在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

服務網格DPU卸載解決方案

DPU高性能云異構算力解決方案 ? 來源:DPU高性能云異構算力解決 ? 作者:DPU高性能云異構算 ? 2024-09-20 16:25 ? 次閱讀

1.背景介紹

1.1.業務背景

服務網格(Service Mesh)是微服務架構中的一種重要技術,它主要處理服務之間的通信,為服務間的信息交換提供更安全、更快速且更可靠的基礎設施層。服務網格將服務治理從業務邏輯中剝離出來,拆解為獨立的進程,實現異構系統的統一治理和增強網絡安全。

一個典型的服務網格部署示意圖如下:

wKgZombnqFGATIM0AAAzm2o4uas733.png

其中綠色方塊為應用服務,藍色方塊為代理。應用服務之間通過代理進行通信,整個服務通信形成圖中的藍色網絡連線,圖中所有藍色部分就形成了服務網格。

服務網格的主要特點包括:

  • 無侵入性:服務網格的設計理念是將通信和管理邏輯與業務邏輯解耦,使得業務邏輯無需關注通信細節,從而實現了對業務代碼的無侵入性。
  • 統一治理:通過服務網格,可以實現對微服務架構中所有服務的統一治理,包括服務發現、負載均衡、安全認證、監控和跟蹤等功能。
  • 可擴展性:服務網格支持多種微服務框架和服務治理能力,能夠輕松擴展以支持更多的服務和場景。

服務網格的架構通常包括控制平面和數據平面,其中控制平面用于配置、管理和監控數據平面中的Sidecar代理,提供服務發現、負載均衡、安全認證等功能。

數據平面主要由邊車Sidecar組成,它以輕量級的網絡代理形式存在,與每個微服務實例部署在同一個主機或容器中,作為服務的附屬組件運行。邊車的主要職責是攔截和處理服務之間的通信流量,并與控制平面進行交互,實現服務發現、負載均衡、安全認證、監控和跟蹤等功能。

邊車的工作流程通常包括以下幾個步驟:

  • 攔截通信流量:邊車代理攔截服務之間的所有入站和出站請求和響應。
  • 服務發現:邊車代理向服務注冊中心注冊服務實例,并根據需要動態地發現和管理服務實例。
  • 負載均衡:邊車代理根據配置的負載均衡算法,將請求分發到多個服務實例中,以提高服務的可用性和性能。
  • 安全認證:邊車代理可以實施安全認證策略,確保服務之間的通信是安全的。
  • 監控和跟蹤:邊車代理收集和傳輸服務間的通信流量數據,以實現監控、日志記錄、錯誤追蹤和性能調優等功能。

綜上所述,服務網格是微服務架構中的重要組成部分,它們共同為服務間的通信提供了安全、快速且可靠的基礎設施層,并實現了對業務代碼的無侵入性服務治理。

1.2.問題與挑戰

在微服務架構中引入服務網格確實可以帶來諸多好處,如簡化服務治理、提高安全性和可觀察性等,但同時也伴隨著一系列問題和挑戰。以下是幾個主要方面:

  • 邊車帶來的資源開銷:每個微服務應用都都需要運行一個邊車代理,實際部署是每個POD部署一個邊車容器。邊車容器需要額外的計算資源來處理服務間的通信,默認情況下每個邊車容器占用0.2個CPU核。假設一臺服務器運行了60個POD,那么邊車容器將額外占用12個CPU核。
  • 業務轉發時延增加:應用程序的每個數據包都必須通過邊車容器,數據包在應用程序和內核之間往返多次,如下對比是單個pod進或出增加的時延。
wKgZombnqFqAfHJWAACi-Huat8A768.png

