高性能网络 SIG 月度动态:再获认可!3 位成员成为 Linux 内核社区 reviewer

简介: 高性能网络 SIG 月度动态送达,一键了解 6 月各项目进展。

高性能网络 SIG(Special Interest Group)在云计算时代,软硬件高速发展,云原生、微服务等新的应用形态兴起,让更多的数据在进程之间流动,而网络则成为了这些数据流的载体,在整个云时代扮演着前所未有的重要角色。在这个万物互联的时代,云上的网络通信效率对各种服务至关重要,高性能网络兴趣组致力于利用 XDP、RDMA、VIRTIO 等新高效通信技术,结合软硬件一体化的思想,打造高性能网络协议栈,提升云计算时代数据中心应用的网络的性能。

01 SIG 整体进展

本月高性能网络 SIG 的主要工作聚焦在 ANCK 内核网络和 SMC 高性能网络协议栈。

本月关键进展:SIG 成员 Tony Lu, D. Wythe, Wen Gu 成为上游 Linux 内核社区 net/smc 子系统的 reviewer。三位成员过去两年在 Linux 内核网络社区的投入得到了认可。

02 ANCK 内核网络

修复

修复了 selftests 下 mptcp_connect.sh 和 simult_flows.sh用例概率失败的问题。

安全

本月网络方向共计修复 11 个 CVE,覆盖 af_unix/netrom/sctp/xen/bluetooth/netfilter/wifi 等领域。CVE 列表:CVE-2023-28327,CVE-2023-32269,CVE-2023-2483,CVE-2023-2177,CVE-2023-1859, CVE-2023-2002,CVE-2023-35788,CVE-2023-1829,CVE-2022-42432,CVE-2023-1078,CVE-2023-1380。

特性

阿里云 VTOA 模块合入 ANCK 内核主线,将会从 ANCK 5.10-015 默认支持。

03 SMC

本月高性能网络 SIG 在 SMC 领域的工作,主要聚焦在 ANCK 5.10-015 内核版本发布前的特性和修复补丁合入,以及稳定性测试,并与 IBM 讨论 loopback 和 virtio-ism 的扩展方案。

本月 SIG 成员 Tony Lu, D. Wythe, Wen Gu 成为 Linux 内核社区 net/smc 子系统的 reviewer。三位成员过去两年在 Linux 内核网络社区的投入得到了认可。

版本 CI 和规模测试

上游社区的 SMC 网络栈,来自于多年前 IBM 在大型机等应用场景的实践。对于龙蜥社区高性能网络 SIG 而言,我们希望将 SMC 应用在更多的场景中,例如云原生场景等,支持并解决云原生复杂的逻辑抽象引入的网络性能开销。除了引入更多帮助云原生场景的特性外,最为重要的一点是如何充分验证 SMC 网络栈在更加的复杂网络场景的稳定性,因此我们花大量精力搭建了 CI 集成测试和规模化测试。


CI 测试中集成了大量的功能、端到端、压力和异常测试,确保 SMC 的每一个 patch 在各种异常(卸载网卡等)和压力(大量的连接和请求)、不同应用(Redis, Nginx 等)下稳定(无 panic,无 hung,无数据错误)。而在规模化测试中,将引入更大规模的 N(数十个 client)压 M(集群级 server),更长时间的测试,确保在更大的规模和运行时间下,不会出资源泄漏等稳定性问题,也更加贴近真实的业务应用场景。


通过 CI 和规模化测试,我们发现了数十个稳定性问题,并已在 SIG 中修复,保障 ANCK 5.10-015 交付的 SMC 的稳定性。我们将继续在龙蜥社区以开源的方式,持续不断的维护企业级别的 SMC 网络栈。

SMC-D 拓展

龙蜥社区如何帮助 SMC 扩大应用场景,是我们一直在持续坚持的工作,其中支持同主机内回环(loopback)和同主机内虚拟机加速是比较重要的两个特性。本机回环加速帮助云原生场景下 runc 容器间不同 netns 的加速方案,适用于 server mesh 的 sidecar 模型。虚拟机间加速则是支持基于虚拟化的云原生容器解决方案。


