低延迟高密度的云原生系统|2023龙蜥操作系统大会
云原生是新一代云计算的主要形态,其中用户应用具有低延迟响应的核心需求,云平台具有高密度部署的核心需求。为满足上述需求,面临着复杂工作流调度、高密高并发启动、低冲突混合部署、动态瓶颈消除的技术难题。该报告介绍了微服务工作流高效调度、容器运行时及启动优化、共享资源隔离管控、QoS 快速恢复等方面所进行的系列研究,有效地解决了上述难题。
操作系统分层分类的实现与应用 | 2023龙蜥操作系统大会
统信UOS服务器版汲取国内外主流社区技术栈优势,并率先提出了「分层分类」的开源技术路线,分层分类理论可以将分散、无序的操作组件维护工作拆解,极大地提升了操作系统的研发效率。目前,分层分类研究成果已广泛应用于多产品、多领域,可以更好地协调产业/团队分工、明确研发方向、维护关键软件、共建共享共治开源新生态。
龙蜥坚定可持续发展路线,引领国产操作系统创新发展|2023龙蜥操作系统大会
重磅首发下一代操作系统“1+3”能力模型,遵照 1 个“分层分类”科学理论的去中心化协同演进的技术路线,以“用好开源、做深开源、自主创新”为核心出发点,长期投入研发,将打造“供应链安全”、“开源标准”和“云原生+AI” 三位一体的下一代操作系统。
全面进化一云多芯分论坛-2023龙蜥操作系统大会
一云多芯是云化数据中心为用户提供异构硬件资源能力的关键技术,用一套云操作系统来管理不同架构的硬件服务器集群。本技术专题将联合龙蜥社区理事单位,社区成员,以及国产化芯片厂商,介绍在通用,异构计算场景,龙蜥社区如何在操作系统,编译器,基础软件生态等各方面对底层各种芯片架构提供支持。讲师/嘉宾简介技术专家
全面建设安全生态分论坛-2023龙蜥操作系统大会
数据时代,安全为先。如何保障系统安全、数据安全、如何构建开源软件安全生态,正成为当今用户关注的焦点。本次分论坛由龙蜥安全委员会组织,旨在推动开源安全领域的实践分享、技术创新及安全生态建设,共同探讨和交流系统安全、网络安全、数据安全及威胁响应等议题。分论坛还设置了圆桌互动环节,邀请了来自国内外知名厂商的多位专家学者,共同探讨大数据大模型时代下机密计算技术的挑战、机遇和未来发展。讲师/嘉宾简介企业技术专家
浪潮信息分论坛-2023龙蜥操作系统大会
面对智算时代多元异构的计算场景,本论坛顺应软硬协同、开源开放的趋势,围绕操作系统等全栈软件,分享前沿技术、共谋算力发展。讲师/嘉宾简介技术专家
就在明天!2023龙蜥操作系统大会盛大启幕!欢迎关注
2023 龙蜥操作系统大会(OpenAnolis Conference)由开放原子开源基金会指导,龙蜥社区主办,阿里云、浪潮信息、Arm、Intel、中兴通讯、统信软件等24家理事单位共同承办,主题为“云智融合·共筑未来”,陈左宁院士、梅宏院士、陈纯院士、王恩东院士、北航网安学院刘建伟院长、阿里巴巴集团副总裁蒋江伟等一众大咖倾情加盟,聚焦产业趋势、生态合作、人才发展、技术创新等,是集聚政、产、学、研等多方力量打造的年度盛会。首届龙蜥大会将云集全球技术专家和行业大咖,邀请超300家企业和逾千位开发者,共赴本年度聚焦产业升级的岁末盛典,使与会者洞悉行业机遇,把握产业脉动,领略技术跃迁,聆听生态蝶变。
龙蜥社区技术委员会委员宋卓发表致辞|龙蜥社区走进Arm MeetUp
Arm 作为龙蜥社区理事单位,也一直是社区活动的积极参与企业之一,特别在 Arm 生态伙伴合作、技术工具引领等方面给予了龙蜥社区很多支持。今天大家就有机会听到 Arm 及其合作伙伴基于龙蜥生态开展的迁移、性能优化成果分享。
Arm 架构下性能指标收集与分析方法|龙蜥社区走进Arm MeetUp
介绍了 Arm 指令集以及微架构下 PMU (通用性能监控单元) 的主要特性以及通过 SPE (统计分析扩展) 进行性能分析的基本方法。
开放原子开源基金会资深行业研究员郭晧致辞|龙蜥社区走进Arm MeetUp
