同“芯”協(xié)力實現(xiàn)生態(tài)共贏 英特爾攜手騰訊解鎖數(shù)據(jù)價值
英特爾XPU戰(zhàn)略的步伐正在加快。
這個“快”,不僅僅是指硬件更新的速度,更是指生態(tài)方面的協(xié)作共贏。硬件層面上,在不久前的英特爾On技術(shù)創(chuàng)新峰會(Intel Innovation)上,所有人都看到了英特爾對于計算、連接、云與邊緣以及AI的思考,也看到了英特爾對開發(fā)者的重視,但與此同時,在生態(tài)的舞臺之上,英特爾也在和更多的合作伙伴實現(xiàn)共贏。
在幾天前舉行的2021騰訊數(shù)字生態(tài)大會上,英特爾與騰訊便展示了通過SGX技術(shù)打造騰訊云數(shù)鏈通產(chǎn)品數(shù)據(jù)共享、數(shù)據(jù)安全隱私保護(hù)的解決方案以及以CPU為基礎(chǔ),攜手構(gòu)建兼具兼具高性能、大容量的存儲產(chǎn)品和多樣化數(shù)據(jù)庫。
安全才是硬道理,SGX為騰訊云數(shù)鏈通打造可信執(zhí)行環(huán)境
數(shù)字經(jīng)濟(jì)已經(jīng)成為時代主旋律,消費互聯(lián)網(wǎng)在為人們創(chuàng)造經(jīng)濟(jì)增長的同時,也積累和落地了很多的新興技術(shù)實踐經(jīng)驗,而這些實踐經(jīng)驗應(yīng)用到產(chǎn)業(yè)中去,就能對產(chǎn)業(yè)進(jìn)行非常好的賦能,而伴隨數(shù)字貨幣而產(chǎn)生的區(qū)塊鏈,便是產(chǎn)業(yè)互聯(lián)網(wǎng)的連接器,基于此誕生的騰訊云數(shù)鏈通就很好地結(jié)合了機密計算和區(qū)塊鏈技術(shù),為客戶帶來三個層面的價值:數(shù)據(jù)生態(tài)的構(gòu)建、數(shù)據(jù)治理的延展、數(shù)據(jù)價值的挖掘。
騰訊云數(shù)鏈通可以通過區(qū)塊鏈實現(xiàn)多方業(yè)務(wù)的合作,但與此同時也衍生出了另外的問題,就是如何在保護(hù)各個參與方之間的數(shù)據(jù)所有權(quán)的情況下,數(shù)據(jù)不出域的情況下,更好的實現(xiàn)多方之間的業(yè)務(wù)協(xié)同,這勢必需要更多的機密計算以及隱私計算的技術(shù)。
“我們經(jīng)過多方調(diào)研和考察,采用了基于英特爾的SGX技術(shù),結(jié)合我們的區(qū)塊鏈技術(shù),通過區(qū)塊鏈的分布式共識能力,解決用戶在交互、共享過程當(dāng)中的授權(quán)和融合。在計算過程當(dāng)中,通過SGX的可信計算能力,保護(hù)我們在計算過程當(dāng)中的安全和隱私,從而更好實現(xiàn)用戶業(yè)務(wù)數(shù)據(jù)價值的發(fā)揮和挖掘。”騰訊Blade Team技術(shù)負(fù)責(zé)人張博在接受采訪時表示。
張博口中的SGX技術(shù),便是今年英特爾第三代至強可擴(kuò)展處理器中搭載的一個非常重要的軟件功能:軟件保護(hù)擴(kuò)展。SGX是一個基于硬件的可信執(zhí)行環(huán)境。有了這樣一個硬件特性之后,對于騰訊云數(shù)鏈通而言,就可以把受保護(hù)的數(shù)據(jù)做一個融合,然后在SGX系統(tǒng)可信執(zhí)行環(huán)境當(dāng)中進(jìn)行安全計算,計算之后把結(jié)果反饋給客戶,以助力客戶挖掘數(shù)據(jù)價值。可以說,在SGX的加持之下,騰訊云數(shù)鏈通解決了做大數(shù)據(jù)共享、大數(shù)據(jù)融合的情況下保證融合計算的同時,也保證使用當(dāng)中的數(shù)據(jù)安全隱私的問題。