本月与 IBM 的两次 SMC 开发者会议中,讨论关于 SMC-D 扩展需求的合理性、扩展协议的技术选型等。首先关于是否要扩展 SMC 以支持 loopback 和 virtio-ism,我们与 IBM 已经达成一致,SMC-D 协议将扩展支持上述两个场景。对于如何扩展协议,IBM 已给出两个 option,我们正在 review 和讨论中。


相关链接:

高性能网络 SIG 主页:

https://openanolis.cn/sig/high-perf-network

注:更多龙蜥 SIG 月度动态可点击这里查看。

—— 完 ——

加入龙蜥社群

加入微信群:添加社区助理-龙蜥社区小龙(微信:openanolis_assis),备注【龙蜥】与你同在;加入钉钉群:扫描下方钉钉群二维码。

关于龙蜥

龙蜥社区是立足云计算打造面向国际的 Linux  服务器操作系统开源根社区及创新平台。龙蜥操作系统(Anolis OS)是龙蜥社区推出的 Linux 发行版,拥有三大核心能力:提效降本、更加稳定、更加安全。

目前,Anolis OS 8.8 已发布,更多龙蜥自研特性,支持 X86_64 、RISC-V、Arm64、LoongArch 架构,完善适配 Intel、兆芯、鲲鹏、龙芯等芯片,并提供全栈国密支持。

加入我们,一起打造面向云时代的操作系统!

相关实践学习
CentOS 7迁移Anolis OS 7
龙蜥操作系统Anolis OS的体验。Anolis OS 7生态上和依赖管理上保持跟CentOS 7.x兼容,一键式迁移脚本centos2anolis.py。本文为您介绍如何通过AOMS迁移工具实现CentOS 7.x到Anolis OS 7的迁移。
相关文章
|
2月前
|
监控 安全 Linux
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景,包括 ping(测试连通性)、traceroute(跟踪路由路径)、netstat(显示网络连接信息)、nmap(网络扫描)、ifconfig 和 ip(网络接口配置)。掌握这些命令有助于高效诊断和解决网络问题,保障网络稳定运行。
118 2
|
20天前
|
Ubuntu Linux 开发者
Ubuntu20.04搭建嵌入式linux网络加载内核、设备树和根文件系统
使用上述U-Boot命令配置并启动嵌入式设备。如果配置正确,设备将通过TFTP加载内核和设备树,并通过NFS挂载根文件系统。
68 15
|
25天前
|
Ubuntu Unix Linux
Linux网络文件系统NFS:配置与管理指南
NFS 是 Linux 系统中常用的网络文件系统协议,通过配置和管理 NFS,可以实现跨网络的文件共享。本文详细介绍了 NFS 的安装、配置、管理和常见问题的解决方法,希望对您的工作有所帮助。通过正确配置和优化 NFS,可以显著提高文件共享的效率和安全性。
163 7
|
1月前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
48 4
|
2月前
|
域名解析 网络协议 安全
|
2月前
|
消息中间件 编解码 网络协议
Netty从入门到精通:高性能网络编程的进阶之路
【11月更文挑战第17天】Netty是一个基于Java NIO(Non-blocking I/O)的高性能、异步事件驱动的网络应用框架。使用Netty,开发者可以快速、高效地开发可扩展的网络服务器和客户端程序。本文将带您从Netty的背景、业务场景、功能点、解决问题的关键、底层原理实现,到编写一个详细的Java示例,全面了解Netty,帮助您从入门到精通。
276 0
|
2月前
|
大数据 云计算
2024 CCF中国网络大会专题论坛丨下一代超大规模高性能公共云网络 精彩回顾
中国计算机学会ChinaNet上,阿里云洛神云网络将与知名学术届代表一起共话下一代超大规模高性能公共云网络的关键技术。
|
1月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
73 17
|
1月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。

热门文章

最新文章