CentOS 停服事件不仅给国内操作系统提供了新机遇和新挑战,同时也极大地提升了龙蜥社区等众多国内开源社区国际影响力。
Alibaba Cloud Linux:为倚天实例打造最佳OS体验
倚天实例迁移课程 Alibaba Cloud Linux:为倚天实例打造最佳OS体验 讲师/嘉宾简介: 贾正华:阿里云操作系统产品专家
云观测场景下的 Trace 全量存储技术研究 | 龙蜥社区系统运维 MeetUp
乘云数字 DataBuff 产品线架构师狂魔分享了《云观测场景下的 Trace 全量存储技术研究》主题演讲。在分享上提到,DataBuff 正在构建以“ Trace、Metric、Log、Topo、eBPF Flow” 观测五件套为数据原材料的一体化观测平台,Trace 是一体化观测的核心要素,是拓扑驱动现代 AIOps 分析的关键,有着不可替代的地位。当前,业界大多可观测性软件厂商无法解决“Trace 全量存储”的技术难题,大量丢弃客户的交易链数据是普遍现象,在安全合规、故障回溯、算力成本等方面均受到了巨大挑战。乘云数字专门开发了一款 “TraceX 调用链全量存储系统”,面向可观测分析场景、尤其适合大规模交易系统、云原生容器场景,帮助系统实现全量化存储调用链数据。TraceX 能够有效的降低 Tracing 数据的存储成本、提升分析效率,真正达到降本增效的目的。通过 TraceX 辅助一体化观测系统构建应用系统的空间地图,实现故障定位的按图索骥不丢痕,真正解决客户的业务问题。
下一代数据中心互联协议CXL及在龙蜥的规划 | 龙蜥大讲堂第 58 期
CXL 作为下一代高带宽低延迟的互联协议,即将被广泛应用在数据中心之中。本次活动主要介绍了 CXL 的基础概念和规范,当前 Linux 内核和硬件厂商 Intel 对于 CXL 的支持,以及龙蜥社区对于 CXL 的规划。
eBPF 加载过程解析与 eBPF 加速容器网络的原理分析 | 龙蜥大讲堂第 57 期
eBPF(extended Berkeley Packet Filter) 是一种可以在 Linux 内核中运行用户编写的程序,而不需要修改内核代码或加载内核模块的技术。简单说,eBPF 让 Linux 内核变得可编程化了。本次分享从原理上分析了它的加载工作过程,解释了它如何保证系统运行稳定以及它能加速网络的原因。
技术分享:Nydus 容器镜像加速服务 | 龙蜥大讲堂32期
主要向大家介绍 Scalable IOV(SIOV)相关的基本概念和软件框架,并针对现有的 Anolis 中集成的 SIOV out-of-tree 的实现方案展开讨论。与此同时,因为 SIOV 会涉及到 IOMMU、SVA 和 ENQCMD 等技术,所以我们也会分别介绍相关技术在裸机和虚拟机环境的软件实现方式。另外,借此机会也会向大家介绍目前上游社区对 SIOV 相关技术重构的背景和需求,以及新框架的设计思路和现状。
下一代计算架构下操作系统的挑战
随着摩尔定律的放缓,使得整体算力从依赖制程的提升,走向大规模分布式异构计算。异构计算资源池化、内存池化与扩展等新型计算架构开始应用,面对新一代计算架构给当前系统带来的挑战。王彦伟在本次分享中首先对以数据为中心的计算架构进行了探讨,并对资源池化、计算资源远程映射、高速互连机制等关键技术进行了详细介绍,尝试分析了上述架构对操作系统提出的新需求及挑战。
龙蜥社区走进Intel MeetUp 社区理事长马涛致辞
Intel 在龙蜥社区围绕 Intel 芯片等方面的工作,我认为主要有以下 3 个比较重要的特点: 第一个是全面性。龙蜥社区在整个场景方面是非常丰富的,无论是云原生、机密计算、应用加速等等。这些丰富的场景以及如何在这些场景下去围绕操作系统、Intel 的芯片来进行场景化、定制化的加速是龙蜥的核心的技术。 第二 Intel 在龙蜥社区参与的很多工作是非常深入的。针对刚才提到的场景,Intel 在龙蜥社区做了非常多的定制和优化。所以说龙蜥在如何使用 Intel 芯片去加速应用,让应用跑得更快、更稳和更好等方面是积累丰富的经验。 第三 Intel 在龙蜥社区做出的很多工作也是在全球领域非常领先的。 所以总结来看, Intel 在龙蜥社区贡献的三个关键词是:全面、深入和领先。