如圖所示,右側的是引入服務網格的方案,Pod內多了邊車容器,相比左側未引入服務網格的方案,數據包增加了內核往返次數,增加了時延。

通過上述分析可以看出,在微服務架構中引入服務網格確實帶來了資源開銷和轉發時延的問題。

2.方案介紹

2.1.整體方案架構

服務網格DPU卸載解決方案將服務網格的sidecar邊車容器集中卸載到DPU卡上執行,可以顯著降低服務器CPU的算力消耗。同時,DPU卡高性能轉發引擎實現了網絡轉發功能的加速,從而能夠有效降低業務時延。該方案支持和原生Istio的無縫對接,對用戶業務無侵入,可以實現業務的平滑遷移。

wKgaombnqGaAQqxrAAJQ-oxQ5m4452.png

如圖所示,紅色系為本方案涉及本方案涉及部分,包括DPU卡及其提供給到主機側的SRIOV vf口、主機側CNI(istio-dpu-cni)。

業務容器的流量治理功能由DPU卡上的共享服務代理dpu-proxy提供,它由原生的邊車容器從POD中抽離出來卸載到DPU卡上。它的配置由istio-dpu-cni通過對接istio獲取并轉換為集中式配置并下發下來。流量通過DPU提供的vf口到達DPU側的dpu-proxy進行流量治理。

此架構的控制面仍為原生的istio,下發xDs配置給轉發面;服務網格CNI(istio-dpu-cni)做為DPU卡在k8s集群的接口,無縫對接istio/收集集群信息,相當于DPU管理面給DPU組件下發配置及規則,使DPU卡可以實現原生的透明流量劫持以及流量治理的功能;DPU卡上的dpu-proxy做為服務網格的轉發面,接收配置并根據配置對流量進行流量治理。

集群內的主機上插入DPU卡(紅色),在主機側集群內部署安裝服務網格CNI(istio-dpu-cni組件)后,istio-dpu-cni組件可無縫對接控制平面K8s及Istio獲取服務網格及網絡配置、使能DPU卡上的共享服務代理dpu-proxy及轉發引擎dataplane、下發相關的啟動配置,主機即具有服務治理功能。之后在部署業務POD時,業務添加高速網口vf后,提供用戶接口,使業務流量通過vf到達DPU側dpu-proxy進行流量治理與轉發。

2.2.方案描述

2.2.1.主機側組件服務網格CNI實現管理平面

服務網格CNI(istio-dpu-cni組件)在主機側k8s集群部署,無縫對接控制平面K8s及Istio獲取配置等信息,轉換為共享式代理配置下發到DPU側的共享代理;基于DPU板卡的sriov功能,可給業務POD添加低時延高速網口vf及分配置IP地址;同時使能DPU側轉發引擎dataplane,給dataplane下發引流轉發配置。

wKgZombnqHCAKFneAAK3Hmrm5Gw592.png

如圖所示,服務網格CNI包括istio-dpu-controller、istio-dpu-adapter和istio-dpu-cni三個組件:

① istio-dpu-controller 使用daemonset方式部署在集群master上

主要是用于生成dpu級別的集中式服務網格配置,收集集群信息如pod變化、nodename等,轉換為istio的inbound和internal 配置,并下發給對應節點的istio-dpu-adapter。

② istio-dpu-adapter 使用daemonset部署在每個主機節點上

主要是用于無縫對接原生控制平面istio,可自動獲取配置,轉換集群內信息把原生配置聚合為共享式服務網格配置下發給代理dpu-proxy。

③ istio-dpu-cni 使用daemonset部署在每個主機節點上

可配置網絡模式是underlay或者overlay,針對性下發不同的網絡規則;收集集群內信息(node, ns, service, pod等),提供用戶接口可對dpu側的轉發引擎dataplane下發轉發及引流規則,使dataplane能進行透明劫持低時延業務流量到dpu-proxy做流量治理。

除自研的CNI外,引入的開源組件為multus、sriov、spiderpool(不涉及開源組件的改動),通過二進制或pod的形式部署在需要的節點上。

2.2.2.DPU側組件轉發引擎及代理實現轉發平面

wKgaombnqHeAX3LgAAOon2qOSqE276.png

如圖所示,DPU側組件包括轉發引擎dataplane和共享服務代理dpu-proxy兩個組件。在DPU卡的soc上,部署兩個容器組件實現服務網格轉發面功能,流量透明劫持及流量治理。

① 共享服務代理dpu-proxy采用容器方式部署在DPU卡的SOC上

擴展封裝原生邊車代理istio-proxy為DPU共享服務代理dpu-proxy。它解析istio-dpu-adapter下發的動態共享式服務網格配置,對進出本機的低時延業務流量進行治理與轉發。支持原生的四層TCP流量及七層HTTP流量治理;支持generic-proxy框架對其他七層流量進行流量治理。

