Coolbpf 最新特性系列解读:eNetSTL 网络功能加速库在龙蜥社区开源

简介: 详细介绍 eNetSTL 功能和使用方法。

背景

龙蜥社区系统运维联盟(以下简称“联盟”)的主要工作是通过与信通院、高校、平台和运维厂商等通力合作,围绕 OS 业务系统和运维系统进行评测标准和评测系统的建立。Coolbpf 作为系统运维联盟评测系统数据采集的基础组件,同时也是 SysOM 运维系统节点端的 eBPF 数据采集平台,根据联盟工作和业务发展需要,于近期做了非常多的更新,引入了多个开源特性以及新开发特性支持了 eNetSTL 软件网络功能、用户态 userprobe 功能(bpftime,不需要经过用户态和内核态的切换,降低开销)、eBPF 抓包功能(rdump)、多语言持续剖析 profiler 功能等。


就在 9 月份举行的云栖大会上,龙蜥社区发布了 eBPF 技术实践白皮书也介绍了上述的某些功能,得到了广大技术人的支持和好评。


《 eBPF 技术实践白皮书》下载地址为:

https://openanolis.cn/assets/static/eBPF_technical_practice.pdf

另外,由于 eBPF 技术的普及和广泛应用于实际生产中,编译环境的搭建已经相当成熟,并且由于 3.10 等低内核版本已逐渐迁移到 4.19 甚至 5.10 版本,Coolbpf 也考虑把远程编译和低版本驱动特性移除。未来 Coolbpf 将更聚焦于具体功能的提供,比如用户态 probe 功能、软件网络功能、profiling 等功能,通过 lib 库等形式服务于上层的特定应用,让开发者不再纠结于系统底层细粒度的指标采集,而更专注于自己业务的应用开发,直接调用 Coolbpf 的库函数就能满足业务需求。

Coolbpf 的特性组织如下图所示:

但针对大家使用频率非常高的 btf 下载服务不会停更,以方便在不默认发布 btf 文件的 4.19 及部分 5.10 内核版本使用 eBPF,而不用自己去生成 btf 文件。从发布至今, btf 下载网站的调用量在 200 多万次。

btf 下载网站:https://mirrors.openanolis.cn/coolbpf/btf/


针对 Coolbpf 最近的更新,我们将通过系列文章的形式,介绍每一个功能和使用方式。首先,我们来介绍一下由东南大学沈典教授团队(作者:沈典、杨彬、杨翰林、赵伦祺)贡献的 eNetSTL 软件网络功能加速库。目前代码已合入https://gitee.com/anolis/coolbpfeNetSTL 首次使用 kfunc 技术提供软件网络功能库,如 switch、路由器,引起工业和学术界非常广泛的关注。对于需要更多访问内核数据结构的代码组织,如 virtio-net、io 队列轮询等工具,也可以参考 eNetSTL 的实现基于 kfunc 进行功能编写。

eNetSTL 软件网络功能库

eNetSTL 是基于 eBPF kfunc 和 kptr 技术的 eBPF 网络功能加速库,它通过抽象某些无法实现或实现起来性能未达标的公共功能到 eNetSTL 中,实现在不修改 eBPF 基础架构 (例如指令集)的前提下加速基于 eBPF 的网络功能。详细的介绍请参考《eBPF 技术实践白皮书》

eNetSTL 将上述通用的模式抽象并实现为一系列高性能低开销的 API。在解决问题的同时,避免代码过度膨胀。eNetSTL 基于 eBPF 的 kernel function (kfunc) 和  kernel pointer (kptr) 技术实现,并将 API 实现在内核模块中,从而避免了内核的修改。目前 eNetSTL 的设计除了使用 kfunc 和 kptr 接口外,其他部分是 self-contain 的,因此能保持较好的内核版本的兼容性。

eNetSTL 包含的内容如下图所示:

具体来说,eNetSTL 包含以下内容:

1. Memory wrapper:支持在 eBPF 中使用非连续内存的同时,不破坏 eBPF 提供的安全保证。

2. 算:包括位运算、基于 SIMD 的并行 hash 计算和并行比较算法。

3. 数据结构:list bucket 数据结构,支持 GEO (几何随机数) 分布的随机数池。

其中 Memory wrapper 的实现充分利用了 kfunc 和 kptr 技术。其主要设计包括:

1. 通过用一个 proxy kptr 来管理所有新分配的 node kptr,避免 BPF MAP 中只能保存静态数量的 kptr。

2. 由 eNetSTL 管理所有的底层指针,通过 kfunc 实现节点到节点的指针路由,通过给 kfunc 增加 KF_ACQUIRE tag 来安全获取下一个节点的指针,并在 eBPF 中直接访问该指针,例如 a->b。


下面是 Memory wrapper 的部分 API:



目前,Coolbpf 中的 eNetSTL 包含了一组提升基于 eBPF 实现的网络功能性能的算法,包括位运算、基于 SIMD 的并行 hash 计算和并行比较算法。其他组件正在进行工程化适配,未来 Coolbpf 中的 eNetSTL 功能也会不断更新。

使用eNetSTL方式

编译驱动

编译 eNetSTL 驱动需要以下工具:

  • 安装 gcc 工具
  • 安装 kernel-devel 和 kernel-headers
  • 安装 pahole(用来生成 BTF 信息)

安装完上面的编译环境后,使用命令 cd bpf_kernel_modules/eNetSTL && make 来编译驱动。编译后生成驱动文件是 bpf_kernel_modules/eNetSTL/eNetSTL.ko。通过命令 insmod eNetSTL.ko 来安装该驱动。

编译样例程序

编译 eNetSTL 样例程序需要以下工具:

  • 安装 llvm/clang
  • 安装 rust 编译工具,Coolbpf 需要 rust 环境支持。

安装完上面的编译环境后,使用命令 mkdir build && cd build 来创建编译目录,然后通过命令 cmake -DBUILD_EXAMPLE=on .. 来开启样例程序的编译,完成编译前的配置。其次,运行 make 执行编译。最后,编译生成的 eNetSTL 程序所在路径是 build/tools/examples/eNetSTL/enetstl_countmin_sketch 和 build/tools/examples/eNetSTL/enetstl_cuckoo_hash。

运行 enetstl_countmin_sketch

enetstl_countmin_sketch 工具利用了 eNetSTL 内核驱动,该内核驱动通过 eBPF kfunc 实现了 Count-Min Sketch 算法。Count-Min Sketch 是一种概率型数据结构,它主要用于处理大规模数据流中的频率估计问题。以下是该工具的运行输出示例,显示了它已成功通过测试用例,这表明 eNetSTL 功能正在正常运行。

# build/tools/examples/eNetSTL/enetstl_countmin_sketch
test:PASS:bpf_prog_test_run_opts res 0 nsec
test:PASS:enetstl_countmin_sketch_bpf:test_countmin 0 nsec

运行 enetstl_cuckoo_hash

enetstl_cuckoo_hash 工具利用了 eNetSTL 内核驱动,该内核驱动通过 eBPF kfunc 实现了 cuckoo hash 算法。cuckoo hash 算法是一种使用两个哈希函数和动态冲突解决机制的哈希表技术,提供快速的查找和删除操作。以下是该工具的运行输出示例,显示了它已成功通过测试用例,这表明 eNetSTL 功能正在正常运行。

# build/tools/examples/eNetSTL/enetstl_cuckoo_hash
test:PASS:bpf_prog_test_run_opts res 0 nsec
test:PASS:enetstl_cuckoo_hash_bpf:test_cuckoo_hash 0 nsec


以上内容介绍了 Coolbpf 最近做的一些特性更新,并且详细介绍了 eNetSTL 功能和使用方式,更多信息请参考 Coolbpf 项目源码。在后续的文章中,我们将介绍 libprofiler、rdump、bpftime 等功能,请持续关注龙蜥公众号【OpenAnolis 龙蜥】不迷路。