英特尔®资源调配技术(英特尔®RDT)与业务混布
崔龙一开始介绍了多核心服务器上,由于资源共享带来的云上服务 QoS 波动,以及 Intel RDT特性对于内存带宽和 L3 cach e用量的监测和分配技术对于保证 QoS 的保障作用 ,intel RDT 特性在上游 Kernel 的支持情况。接着详细介绍了如何通过 pqos 和 Kernel resctrl 接口使用 Intel RDT。同时还以 speccpu 为例,说明了不同负载,对资源的敏感程度差异较大。最后介绍了一系列 Intel RDT 在实际业务混部中部署的实例。
平头哥在 RISC-V 软件生态的探索和实践
熊健以平头哥最新发布的无剑 600 SoC 平台和曳影 1520 开发板为出发点,阐述了平头哥软件团队对开源社区的贡献,以及龙蜥社区与平头哥 RISC-V 的生态互补。 在无剑 600 平台上,平头哥与龙蜥社区、中科院软件所 PLCT 实验室进行了软硬件全栈的联合优化,完成了 RISC-V 与龙蜥操作系统的 3000 多个基础包适配,并在曳影 1520 上首次运行 FireFox 浏览器、LibreOffice 等大型桌面级软件,以及 Hexo 和 Open Rocket 等基于 NodeJS 和 JAVA 的应用,极大拓展了 RISC-V 的想象力。 平头哥是 RISC-V 国际基金会董事会成员,领导基金会中的数据中心、存储管理、安卓、安全等 11 个技术方向,重要性及数量居世界前列、中国机构首位。在 RISC-V 国际舞台上,平头哥正推进 RISC-V 国际标准制定,推动全球 RISC-V 技术与生态发展。
联通基于龙蜥操作系统的实践
联通软件研究院副总架构师肖微做了《联通基于龙蜥操作系统的实践》主题演讲,分享内容主要包含三个方面:第一个是联通对于操作系统的现状和诉求,第二个是联通在龙蜥社区里面的一些工作和联通内部基于龙蜥操作系统的一个实践情况,第三个是联通对于整个操作系统未来工作的一些展望和技术的诉求。 “操作系统向下管理硬件、向上管理应用软件,因此操作系统是一个非常好的生态,所以不仅仅只是联通,操作系统的工作需要整个产业进行协同。联通做这操作系统的创新也是希望和龙蜥社区,以及整个产业链一起,共同打造一个非常好的生态。龙蜥社区中立、开放的运营理念和分层分类的标准化的技术理念,作为社区成员非常认可,作为用户也是非常赞扬,希望一起共同把社区和操作系统做好。”
机密容器的崛起与发展
阿里云智能云原生技术专家冯世舫,英特尔亚太研发有限公司高级软件经理、龙蜥云原生SIG Maintainer 朱江云在现场做了《机密容器的崛起与发展》主题分享。机密容器基于硬件可信执行环境(Trusted Execution Environment,TEE)对容器中“运行态”数据进行保护,具备安全性、易用性和可自证性等特点,可以用来解决云原生场景下的数据安全问题。冯世舫在演讲中介绍了阿里云的“Pod 级机密容器”和“进程级机密容器”两种商用解决方案,同时介绍了龙蜥社区作为 Confidential Containers 的下游社区, 基于Anolis Cloud Kernel 和 RunD 安全容器构建开源机密容器解决方案。朱江云介绍了Intel BigDL PPML(Privacy Preserving Machine Learning,分布式隐私保护机器学习)解决方案, 并介绍了这一方案如何在不透出原始数据的前提下,实现数据的有效流动和高效处理。使用龙蜥开源机密容器解决方案支撑 Intel BigDL PPML 的运行,是阿里云和 Intel 基于龙蜥社区展开合作的一次尝试,我们希望能够和更多的伙伴就机密容器和机密计算开展更深入的合作。
