Nydus容器镜像加速技术及实践
2020年11月5日,OpenAnolis社区(Anolis is not just Linux System)联合Open Infrastructure基金会举办了首场线下meetup,围绕「Cloud Native Infrastructures」主题,各路大牛相聚北京阿里中心。本次活动共计8大议题。来自阿里云、蚂蚁集团、Intel、中国移动、红帽等公司的技术专家围绕内核、容器及虚拟化等云原生基础设施技术展开探讨,解析相关开源技术内幕及社区进展,分享企业落地及实践经验。讲师及内容阿里云技术专家关尔昱与蚂蚁金服高级技术专家高级技术专家彭涛联合做《Nydus容器镜像加速技术及实践》技术分享。彭涛介绍,nydus容器镜像服务,是一个在CNCF dragonfly项目中孵化的子项目。相比目前的OCI镜像标准,nydus具有按需加载镜像数据、安全增强等特性。nydus能够大大增加容器和应用启动的速度。它的安全相关的特性是提供安全的金融服务和企业级云服务的关键。根据关尔昱的分享,nydus在阿里云上的实践可以将镜像拉取的时间缩短为原来的十分之一。
Kata Containers When Virtualization Meets Clond-Native
2020年11月5日,OpenAnolis社区(Anolis is not just Linux System)联合Open Infrastructure基金会举办了首场线下meetup,围绕「Cloud Native Infrastructures」主题,各路大牛相聚北京阿里中心。本次活动共计8大议题。来自阿里云、蚂蚁集团、Intel、中国移动、红帽等公司的技术专家围绕内核、容器及虚拟化等云原生基础设施技术展开探讨,解析相关开源技术内幕及社区进展,分享企业落地及实践经验。讲师介绍及主题蚂蚁集团资深技术专家、Kata Containers架构委员会成员王旭做《Kata Containers: When Virtualization Meets Cloud-Native》主题分享。
Inclavare Containers 机密容器技术
2020年11月5日,OpenAnolis社区(Anolis is not just Linux System)联合Open Infrastructure基金会举办了首场线下meetup,围绕「Cloud Native Infrastructures」主题,各路大牛相聚北京阿里中心。本次活动共计8大议题。来自阿里云、蚂蚁集团、Intel、中国移动、红帽等公司的技术专家围绕内核、容器及虚拟化等云原生基础设施技术展开探讨,解析相关开源技术内幕及社区进展,分享企业落地及实践经验。讲师及内容介绍阿里云操作系统系统安全团队主管张佳分享技术《 Inclavare Containers机密容器技术》。Inclavare Containers是云原生领域的机密计算容器运行时和服务,旨在把机密计算做为一种容器化的通用计算资源基础设施,在为云用户隐私保护和敏感数据保护的同时,还能提供与普通容器一致的使用体验。Inclavare Containers技术栈中的rune组件已经成为OCI Runtime参考实现之一,并支持docker和containerd。使用者可以基于Inclavare Containers技术栈轻松搭建K8s机密计算集群。
基于Anolis OS的DCU环境部署|龙蜥大讲堂第140期
围绕 DCU 在 Anolis OS 环境部署做详细介绍,包括 DCU 产品介绍/DCU 在龙蜥社区的兼容性适配流程/DCU 环境的部署流程,最后就部署过程做演示。
零侵扰数据能力,构建可观测性智能体的基石|龙蜥MeetUp