—— 完 ——

相关文章
|
11天前
|
存储 人工智能 弹性计算
阿里云弹性计算_加速计算专场精华概览 | 2024云栖大会回顾
2024年9月19-21日,2024云栖大会在杭州云栖小镇举行,阿里云智能集团资深技术专家、异构计算产品技术负责人王超等多位产品、技术专家,共同带来了题为《AI Infra的前沿技术与应用实践》的专场session。本次专场重点介绍了阿里云AI Infra 产品架构与技术能力,及用户如何使用阿里云灵骏产品进行AI大模型开发、训练和应用。围绕当下大模型训练和推理的技术难点,专家们分享了如何在阿里云上实现稳定、高效、经济的大模型训练,并通过多个客户案例展示了云上大模型训练的显著优势。
|
15天前
|
存储 人工智能 调度
阿里云吴结生:高性能计算持续创新,响应数据+AI时代的多元化负载需求
在数字化转型的大潮中,每家公司都在积极探索如何利用数据驱动业务增长,而AI技术的快速发展更是加速了这一进程。
|
6天前
|
并行计算 前端开发 物联网
全网首发!真·从0到1!万字长文带你入门Qwen2.5-Coder——介绍、体验、本地部署及简单微调
2024年11月12日,阿里云通义大模型团队正式开源通义千问代码模型全系列,包括6款Qwen2.5-Coder模型,每个规模包含Base和Instruct两个版本。其中32B尺寸的旗舰代码模型在多项基准评测中取得开源最佳成绩,成为全球最强开源代码模型,多项关键能力超越GPT-4o。Qwen2.5-Coder具备强大、多样和实用等优点,通过持续训练,结合源代码、文本代码混合数据及合成数据,显著提升了代码生成、推理和修复等核心任务的性能。此外,该模型还支持多种编程语言,并在人类偏好对齐方面表现出色。本文为周周的奇妙编程原创,阿里云社区首发,未经同意不得转载。
|
11天前
|
人工智能 运维 双11
2024阿里云双十一云资源购买指南(纯客观,无广)
2024年双十一,阿里云推出多项重磅优惠,特别针对新迁入云的企业和初创公司提供丰厚补贴。其中,36元一年的轻量应用服务器、1.95元/小时的16核60GB A10卡以及1元购域名等产品尤为值得关注。这些产品不仅价格亲民,还提供了丰富的功能和服务,非常适合个人开发者、学生及中小企业快速上手和部署应用。
|
7天前
|
人工智能 自然语言处理 前端开发
用通义灵码,从 0 开始打造一个完整APP,无需编程经验就可以完成
通义灵码携手科技博主@玺哥超carry 打造全网第一个完整的、面向普通人的自然语言编程教程。完全使用 AI,再配合简单易懂的方法,只要你会打字,就能真正做出一个完整的应用。本教程完全免费,而且为大家准备了 100 个降噪蓝牙耳机,送给前 100 个完成的粉丝。获奖的方式非常简单,只要你跟着教程完成第一课的内容就能获得。
|
1天前
|
云安全 存储 弹性计算
|
22天前
|
自然语言处理 数据可视化 前端开发
从数据提取到管理:合合信息的智能文档处理全方位解析【合合信息智能文档处理百宝箱】
合合信息的智能文档处理“百宝箱”涵盖文档解析、向量化模型、测评工具等,解决了复杂文档解析、大模型问答幻觉、文档解析效果评估、知识库搭建、多语言文档翻译等问题。通过可视化解析工具 TextIn ParseX、向量化模型 acge-embedding 和文档解析测评工具 markdown_tester,百宝箱提升了文档处理的效率和精确度,适用于多种文档格式和语言环境,助力企业实现高效的信息管理和业务支持。
3967 5
从数据提取到管理:合合信息的智能文档处理全方位解析【合合信息智能文档处理百宝箱】
|
11天前
|
算法 安全 网络安全
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
2024阿里云11.11金秋云创季活动火热进行中,活动月期间(2024年11月01日至11月30日)通过折扣、叠加优惠券等多种方式,阿里云WoSign SSL证书实现优惠价格新低,DV SSL证书220元/年起,助力中小企业轻松实现HTTPS加密,保障数据传输安全。
535 3
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
|
10天前
|
数据采集 人工智能 API
Qwen2.5-Coder深夜开源炸场,Prompt编程的时代来了!
通义千问团队开源「强大」、「多样」、「实用」的 Qwen2.5-Coder 全系列,致力于持续推动 Open Code LLMs 的发展。
|
18天前
|
安全 数据建模 网络安全
2024阿里云双11,WoSign SSL证书优惠券使用攻略
2024阿里云“11.11金秋云创季”活动主会场,阿里云用户通过完成个人或企业实名认证,可以领取不同额度的满减优惠券,叠加折扣优惠。用户购买WoSign SSL证书,如何叠加才能更加优惠呢?
999 3

热门文章

最新文章