Тёмный

kTLS (Kernel TLS) 

неВЕРНЫЕ ВЫВОДЫ
Подписаться 97
Просмотров 1,2 тыс.
50% 1

Приглашенные эксперты:
Иван Дащинский - СберТех
Тарас Ледков - МТС Cloud

Опубликовано:

 

29 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 5   
@Blloof
@Blloof 2 месяца назад
VK Видео здесь. 160 Gbps наружу на TLS_SW через one-nio и SSL_write. Правда, и данные у нас лежали не на диске, а на tmpfs. Раздавали с карты Connect-X 6 DX. Но прикол в том, что за этим названием прячется порядка 100 различных модификаций этой карты. И наша модификация оказалась без криптомодуля. Также стоит упомянуть, что, если у вас Intel NIC, то для работы HW Offload вам необходим Intel QuickAssist adapter и свежайший Xeon. И насчет 16 КБ на отправку. SSL_write при неблокирующем сокете может отправить максимум 16 КБ, потому что это максимальный размер TLS Record (смотреть доку метода SSL_read_ex).
@AntonVinogradovChannel
@AntonVinogradovChannel 2 месяца назад
А что по cpu/latency/throughput, насколько стало лучше и закрепилось ли в продакшене?
@Blloof
@Blloof 2 месяца назад
@@AntonVinogradovChannel Расскажу, если доберусь до Joker :)
@AntonVinogradovChannel
@AntonVinogradovChannel 2 месяца назад
@@Blloof Нам, кстати, в плане железа, повезло больше. Мы нашли только Connect-X 5, так что времени зря на настройку не тратили :) Зато, процы у нас были слишком хорошие, пришлось их ограничивать. Но, в целом, вопрос распространенности и целесообразности оборудования остается пока открытым. Есть большое подозрение, что сильно дешевле и проще купить процессор получше и сгрузить TLS на него, чем SmartNIC с криптомодулем.
@in.correct.conclusions
@in.correct.conclusions 3 месяца назад
Использованные при подготовке материалы: White paper'ы netdevconf.info/1.2/papers/ktls.pdf leris.dcomp.ufscar.br/wp-content/uploads/2024/01/IEEE_NOMS_2024__Unlocking_Security_to_the_Board__An_Evaluation_of_SmartNIC_driven_TLS_Acceleration_with_kTLS-1.pdf Linux/BSD www.kernel.org/doc/html/latest/networking/tls.html docs.kernel.org/networking/tls-offload.html people.freebsd.org/~gallatin/talks/euro2019-ktls.pdf delthas.fr/blog/2023/kernel-tls/ Nginx www.f5.com/company/blog/nginx/improving-nginx-performance-with-kernel-tls forum.nginx.org/read.php?21,298673,298673#msg-298673 forum.nginx.org/read.php?21,298673,298734#msg-298734 Kafka habr.com/ru/companies/slurm/articles/530498/ SmartNIC www.fibermall.com/ru/blog/difference-between-smartnic-and-nic.htm hwp.ru/articles/Smart_nic_explain_151737/?A%2F%2Fwww.google.com%2F habr.com/ru/companies/selectel/articles/515446/ www.ndsl.kaist.edu/smarttls/ Nvidia docs.nvidia.com/doca/sdk/nvidia+tls+offload+guide/index.html#abstract www.nvidia.com/en-us/on-demand/session/gtcspring21-s31551/ Intel netdevconf.info//0x14/pub/slides/25/TLS%20Perf%20Characterization%20slides%20-%20Netdev%200x14%20v2.pdf
Далее
HTTP в 1С за 3 часа
3:23:54
Просмотров 448 тыс.
Qalpoq - Amakivachcha (hajviy ko'rsatuv)
41:44
Просмотров 360 тыс.
The Home Server I've Been Wanting
18:14
Просмотров 166 тыс.
Запросы в 1С за 3 часа
3:48:21
Просмотров 1,2 млн
Kubernetes 101 workshop - complete hands-on
3:56:03
Просмотров 1,6 млн