从以 GPT 为代表的大模型出现之后,用 AI 实现 Ops 解决运维困境的梦想看起来实现近在咫尺,但 AIOps 发展的核心瓶颈是数据。现阶段的运维体系存在大量的数据盲区、数据孤岛、数据关联等问题,运维诊断更多的是依靠经验、猜测、直觉和灵感,而不是依靠数据。
中兴通讯操作系统产品部副部长蒋学鑫致辞|龙蜥MeetUp
作为本次大会的承办单位,中兴通讯持续为联盟的运作提供了资金、服务和技术的支持,在操作系统运维领域积极参与共建,为联盟成员做好服务,助力联盟健康发展。同时,中兴通讯也是龙蜥社区副理事长单位,秉承开发合作,共创共赢的理念积极参与社区建设,力争打造国内社区生态底座,促进社区繁荣发展。
高效可靠的处理器微体系结构性能测量技术
在Arm成熟的软硬件生态支持下,Arm架构处理器走进数据中心。应用的跨平台迁移及处理器设计研发均依赖于处理器微体系结构的性能数据,准确、可靠的性能测量是性能工程的重要基础。本次演讲围绕性能测量,着重分享了两项工作。第一项工作是关于如何高效地复用硬件性能计数器进行可靠测量,此项工作主要针对现有工具在复用硬件性能计数器测量时存在的低效行为,通过研究Linux内核性能事件的调度机制,提出一种自适应的性能事件分组方法提高性能计数器的复用效率。第二项工作是关于Arm架构处理器实时内存带宽的通用测量方法,Arm架构的灵活性赋予了各硬件厂商定制处理器的能力。此项工作探索了Arm架构下实时内存带宽测量通用方案的可能性。
阿里云 Confidential Al 最佳实践
为缓解用户对 AI 模型上云产生的隐私与合规问题,阿里云 Confidential AI(CAI)实现了一种覆盖模型数据生命周期的端到端通用框架,揭示了机密计算在 AI 系统安全方面的重要价值。未来,CAI 将利用远程证明体系提供基于软件供应链的可验证代码透明度,为用户提供独立验证 CAI 隐私和安全保证的能力。
电信主机安全检测技术
为保障 5G 网络能够有效抵御严重网络攻击,符合国家关键基础设施防护要求,需要对 5G 主机系统的运行安全进行实时监测和风险处置。中兴通讯结合融合了安全设计、主动防御和 AI 等技术,将传统以查病毒、补漏洞为主的黑名单被动防御机制,革新为基于安全设计的白名单主动防御机制。
基于英特尔平台加速 AI 应用及 LLM 推理性能介绍|龙蜥大讲堂第115期
了解新一代英特尔®至强®可扩展处理器,对深度学习和经典机器学习方面的加速能力;大语言模型推理的常见优化技术;英特尔开源 LLM 高速推理框架 xFasterTransformer 的相关优化策略及效果。
大语言模型的优化及基于Intel® Extension for Transformers 的部署实践
大语言模型的优化及基于Intel® Extension for Transformers 的部署实践
阿里云与龙蜥携手打造智算时代最佳服务器操作系统
阿里云基础软件部产品总监张鹏程从阿里云和龙蜥的角度,详细介绍了在共建服务器操作系统这条路线上走过的历程,以及未来的发展方向。随着 AI 时代推动云计算迎来第三次浪潮,借力"云+AI"趋势,阿里云携手龙蜥打造云上体验最佳的服务器操作系统 - Alibaba Cloud Linux/Anolis OS。经过 15 年的经验积累,阿里云明确了一个新兴方向和四大战略领域,形成 1+4 开源战略。开源是系统软件的源头活水,基于开源的丰饶土壤,阿里云把更多的先进技术传递到整个产业,也通过这样的生态拓展方式,让更多的行业从事者可以去拥抱这些技术和探索产业落地机会。而龙蜥得益于治理模式的成功和商业+开源的双轮驱动,已经成为国内活跃贡献机构最多、最多样化的社区,在云智融合浪潮下迈向高质量发展阶段。
Intel Linux 内核测试套件-LKVS介绍 | 龙蜥大讲堂104期
分享Intel内核测试组开发并维护的LKVS(Linux内核测试套件),介绍套件的发展、特性、用法以及当前在最新Intel服务器CPU上的热门属性,及其使用和验证方法。
