1. 程式人生 > >一分鐘小講堂:彈性裸金屬服務器(神龍)

一分鐘小講堂:彈性裸金屬服務器(神龍)

裸金屬 text img 虛擬機 ecs image 國內 活性 ado

阿裏雲ECS有一款明星產品:彈性裸金屬服務器(神龍)。由於名字比較長,又常常被媒體曝光,很多朋友不明覺厲。我們今天來簡單了解一下它的誕生背景和主要特點。

技術分享圖片c0a3168ff4a32c370ceee1c0bd8dd5a9ba8ef8ab

目前,神龍主要面向對性能和安全性要求較高的企業級客戶。我們先來看看之前這些大公司互聯網業務有什麽煩惱?

傳統物理機:性能天生強大,靈活性天生要涼

有一些客戶為追求極致性能,偏向在雲上使用物理機。相對虛擬機,物理機沒有虛擬化損耗,性能更強大,但“坑”很多:部署周期慢,運維復雜,架構僵化等等。

一些雲上物理機運維交付都涉及大量人肉操作,產品靈活性偏離了雲計算的本意,可能叫“物理服務器托管”更合適。因為不能純自動化運維,彈性不能很好體現,而且一旦物理機出現宕機,穩定性也不能很好保障。

技術分享圖片bd4a20d8a8aab95584f0b3321aff09262c807413

虛擬機的外表 + 物理機的心臟 = 神龍

神龍的全名為彈性裸金屬服務器。彈性代表著虛擬機的靈活性,而裸金屬意味著物理機的極致性能和安全隔離。神龍架構解決的問題就是讓這兩者兼得。

技術分享圖片技術分享圖片25f2b9472e549c178a3047309a711bab1548e508

神龍的四大特性

來看看神龍主打的四大特性:極致性能、分鐘級交付、雲產品兼容、加密計算。

極致性能:和物理機一樣,客戶資源獨占,不用和其他客戶共享CPU、內存等,性能可以充分挖掘。

順帶說一下,神龍也具備再次虛擬化的能力,客戶線下的專有雲可以無縫平移到神龍上,沒有嵌套虛擬化的問題。玩法多樣,隨心而動。

分鐘級交付:在運維管控方面神龍和其他ECS產品保持一致,分鐘級交付也能滿足企業高性能彈性的需求。

雲產品兼容:與阿裏雲全站雲產品互聯互通,比如ECS,VPC,SLB,RDS,EIP等等。

加密計算:除了物理隔離特性外,神龍還采用了芯片級可信執行環境(Intel SGX)。確保加密數據只能在安全可信的環境中計算。這是硬件級別的加密,其信任根是基於處理器芯片,而不是基於底層軟件保護,可靠性很高。目前阿裏雲是國內唯一提供此技術的公有雲服務商。

目前,神龍服務的主要是對雲產品有極致性能和安全性要求的企業級客戶。隨著雲計算的發展,客戶對極致安全和物理隔離會慢慢變成一種普遍需求,屆時,神龍架構或許會主導下一代的計算需求。

作者:雁鷹

一分鐘小講堂:彈性裸金屬服務器(神龍)