需要說明的是,SGX技術(shù)早在第6代酷睿發(fā)布之時便已提供,但在當(dāng)時主要是為了主機上做DRM和密碼的保護(hù)、指紋保護(hù)還有一些電子支付的電子簽名等輕量化應(yīng)用,現(xiàn)如今隨著大眾對數(shù)據(jù)的安全性要求越來越高,SGX也成為了實現(xiàn)機密計算的引擎,通過保護(hù)與CPU進(jìn)行交互的跟人數(shù)據(jù),達(dá)到保護(hù)個人隱私、企業(yè)知識產(chǎn)權(quán)、政務(wù)等敏感數(shù)據(jù)的目的,現(xiàn)如今,虛擬機和服務(wù)器都可以通過部署第三代至強可擴(kuò)展處理器來引入SGX的能力。
對于區(qū)塊鏈技術(shù)來講,無論是網(wǎng)絡(luò)發(fā)送還是密鑰簽發(fā),或是智能合約的運算,只要它是在內(nèi)存當(dāng)中,都可以利用SGX的能力,將對應(yīng)的代碼、數(shù)據(jù)放到相應(yīng)的內(nèi)存區(qū)域歷,以達(dá)成安全加密的效果。當(dāng)然,對于區(qū)塊鏈來說,系統(tǒng)安全是一個受數(shù)據(jù)層,網(wǎng)絡(luò)層,應(yīng)用層等各個層級方面安全因素共同影響的概念,除了解決區(qū)塊鏈本身的安全問題之外,如何讓類似智能合約這樣的功能如何更加安全高效地運行也是需要考慮的問題。
“在我們的數(shù)鏈通產(chǎn)品當(dāng)中,我們把關(guān)于用戶業(yè)務(wù)相關(guān)的智能合約的執(zhí)行放到SGX環(huán)境當(dāng)中,相當(dāng)于通過SGX將可信計算區(qū)域,進(jìn)一步來保證合約運算的安排,以此來實現(xiàn)整個區(qū)塊鏈業(yè)務(wù)協(xié)同過程當(dāng)中,關(guān)于業(yè)務(wù)數(shù)據(jù)、算法模型、合約本身的安全防護(hù)。因此,我們也是能夠看到,通過SGX技術(shù),可以更好的保證我們區(qū)塊鏈在合約,在計算相關(guān)方面的安全。”騰訊云數(shù)鏈通產(chǎn)品負(fù)責(zé)人劉江談到。
以現(xiàn)如今最常見的政府“一網(wǎng)通辦”業(yè)務(wù)為例,如若注冊工商執(zhí)照,勢必會涉及到政府各委辦局之間,對于企業(yè)信息、個人信息進(jìn)行多方對比,這就涉及到政府多個委辦局之間的數(shù)據(jù)交互協(xié)作,在傳統(tǒng)的業(yè)務(wù)辦理我們可能需要各個委辦局都把數(shù)據(jù)匯總到中心業(yè)務(wù)辦理平臺,然后基于此做數(shù)據(jù)分析、查驗、比對,最終完成這樣一個工商執(zhí)照辦理業(yè)務(wù),但單純地匯總就帶來了數(shù)據(jù)安全的挑戰(zhàn),通過基于SGX的騰訊數(shù)鏈通產(chǎn)品,就可以把多個委辦局的數(shù)據(jù)留在本地,在數(shù)據(jù)不出域的情況下,更好的基于數(shù)據(jù)融合計算,最終把融合計算的結(jié)果給到“一網(wǎng)通辦”平臺,對于前端用戶來說,可以更好的感知到在整個業(yè)務(wù)處理過程當(dāng)中效率的提升以及減少他對整個業(yè)務(wù)辦理過程當(dāng)中重復(fù)信息的提交。
