對(duì)于大量的遙測(cè)數(shù)據(jù)的分析,采用 NVIDIA 的AI 框架來(lái)對(duì)于數(shù)據(jù)進(jìn)行訓(xùn)練及生成預(yù)訓(xùn)練模型,使用NVIDIA Triton 框架進(jìn)行推理并生成新的策略,新的策略將被傳給 NVIDIA DPU 進(jìn)行執(zhí)行,使企業(yè)能夠及時(shí)檢查其數(shù)據(jù)中心網(wǎng)絡(luò)中的所有遙測(cè)數(shù)據(jù)。
都說(shuō)“青春無(wú)極限”,有什么想做的就要去做,有什么夢(mèng)想就要去追求實(shí)現(xiàn)。這是一個(gè)InfiniBand、BlueField DPU的時(shí)代,如果這些兇猛的“動(dòng)物”讓你無(wú)所適從,那么答案也很簡(jiǎn)單,你可以在通信、零信任網(wǎng)絡(luò)安全等方向上發(fā)力,千萬(wàn)不讓青春虛度!
你有方向和目標(biāo)了嗎?!