基于 kata 的 Serverless 产品体系建设
联通数科云原生技术架构师王琦做了《基于kata的Serverless产品体系建设》主题演讲。介绍了联通云基于Kata进行的 Serverless 产品体系的建设。首先介绍了通过国家政策为牵引,联通云深化自主研发和创新能力,聚焦无服务器技术和 kata 相结合,基于联通云双引擎基座建设 Serverless 产品体系,助力联通乃至央国企应用快速上云。然后通过一个 Serverless k8s 具体产品深入讲解了技术架构设计与场景化的需求,以及在对 Kata 进行选型时候所考虑的几个方面内容和优化方式。最后分享了在国内百花齐放的硬件厂商的大环境下, Serverless 和 Kata 结合多种异构 CPU ,通过无服务器技术屏蔽底层硬件差异的一个展望。
基于 ContainerOS 应用的实践经验
统信软件研发主管、龙蜥容器优化 OS SIG Maintainer 王磊分享《基于ContainerOS应用的实践经验》主题演讲。ContainerOS 会加速云原生建设,提供更轻、更稳定、更便捷的云底座 OS。系统只保留了系统运行的软件包和容器运行依赖的软件包,使系统更轻更薄;系统关键目录采用只读权限,不再提供 yum 等软件包管理方式,所有应用都以容器镜像方式运行,使系统更稳定安全;在一个云原生的集群里以一个整体系统镜像为原子进行更新和升级,确保集群内每个节点的软件包版本都是一致固化的,使系统升级更简单。更多内容可以关注龙蜥云原生 LifseaOS 和统信云原生操作系统。
SysOM 在系统可靠性与安全上的实践
系统运维 SIG 的重磅项目 SysOM 是一个一站式运维管理平台,是与统信软件有非常深入的合作共建。统信软件高级系统研发工程师,系统运维 SIG Maintainer 魏东分享《SysOM 在系统可靠性与安全上的实践》。魏东从 sre 切入,分享了操作系统稳定性相关知识,展开介绍了龙蜥社区运维SIG出品的一站式系统运维平台 SysOM 在系统稳定性上所做的相关工作,其中,重点介绍批量运维和系统诊断功能。接着,就操作系统安全知识以及 SysOM 安全中心的漏洞修复功能展开介绍。最后,指出当前系统稳定性的痛点,并介绍未来的展望。
Coolbpf 的应用实践
eBPF 技术探索 SIG 推出的 Coolbpf 是一站式 eBPF 开发编译平台,目的是让大家更快速的入门和进行开发,不用关注太多环境搭建问题。大家了解最多的是Coolbpf 是用来开发编译的,那么基于它之上的应用有什么呢?阿里云高级技术专家、龙蜥系统运维SIG Owner、龙蜥eBPF技术探索 SIG Maintainer 毛文安带来《Coolbpf 的应用实践》分享,与现场嘉宾针对 eBPF SIG 的 Coolbpf 项目,从它的原理和设计实现层面进行了阐述,具体介绍了远程云编译和低版本内核运行 eBPF 的技术原理。最后,通过一个具体网络抖动案例,展示了 Coolbpf 在业务观测和抖动发现上的具体应用实践过程。
给世界一个更好的选择,“龙蜥+超级探访”首期嘉宾预告片震撼来袭!
随着龙蜥社区规模的迅速壮大,为了更好的服务于生态伙伴和广大用户, 龙蜥社区推出全网首档操作系统探访体验节目“龙蜥+超级探访”,该节目将揭示龙蜥与生态伙伴如何实现从技术创新到商业变现的跨越,共同探寻算力新浪潮下龙蜥如何帮助用户拥抱智算时代。首期“龙蜥+超级探访”走进统信软件,让我们一起期待统信软件如何给世界一个更好的选择! 7 月 31 日将全网上线正片,敬请期待!
龙蜥操作系统
龙蜥社区(OpenAnolis)是面向国际的 Linux 服务器操作系统开源根社区及创新平台,秉承“平等、开放、协作、创新”的原则,理事会由阿里云、统信软件、龙芯、Arm 、Intel 等 24 家国内外头部企业共同组成,有超过 1000 家来自芯片厂商、软件厂商、整机厂商、操作系统厂商等覆盖操作系统全产业链的合作伙伴参与生态共建。