② 轉發引擎dataplane采用容器方式部署在DPU卡的SOC上

dataplane接入協議棧(內核/用戶態),并可通過vcl共享內存方式與共享服務代理dpu-proxy交互;接收istio-dpu-cni下發的轉發及引流規則,根據規則把流量劫持到dpu-proxy;治理過的流量按轉發規則進行網絡封裝及轉發;dataplane加載vf-representer,通過NP(網絡轉發引擎)從vf-representer口收發對應pod內vf口的流量。

2.2.3.DPU共享服務代理流量轉發模型

wKgaombnqH-AZbwcAAPluZ733Wc524.png

同主機內的業務互訪如圖(紅色),client端業務流量經高速口vf到達DPU共享服務代理進行服務治理后,再經轉發引擎dataplane轉發到本主機的server端Pod。

跨主機業務互訪如圖(藍色),client端業務流量經高速口vf到達DPU共享服務代理進行服務治理。治理后流量到達轉發引擎dataplane,根據轉發規則轉到目標主機的DPU上共享服務代理做inbound入口流量治理。治理后流量再經轉發引擎dataplane轉到目標主機的server端Pod。

3.方案優勢

3.1.方案優勢

本方案創新性的將服務網格邊車代理集中卸載到DPU上,可以帶來一系列顯著的優勢,包括以下幾個方面:

①顯著降低服務器開銷:

  • 資源消耗減少:傳統的邊車模式需要在每個服務容器旁邊部署一個邊車代理,這會導致大量的資源消耗(如CPU、內存)。通過將代理集中部署在DPU上,可以消除這些額外的資源消耗,使主機側的資源更加專注于業務邏輯處理。
  • 優化資源利用率:DPU作為專門的硬件加速單元,能夠更高效地處理網絡流量和加密解密等任務,從而釋放主機CPU資源,提高整體系統的資源利用率。

②極致的低時延:

  • 用戶態協議棧Bypass內核:通過將網絡處理移至DPU的用戶態協議棧,繞過傳統的內核態處理,可以顯著減少數據包在內核與用戶空間之間切換的開銷,從而大幅降低網絡延遲。
  • 服務網格快路徑:自研的服務網格快路徑技術可以進一步優化網絡路徑,減少不必要的處理步驟,確保數據包能夠以最短的路徑和最快的速度在網絡中傳輸。

③即插即用:

  • 無侵入式服務治理:集中式代理模式允許在不修改現有應用代碼的情況下實現服務治理功能,如流量管理、安全控制等。這使得新服務的部署和現有服務的升級變得更加簡單快捷。
  • 靈活部署:DPU作為獨立的硬件組件,可以輕松地集成到現有的服務器架構中,實現即插即用。這種靈活性使得企業可以根據實際需求快速調整網絡架構和服務部署策略。

④增強的安全性和隔離性:

  • 服務隔離:通過DPU上的集中式代理,可以減少不同服務和邊車容器之間的干擾,防止潛在的安全風險。

綜上所述,將邊車代理集中卸載到DPU上是一種高效、靈活且安全的網絡架構優化方案,能夠顯著降低開銷、提升系統的性能并增強安全性和隔離性。

3.2.未來與展望

服務網格DPU卸載解決方案,作為云原生時代的一項創新技術,其核心價值在于顯著優化了邊車代理模式所帶來的資源消耗問題,并大幅降低了業務請求在微服務間的轉發時延。

隨著云原生技術和微服務架構在各行各業的深入滲透,特別是在云計算、金融科技物聯網、邊緣計算等領域,對于高效、可靠、可擴展的系統架構需求日益迫切。服務網格DPU卸載解決方案正是順應這一趨勢,憑借其卓越的性能提升和資源優化能力,展現出了極為廣闊的應用前景和市場空間。

更為重要的是,該方案和技術正處于快速發展和不斷完善的階段。隨著DPU技術的不斷創新和服務網格框架的持續演進,未來將有更多高級功能被集成到DPU中,如更精細的流量管理、增強的安全策略執行、智能的數據處理加速等。服務網格DPU卸載方案將吸引更多行業巨頭、初創企業以及技術開發者加入DPU生態,共同探索和實踐DPU技術的潛力,推動其標準化、生態化的發展進程。