这是一段关于龙蜥成长的故事,更是一个发展中国自己的根社区的故事
经过三年跨越式发展,龙蜥云集800家全产业链合作伙伴,实现600万台装机量,填补服务器开源操作系统中国根社区空白……这是一段关于龙蜥成长的故事,更是一个发展中国自己的根社区的故事。
阿里云倚天在时空智能服务上的规模化应用 --千寻位置核心业务迁移实录
介绍了千寻位置迁移倚天处理器 ECS 实例的背景,并对迁移过程中涉及的准备工作、迁移步骤以及迁移过程中的注意事项进行了详细的分析说明,同时就迁移后的成本降低给出了具体测算。通过千寻位置核心业务迁移实践的分享,希望能够帮助更多的用户享受倚天处理器带来的高性价比红利。
释放云算力 繁荣云生态|2023龙蜥操作系统大会
贾正华在分享中介绍了 Alibaba Cloud Linux 通过在稳定性、安全、性能、服务支持上持续建设,为用户提供更好的云上操作系统体验,发展成为阿里云上部署规模最大的操作系统。同时面向未来AI智算场景,Alibaba Cloud Linux 希望通过提供开箱即用的 AI 容器镜像,为用户的 AI 应用场景,提供一个易用性、稳定性、安全性、性能都更好的运行环境。
低延迟高密度的云原生系统|2023龙蜥操作系统大会
云原生是新一代云计算的主要形态,其中用户应用具有低延迟响应的核心需求,云平台具有高密度部署的核心需求。为满足上述需求,面临着复杂工作流调度、高密高并发启动、低冲突混合部署、动态瓶颈消除的技术难题。该报告介绍了微服务工作流高效调度、容器运行时及启动优化、共享资源隔离管控、QoS 快速恢复等方面所进行的系列研究,有效地解决了上述难题。
Intel 技术总监:同心共行,共建龙蜥 | 2023 龙蜥操作系统大会
本次大会上,Intel 开设了专区,值得一提的是,Intel 等 3 家企业凭借对社区开源生态建设的卓越贡献,升级为龙蜥社区“新晋副理事长单位”,Intel 技术总监杨继国博士等 3 位新晋副理事长上台接受授牌,共同开启“同心共行·共建龙蜥”的新里程道路。
CCF理事长梅宏致辞|2023龙蜥操作系统大会
近日,由开放原子开源基金会指导,龙蜥社区主办,阿里云、浪潮信息、Arm、Intel、中兴通讯、统信软件等 24 家理事单位共同承办的,主题为“云智融合·共筑未来”的 2023 龙蜥操作系统大会圆满结束。中央网信办信息化发展局负责同志出席并致辞,中国工程院院士、原副院长陈左宁,中国科学院院士、CCF 理事长、北京大学教授梅宏,中国工程院院士、浙江大学信息学部主任陈纯,清华大学教授、青海大学校长史元春,中国 Linux 先行者宫敏,北航网安学院院长、教授刘建伟,开放原子开源基金会理事长孙文龙,阿里巴巴集团副总裁、阿里云基础设施事业部总经理蒋江伟等一众领导、院士、专家、高管重磅亮相,与现场 300 多家企业,逾千名开发者,分享龙蜥社区在提升中国开源软件影响力和国际贡献率的思考,探讨云智融合浪潮下如何协同打造中国操作系统黄金时代。
阿里云分论坛-2023龙蜥操作系统大会
当前云场景的硬件、软件空前繁荣。CPU、GPU、NPU等处理、新型的网络设备、存储介质层出不穷,云原生、大数据库、AI等应用软件演进快速,龙蜥操作系统大会--阿里云分论坛将从硬件协同、生态建设两个维度,邀请云计算领域的专家共同探讨智算时代在阿里云上“释放云算力、繁荣云生态”。讲师/嘉宾简介各企业技术专家
浪潮信息分论坛-2023龙蜥操作系统大会
面对智算时代多元异构的计算场景,本论坛顺应软硬协同、开源开放的趋势,围绕操作系统等全栈软件,分享前沿技术、共谋算力发展。讲师/嘉宾简介技术专家
就在明天!2023龙蜥操作系统大会盛大启幕!欢迎关注