現(xiàn)如今數(shù)字化轉(zhuǎn)型已經(jīng)成為企業(yè)共識,數(shù)據(jù)也呈現(xiàn)出爆發(fā)性增長的趨勢,區(qū)塊鏈有助于數(shù)據(jù)價值最大化,有助于數(shù)據(jù)準(zhǔn)確性和數(shù)據(jù)流動性這兩方面的提升,而騰訊云數(shù)鏈通底層所依賴的SGX技術(shù),可以解決大數(shù)據(jù)量的聯(lián)合分析或者機器學(xué)習(xí)訓(xùn)練和推理的問題,并能讓企業(yè)上云的時候?qū)υ粕系臄?shù)據(jù)保護(hù)有一定增強的可信感的提升。還可以通過在數(shù)據(jù)隔離的情況下,通過把算法加載到本地做到在數(shù)據(jù)分享和流轉(zhuǎn)過程中的控制,以消除數(shù)據(jù)孤島。
兼顧性能與成本,傲騰持久內(nèi)存為分布式KV數(shù)據(jù)庫Tendis再“加速”
數(shù)據(jù)作為企業(yè)的核心資產(chǎn),是企業(yè)實現(xiàn)商業(yè)價值的前提,近年來CPU的核心增長速度在快速增長,但是內(nèi)存的容量和密度卻無法擴(kuò)展,內(nèi)存容量和內(nèi)存的需求之間的差距變得越來越大。同時存儲介質(zhì)SSD的容量卻是在不停的增長的,但是SSD整體的性能沒有提升,所以單位容量的性能是呈現(xiàn)下降的趨勢的,在云上的應(yīng)用性能無法滿足,如何構(gòu)建兼具容量、性能、可用性和安全性的云數(shù)據(jù)庫,成為了不得不解決的問題。
與此同時,在數(shù)據(jù)庫領(lǐng)域,近年來的一大趨勢是融合與發(fā)展,過去十年在各個細(xì)分領(lǐng)域做的各種數(shù)據(jù)庫產(chǎn)品趨勢在往另外一個方向演化,即通過具備更強能力的單體數(shù)據(jù)庫覆蓋更多場景。騰訊云的新一代Tendis,就是將Redis與MySQL兩個數(shù)據(jù)庫更好地結(jié)合在一起,以解決數(shù)據(jù)雙寫、雙讀、緩存一致性這樣的復(fù)雜問題。
為了使騰訊云新一代Tendis滿足數(shù)據(jù)容量、存儲性能、數(shù)據(jù)安全等多維度的存儲需求變化,Tendis也引入了英特爾在內(nèi)存與存儲領(lǐng)域的一大碩果:英特爾傲騰持久內(nèi)存。英特爾傲騰持久內(nèi)存的技術(shù)特性表現(xiàn)為可以持久化,可以就地寫入和字節(jié)訪問,同時密度很高,壽命很長,通過使用傲騰持久內(nèi)存,可以進(jìn)行內(nèi)存的擴(kuò)展,以彌補現(xiàn)在巨大的內(nèi)存容量之間的鴻溝,DRAM可以作為系統(tǒng)擴(kuò)展內(nèi)存時候的性能層,而持久內(nèi)存可以作為容量層,而從存儲來看傲騰持久內(nèi)存可以作為一個存儲的性能層,而固態(tài)盤或者磁盤作為容量層,來大大擴(kuò)展存儲的性能,從而加速各類應(yīng)用和工作負(fù)載。
通過軟件+硬件組合創(chuàng)新的方式,依托英特爾傲騰持久內(nèi)存200系列在性能、容量和持久化等方面的優(yōu)勢,融入冷熱數(shù)據(jù)自動分離等創(chuàng)新技術(shù),兼顧性能與成本的高性能分布式KV數(shù)據(jù)庫Tendis在英特爾傲騰持久內(nèi)存超低訪問時延特性的支持下,目前已可提供存儲版、持久內(nèi)存版、混合存儲版三種不同的產(chǎn)品形態(tài),以滿足不同形態(tài)的需求。