總之,服務網格DPU卸載解決方案作為云原生和微服務架構下的技術探索,展現出了巨大的潛力,有望成為推動云原生技術普及和深化的關鍵力量,為數字化轉型注入新的活力和動力。

本方案來自于中科馭數軟件研發團隊,團隊核心由一群在云計算、數據中心架構、高性能計算領域深耕多年的業界資深架構師和技術專家組成,不僅擁有豐富的實戰經驗,還對行業趨勢具備敏銳的洞察力,該團隊致力于探索、設計、開發、推廣可落地的高性能云計算解決方案,幫助最終客戶加速數字化轉型,提升業務效能,同時降低運營成本。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7972

    瀏覽量

    139510
  • DPU
    DPU
    +關注

    關注

    0

    文章

    391

    瀏覽量

    24769
  • 網格
    +關注

    關注

    0

    文章

    140

    瀏覽量

    16286
  • 微服務
    +關注

    關注

    0

    文章

    145

    瀏覽量

    7688
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    全面互操作FCoE卸載解決方案性能高

    用于全球最快融合網絡適配器(CNA)平臺的全面互操作FCoE卸載解決方案,該解決方案速度高達每秒170萬次輸入/輸出操作(IOPs),比最接近的競爭對手性能高80%企業數據中心需要10Gb以太網(GbE
    發表于 07-15 21:55

    Qorvo分布式Wi-Fi網格解決方案

    的 RF 技術,設備制造商可在家中任何地方創建使用隱蔽式終端設備的分布式 Wi-Fi 網絡,消除死角,并覆蓋更多應用和用戶。Qorvo 可以提前消除 Wi-Fi 問題。”Qorvo 分布式 Wi-Fi 網格解決方案已投入生產,并贏得了多個設計合同,其中包括連接全球數百萬用
    發表于 11-02 07:01

    服務網關gateway的相關資料推薦

    目錄微服務網關 gateway 概述[路由器網關 Zuul 概述]嵌入式 Zuul 反向代理微服務網關 gateway 概述1、想象一下一個購物應用程序的產品詳情頁面展示了指定商品的信息:2、若是
    發表于 12-23 08:19

    專?數據處理器 (DPU) 技術??書

    ?”轉向“數據為中?” 252.3. ?種DPU參考設計 292.4. DPU具備的主要功能 343.DPU應用場景353.1. 應用場景?:?絡功能卸載 353.2. 應用場景?:存
    發表于 03-14 17:35

    什么是DPU

    服務器內,CPU和GPU已經被廣泛地用于各個新型超大規模數據中心。 這些數據中心通過功能強大的新型處理器連接在一起,DPU( Data Processing Unit ,數據處理器)已經成為了以數據為
    發表于 11-03 10:55

    iot環境監測 多服務網關連接傳感器與云的通信

    服務網關是更智能的解決方案,它采用預先集成且預先驗證的硬件和軟件,成本高效地統一不同組件并將數據傳輸至云端。該解決方案設計靈活此類多服務網關允許利用云連接性集成完全不同的傳統技術與現
    發表于 09-08 16:41 ?6次下載
    iot環境監測 多<b class='flag-5'>服務網</b>關連接傳感器與云的通信

    Service Mesh服務網格新生代

    服務網格 Service Mesh,服務網格,也有人翻譯為服務嚙合層。這貌似是今年才出來的新名詞?在2017年之前沒有聽過,雖然類似的產品已經存在挺長時間。 什么是Service Mesh(
    發表于 09-27 11:15 ?0次下載
    Service Mesh<b class='flag-5'>服務網格</b>新生代

    華為云國內首發Istio服務網格

    華為云國內首家推出了Istio服務網格產品,該產品與CCE容器引擎深度整合,提供非侵入、智能流量治理的應用全生命周期管理方案,增強了華為云容器服務全棧能力。 華為EBG中國區行業云拓展部部長胡維琦做
    的頭像 發表于 09-08 09:36 ?4005次閱讀