2023 龙蜥操作系统大会(OpenAnolis Conference)由开放原子开源基金会指导,龙蜥社区主办,阿里云、浪潮信息、Arm、Intel、中兴通讯、统信软件等24家理事单位共同承办,主题为“云智融合·共筑未来”,陈左宁院士、梅宏院士、陈纯院士、王恩东院士、北航网安学院刘建伟院长、阿里巴巴集团副总裁蒋江伟等一众大咖倾情加盟,聚焦产业趋势、生态合作、人才发展、技术创新等,是集聚政、产、学、研等多方力量打造的年度盛会。首届龙蜥大会将云集全球技术专家和行业大咖,邀请超300家企业和逾千位开发者,共赴本年度聚焦产业升级的岁末盛典,使与会者洞悉行业机遇,把握产业脉动,领略技术跃迁,聆听生态蝶变。
龙蜥社区技术委员会委员宋卓发表致辞|龙蜥社区走进Arm MeetUp
Arm 作为龙蜥社区理事单位,也一直是社区活动的积极参与企业之一,特别在 Arm 生态伙伴合作、技术工具引领等方面给予了龙蜥社区很多支持。今天大家就有机会听到 Arm 及其合作伙伴基于龙蜥生态开展的迁移、性能优化成果分享。
Arm 架构下性能指标收集与分析方法|龙蜥社区走进Arm MeetUp
介绍了 Arm 指令集以及微架构下 PMU (通用性能监控单元) 的主要特性以及通过 SPE (统计分析扩展) 进行性能分析的基本方法。
机器学习算法在系统参数调优的实践介绍 | 龙蜥大讲堂第 59 期
系统参数调优的需求随着系统复杂度升高和服务供应 serverless 化愈发迫切,与此同时,系统参数调优的实践中对当前算法提出了诸多挑战。根据我们在系统参数调优中的实践积累,针对提炼的主要挑战,在 KeenTune 给出了相应的算法导向的解决方案和未来的发展方向。
eBPF 加载过程解析与 eBPF 加速容器网络的原理分析 | 龙蜥大讲堂第 57 期
eBPF(extended Berkeley Packet Filter) 是一种可以在 Linux 内核中运行用户编写的程序,而不需要修改内核代码或加载内核模块的技术。简单说,eBPF 让 Linux 内核变得可编程化了。本次分享从原理上分析了它的加载工作过程,解释了它如何保证系统运行稳定以及它能加速网络的原因。
谈一谈设备透传虚拟机启动慢背后的原因及其优化方法|龙蜥大讲堂51期
将物理设备通过 vfio 透传给虚拟机是虚拟化常用的技术,但当为虚拟机分配比较大的内存时,虚拟机的启动时间会明显变慢,可能由十几秒延长至数分钟,严重影响用户使用体验,本次分享将分析设备透传虚拟机启动慢的原因及优化方法。
开源生态与本土 AI 芯片新机遇 | 龙蜥大讲堂39期
边缘 AI 视觉的技术和场景、RISC-V AI 芯片&开开原生态创新、AI 工具链等和人工智能的发展历程、驱动力、算法、AI 芯片的设计。
RunD ATC 论文分享与开源介绍 RunD | 龙蜥大讲堂38期
分享今年在 ATC 会议上中的 RunD 论文的技术细节,特别在 Serverless 场景下使用的效果;并分享 RunD 在龙蜥社区开源的现状 。
技术分享:Nydus 容器镜像加速服务 | 龙蜥大讲堂32期
主要向大家介绍 Scalable IOV(SIOV)相关的基本概念和软件框架,并针对现有的 Anolis 中集成的 SIOV out-of-tree 的实现方案展开讨论。与此同时,因为 SIOV 会涉及到 IOMMU、SVA 和 ENQCMD 等技术,所以我们也会分别介绍相关技术在裸机和虚拟机环境的软件实现方式。另外,借此机会也会向大家介绍目前上游社区对 SIOV 相关技术重构的背景和需求,以及新框架的设计思路和现状。
龙蜥操作系统
龙蜥社区(OpenAnolis)是面向国际的 Linux 服务器操作系统开源根社区及创新平台,秉承“平等、开放、协作、创新”的原则,理事会由阿里云、统信软件、龙芯、Arm 、Intel 等 24 家国内外头部企业共同组成,有超过 1000 家来自芯片厂商、软件厂商、整机厂商、操作系统厂商等覆盖操作系统全产业链的合作伙伴参与生态共建。