“高性能、低成本和數(shù)據(jù)可靠性在數(shù)據(jù)庫行業(yè)里,就是三角形的三個頂點,它們的關(guān)系非常密切。要保證數(shù)據(jù)更高可靠性,有可能要犧牲訪問性能和可用性。所以我們建議要提供機制,而不是策略。也就是說我們盡量給用戶不同的數(shù)據(jù)可靠性選擇級別,可以選擇是異步、半同步、同步的模式,用戶可以在不同可靠性和性能之間找到自己業(yè)務(wù)適合點。而對于成本來說,成本等于單GB的成本x規(guī)模,應(yīng)該去選擇合理介質(zhì)存儲合理數(shù)據(jù),最好的方案是提供分級存儲。也就是說在對時延比較敏感的情況下就用高成本介質(zhì)去存,不那么敏感的就用慢介質(zhì)提供這樣冷熱分層的模式,讓客戶能夠在成本和性能之間做到一個選擇。之所以引入傲騰,也是因為傲騰比內(nèi)存便宜,比磁盤又快得多,正是我們對于平衡點的探索。”騰訊云數(shù)據(jù)庫副總經(jīng)理羅云在接受采訪時表示。
當(dāng)然,與傲騰的結(jié)合過程中,并不是簡單的拿來即用,新一代的Tendis也不是簡單把Redis的引擎放到Tendis上,放到DRAM上,而是從零開始設(shè)計的引擎,而整個引擎的設(shè)計思路也是圍繞兩大問題展開:
首先是如何利用傲騰去完成數(shù)據(jù)持久化,數(shù)據(jù)并不是直接往傲騰上寫就萬事大吉,而是要解決穩(wěn)定的延遲,因此也需要對于傲騰持久內(nèi)存的選型。
其次則是解決數(shù)據(jù)被高效訪問的問題。為了最大限度發(fā)揮傲騰的特性,需要在訪問層設(shè)計純新的,和傲騰完全匹配的隨機內(nèi)存字節(jié)尋址的引擎,因此Tendis在傳統(tǒng)哈希基礎(chǔ)上,也擁有一個哈希增強核心數(shù)據(jù)庫的索引引擎;存儲層方面,需要結(jié)合傲騰對熱數(shù)據(jù)存儲效果和SSD冷存的兩層數(shù)據(jù)如何完成對用戶的請求,沒有block,同時又要做好熱數(shù)據(jù)的淘汰機制,即做好冷熱數(shù)據(jù)的區(qū)分。
“Tendis用的場景是內(nèi)存往持久化方向延伸,如果我們不用內(nèi)存而是用磁盤做持久化,那性能就要降到磁盤性能維度,這個差異是非常大的,相當(dāng)于用磁盤的持久化性能和傲騰的持久化性能去比,這個差異是十分巨大的,但由于成本也差異明顯,所以就要設(shè)計一個分級存儲模式和冷熱數(shù)據(jù)分類以解決成本問題。”羅云總結(jié)道。
“水利萬物而不爭”是英特爾長久以來貫徹的生態(tài)戰(zhàn)略,無論是SGX在騰訊云數(shù)鏈通中的應(yīng)用,還是傲騰持久內(nèi)存在Tendis中發(fā)揮的重要作用,都讓我們看到了英特爾與騰訊基于英特爾XPU戰(zhàn)略所打造的“全芯、全棧、全方位”合作理念,并通過軟件協(xié)同創(chuàng)新和強大的生態(tài)體系賦能,滿足多元化場景下的復(fù)雜工作負(fù)載要求。在未來,相信通過全方位的生態(tài)建設(shè),英特爾也能攜手騰訊云,為數(shù)字化世界帶來更多驚喜和可能。
戴爾(DELL)R740服務(wù)器主機/2*至強銀牌4210R十核2.4GHz/16G*4/4TSAS*3/H730P-2G/750W雙電/導(dǎo)軌/三年保修
進(jìn)入購買
2022-01-13 08:29:23
2022-01-13 08:27:53
2022-01-13 08:25:49
2022-01-13 08:24:48
2022-01-13 08:23:24
2022-01-13 08:21:58
2022-01-13 08:19:20
2022-01-13 08:17:53
2022-01-13 08:12:40
2022-01-13 08:11:31
2022-01-13 08:08:09
營業(yè)執(zhí)照公示信息
相關(guān)新聞