    這幾個要素將幫助DevOps團隊確定適合其特定情況的服務網格

    服務網格是近年來火熱的技術之一,并且格局在不斷變化中。可選擇的服務網格選項也不少。但總要根據自己的需求來進行選擇,本文會提到一些要素,來幫助DevOps團隊確定最適合其特定情況的服務網格
    的頭像 發表于 08-26 15:20 ?2163次閱讀
    這幾個要素將幫助DevOps團隊確定適合其特定情況的<b class='flag-5'>服務網格</b>

    9種主流的用以支撐微服務開發的服務網格框架及應用場景

    哪種服務網格最適合你的企業?近年來,Kubernetes服務網格框架數量增加迅速,使得這成為一個棘手的問題。
    的頭像 發表于 10-21 16:01 ?3547次閱讀

    服務網格對數據中心網絡的特點和重要性

    服務類型的應用程序依靠快速,可靠的網絡基礎結構來快速可靠地做出響應,并且服務網格可以成為強大的推動者。
    的頭像 發表于 11-01 11:51 ?2146次閱讀

    DPU技術解決方案的挑戰和機遇

    ,因此 DPU 產業發展與軟硬件市場的配合度存在強關聯。能否理解行業需求,拉通軟硬件形成完整解決方案成為 DPU 發展與落地的關鍵。
    的頭像 發表于 10-11 15:33 ?2190次閱讀

    網易數帆基于NVIDIA BlueField DPU 構建完備的裸金屬服務解決方案

    最終,網易數帆裸金屬服務解決方案選擇了 OpenStack 云管理軟件架構。此外,還選擇了 Ironic 與 OpenStack 相關服務集成的方式進行部署。同時,由于 NVIDIA BlueField
    的頭像 發表于 02-14 10:06 ?918次閱讀

    在不同應用場景下DPU不同的性能要求闡述

    DPU本質上是通過DPU卡上資源,解耦計算、控制、存儲,利用CPU、GPU、FPGA加速器等異構處理單元,通過以智能卡為接口的網絡實現高效的數據分發和調度。市面上流行的DPU產品基本上都實現了3類功能
    的頭像 發表于 08-09 16:40 ?3077次閱讀
    在不同應用場景下<b class='flag-5'>DPU</b>不同的性能要求闡述

    基于DPU的Openstack裸金屬服務網解決方案

    1.? 方案背景和挑戰 裸金屬服務器作為一類特別設計的計算類云服務,向最終用戶提供了云端部署的專屬物理服務器,這意味著最終用戶不再需要與其他租戶共享硬件資源,從而確保了資源的獨占性、性
    的頭像 發表于 10-22 14:27 ?697次閱讀
    基于<b class='flag-5'>DPU</b>的Openstack裸金屬<b class='flag-5'>服務網</b>絡<b class='flag-5'>解決方案</b>
    主站蜘蛛池模板: 男人的天堂午夜 | 欧美成人一区亚洲一区 | 草草影院ccyy国产日本欧美 | 在线看你懂 | 理论片久久| 永久免费的啪啪免费的网址 | 女人被狂躁视频网站免费 | 色内内免费视频播放 | 99久久99久久久精品齐齐鬼色 | 国产网站在线播放 | 成人国产一区二区三区 | freesexvideo性2 | 在线观看视频免费入口 | 欧美一区二区三区不卡片 | 午夜美女久久久久爽久久 | 中文天堂在线www | 在线播放视频网站 | 五月天在线播放 | 国产女乱淫真高清免费视频 | 三级网站在线 | 午夜黄色毛片 | 羞羞漫画喷水漫画yy漫画 | 四虎永久免费观看 | 日韩欧美国产电影 | 在线观看视频色 | www.久艹| 三级黄色在线 | 1024视频色版在线网站 | 日本免费色网站 | 奇米999| 午夜啪啪福利视频 | 特黄日韩免费一区二区三区 | 色婷婷亚洲综合五月 | 天天操夜夜草 | 国产精品久久久久久久久福利 | 日本成片免费高清 | 最近高清免费观看视频 | 欧美色欧美亚洲高清在线视频 | 国产自产视频在线观看香蕉 | 91成人免费在线视频 | 性夜影院午夜看片 |