检测到您已登录华为云国际站账号,为了您更更好的体验,建议您访问国际站服务⽹网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
未实名认证
已实名认证
OBS 2.0支持
虚拟私有云(Virtual Private Cloud,以下简称VPC),为云服务器、云容器、云数据库等资源构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。
您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云服务器的访问规则,加强弹性云服务器的安全保护。
支持CentOS 7.6/openEuler 20.03
开源使能OpenStack支持鲲鹏和x86服务器集群混合部署。AZ域内计算、存储和网络独立。支持虚拟机和裸金属场景新建混部或扩容混部。
约束:
1、管理控制节点不支持混合部署。
2、鲲鹏和x86以AZ域方式混部。
3、支持OpenStack Stein和Rocky版本。
是否支持在虚拟机使用:否
本身即支持虚拟化的软件,因此无法在虚拟机中再次使用。
开源使能Kubernetes+Docker支持鲲鹏和x86服务器集群混合部署。支持新建场景和扩容场景。
1、Master管理节点不支持混合部署。
2、支持Kubernetes 1.15.2版本。
3、Kubernetes发放pod时需指定服务器的体系结构。
容器混部 部署指南(CentOS 7.6)
支持CentOS 8.1
oVirt(4.4.0)轻量化管理,支持在oVirt在鲲鹏平台下使用。
鲲鹏oVirt轻量级虚拟化管理平台 部署指南(CentOS 8.1)
在容器化微服务化业务场景,云端部署容器的关键之一是管理容器集群间的网络,使得节点内部或物理节点之间的容器可以达成网络互通。
Docker容器大规模组网场景分为Open vSwitch典型组网和Calico典型组网。
Open vSwitch(OVS)是一个开源工业级质量的多层虚拟交换机软件。 通过可编程扩展实现大规模网络的自动化,支持多种现有标准管理接口和协议。OVS为用户提供灵活的网络功能,实现集群管理上大规模、稳定可靠的网络体系结构。
应用场景:
1、容器编排引擎部署服务。
2、集群规模较大(物理节点或pod对象规模超过100量级)。
Calico是一个不使用重叠网络的纯三层的协议,为Docker容器提供多主机间通信。使用虚拟路由代替虚拟交换,每一台虚拟路由通过BGP协议传播可达信息(路由)到剩余数据中心。Calico将灵活的网络功能和安全策略相结合,提供具有原生Linux内核的性能和可扩展性。
是否支持在虚拟机使用:是
可以在虚拟机中使用Docker容器技术。
大规模Docker容器组网 特性指南
Kube-OVN软件将基于OVN的网络虚拟化特性与Kubernetes容器编排引擎进行了整合,提供了一个具备丰富功能和简易操作的先进企业级网络架构,以Apache 2.0协议开源。Kube-OVN在1.2.0版本中官方正式支持了ARM64架构,可以原生在TaiShan服务器上运行。
Kube-OVN组件 用户指南
OVS流表归一化方案是在OVS+DPDK的基础上,提出流表归一化的方案,进一步加速云计算中的数据包转发性能,其典型场景为VXLAN+CT组网。
1、虚拟机用户态OVS场景。
2、仅加速CT业务。
OVS流表归一化 特性指南(CentOS 7.6)
OVS流表归一化 特性指南(openEuler 20.03)
OVS流表归一化安装包
OVS流表归一化devel包
OVS流表网卡加速将OVS转发流表卸载到网卡硬件上,利用硬件的查表能力来提升流表的查找速度,提高虚拟化网络的处理能力。
1、虚拟机内核态OVS场景。
2、SR-IOV直通模式。
3、不支持VM热迁移。
OVS流表网卡加速 特性指南(CentOS 7.6)
OVS流表网卡加速 特性指南(openEuler 20.03)
Mellanox网卡驱动
通过虚拟机V-Turbo,提升鲲鹏CPU核利用率,加速虚拟机性能。轻载场景可用物理核翻倍,虚拟机性能提升20%。
1、虚拟机轻载场景,物理机CPU使用率<50%。
2、支持此特性需要CPU超分。
低负载调优V-Turbo
通过内存DIE交织和Guest NUMA技术,减少虚拟机场景资源碎片,提升虚拟化资源利用率。相同部署策略下,资源碎片率理论上减少50%。
1、开启内存交织后相比交织之前,内存访问性能可能下降。
2、配置Guest NUMA之后,业务软件存在不识别NUMA或者没针对NUMA进行优化的可能,此时会出现跨NUMA内存访问,导致性能下降。
资源碎片场景调优
支持鲲鹏处理器加速引擎在KVM虚拟机和Docker容器下使用,支持Web Nginx应用和Ceph应用,支持加密算法RSA、AES、SM3、SM4、zlib和gzip。
硬加速相比软件加密性能提升20%。
加速引擎在KVM虚拟机中的使用
加速引擎在Docker中的使用
Nginx 1.14.2 容器部署指南(CentOS 7.6)
OpenStack&Ceph集成 部署指南(CentOS 7.6)
分享文档到微博
扫码分享文档
复制链接到剪贴板
您已选择评价星级,如有其他建议可在下方反馈,或直接提交反馈!
在使用文档中是否遇到以下问题
问题反馈
请至少选择一项反馈信息并填写问题反馈
字符长度不能超过500
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