NVIDIA 發布φφ λ NVIDIA DOCA 1.1 —— 用σ∑ε£(yòng)于 BlueField DP✘✔'↕U(全球最先進的(de)數(shù)據處δ¥ &理(lǐ)器(qì))的(de)軟件(jiàn)框架。最新版本的¶ &∞(de) NVIDIA DOCA 将延續 DOCA 搶先體γ£♣(tǐ)驗計(jì)劃的(de)強勁勢頭,提供更多(duō)的(d∞"e) DOCA SDK 內(nèi)容、運行Ω∏∞(xíng)時(shí)和(hé)服務,€£∞助力開(kāi)發者加速在 DPU 上(shàng)的(de)應用(y≠¶γòng)開(kāi)發。
DPU 的(d ↑Ωe)作(zuò)用(yòng)在網絡功能(néng)和(hé)虛拟化®¥(huà)資源的(de)卸載、加速和(hé)隔離(lí)中越來(★ γ≥lái)越重要(yào)。現(xiàn)代應用(yòng)需要($★ε↓yào)将大(dà)量的(de)網絡操作(zuò)交給 CPU 來(lái)處↔λ理(lǐ),這(zhè)成為(wèi)了(le)在每個(gè)主機α•(jī)中都(dōu)配備 DPU 的(de)強動力。相(xiàng)比标準↑←®的(de) CPU 來(lái)言, DPU 可(kπ≈αě)以更快(kuài)、更高(gāo)效地(±↕dì)處理(lǐ)所有(yǒu)這(zhè)些(xiē)虛拟化(huà)工×£>(gōng)作(zuò)(如(rú) Open vS∏Ωφwitch(OVS)、SR-IOV、RDMA 等)。此外(wà✔>∏φi),通(tōng)過将 DPU 與主 CPU∏♠₽ 分(fēn)開(kāi)運行(xíng©),提供了(le)更高(gāo)的(de)安全性和(héσ₩)操作(zuò)隔離(lí),并無需 CPU 或主機(jī)操÷ 作(zuò)系統的(de)參與,便可(k•₹ě)檢測并阻止惡意行(xíng)為(wèi)。
DOCπ<¶±A 是(shì)釋放(fàng) DPU 潛力的(↔≤de)關鍵。應用(yòng)開(kāi)發者和(hé) NVID≈π←IA 技(jì)術(shù)合作(zuò)夥伴←§能(néng)夠通(tōng)過 DOCA 加速交付在每個(gè)數(s >hù)據中心節點中的(de) DPU 上(s←δ∞≈hàng)運行(xíng)的(de)服務。DPU 為(wèi)網絡、安全、 ₩存儲和(hé)基礎設施管理(lǐ)創建了( le)一(yī)個(gè)隔離(lí)的(de)安全服務域。
DOCA 1.1 版本建立在 DOCA ←γ'•1.0 的(de)強勁勢頭之上(shàng),并包含以下(xià)更♦≠±•新:
DOCA FLOW-LIB —— 用(yòng)于網關性能(né¶÷δ★ng)的(de)加速,以實現(xiàn)不(bù)同網絡≥↔•→間(jiān)互操作(zuò)性
DOCA FLOW 示例應用(yòng) —— 用(yòng)于 URL 和(hé) ≠£DNS 過濾與轉發功能(néng)
加速有(yǒu)狀态流表(SFT)—— 用(yòng)于連接追蹤功能(néng)
加速正則表達式(RegEx)—— 用(yòng)于與 DPI Lib 進行(•Ω₹xíng)模式匹配
引入 x86 平台上(shàng)的(de) DOCA Runt™$ime —— 用(yòng)于加速在主機(jī) x86 處理(l↔✘Ω≠ǐ)器(qì)上(shàng)運行(xíng)的(de¶¥♠)應用(yòng), 不(bù)必所有(yǒu)的(de)業(★ ←yè)務都(dōu)卸載到(dào) DPU
根據 The Linley G↓roup 首席分(fēn)析師(shī) Bob Wheeler 近(jìn)≤α✘日(rì)發布的(de)白(bái)皮書(shū),“ FL ≥OW-Gateway 庫(基于流的(de)網關庫)基于數(shù)據通(t≤∑×€ōng)路(lù)上(shàng)的(de) SFT (有(yǒ≤✔±★u)狀态流量表)實現(xiàn)了(le)一(yīβ♣•₩)種硬件(jiàn)加速的(de)網關。與基于 DPDK 的(de)通("&tōng)用(yòng)流的(de) API (♥§ ∞rte_flow)相(xiàng)比,該庫為(wèi)過濾和(>♠'₩hé)分(fēn)配網絡流量的(de)網關應用(yòng)提供了(₹↓¶±le)更高(gāo)層的(de)抽象。深度包檢測(DPλεI)庫同樣結合了(le) SFT 和(hé) RegEx 加π速,向應用(yòng)層開(kāi)放(fàng)了(le)一¥>₩♦(yī)個(gè)上(shàng)層 API。它可(kě)≤γ∏$以根據一(yī)個(gè)編譯後簽名數(sh↓ù)據庫對(duì)數(shù)據包的(de) Payload 進行(xφ✔ íng)不(bù)固定搜索。”