AIibaba CIoud Linux 2-实践之系统安全更新
场景为讲师讲解云起实验室场景《Alibaba Cloud Linux 2实践之系统安全更新》场景将提供一台配置了Alibaba Cloud Linux 2的ECS实例(云服务器)。通过本教程的操作,您可以使用yum查询、检查以及安装Alibaba Cloud Linux 2操作系统的安全更新。
Kata Containers 2.0性能调优探索和实践
2020年11月5日,OpenAnolis社区(Anolis is not just Linux System)联合Open Infrastructure基金会举办了首场线下meetup,围绕「Cloud Native Infrastructures」主题,各路大牛相聚北京阿里中心。本次活动共计8大议题。来自阿里云、蚂蚁集团、Intel、中国移动、红帽等公司的技术专家围绕内核、容器及虚拟化等云原生基础设施技术展开探讨,解析相关开源技术内幕及社区进展,分享企业落地及实践经验。讲师及内容介绍中移动苏研容器开发工程师李宁分享《Kata Containers 2.0性能调优探索和实践》。分享中介绍了移动云和kata containers的联系,分享移动云选用kata containers作为安全容器方案所考量的一些出发点:1.容器启动速度;2.CPU、内存性能损耗;3.资源开销;4.网络性能;5.文件IO性能;6.整体表现。最后提到kata 2.0中用rust重写了部分组件,带来了更低的开销。同时intel也基于rust-vmm开发了面向云原生场景的轻量化hypervisor,cloud-hypervisor的面向云原生的设计理念与kata完美匹配,kata中也增加了对cloud-hypervisor的支持,未来cloud-hypervisor会成为kata的主力hypervisor。两者搭配,我们认为未来会是面向云原生的安全容器主要解决方案。
新形势下的开源发展重点
云栖大会龙蜥专场论坛有9大主题、14位大咖亲临现场畅聊、分享,为龙蜥社区打 Call、上手龙蜥 OS 沉浸式体验.......来自开源社区领袖、高校专家学者、社区合作伙伴、开源技术专家等 14 位重磅嘉宾坐而论道,《OpenAnolis 龙蜥操作系统开源社区技术创新白皮书》正式发布!本场论坛特邀嘉宾 SegmentFault 思否 COO,开源社副执行长江波为整场论坛主持。云栖系列视频已经上线,欢迎观看:云栖大会龙蜥专场论坛。讲师及内容介绍中国电子技术标准化研究院软件中心云计算研究室主任、木兰开源社区负责人杨丽蕴分享《新形势下的开源发展重点》。介绍了从政策宏观角度看开源以及开源社区的发展情况。
推动龙蜥社区发展,担负商业服务使命
云栖大会龙蜥专场论坛有9大主题、14位大咖亲临现场畅聊、分享,为龙蜥社区打 Call、上手龙蜥 OS 沉浸式体验.......来自开源社区领袖、高校专家学者、社区合作伙伴、开源技术专家等 14 位重磅嘉宾坐而论道,《OpenAnolis 龙蜥操作系统开源社区技术创新白皮书》正式发布!本场论坛特邀嘉宾 SegmentFault 思否 COO,开源社副执行长江波为整场论坛主持。云栖系列视频已经上线,欢迎观看:云栖大会龙蜥专场论坛。讲师及内容介绍统信软件服务器 OS 产线总经理孟杰表示,对于操作系统厂商和其他合作伙伴来说,可以通过自己的商业软件生态,包括行业解决方案,形成自己的商业落地的商业化路线来支持行业发展。希望所有的厂商、合作伙伴、开发者们能够加入龙蜥社区,和社区现有理事单位、合作伙伴及开发者一起共建社区,一起在社区中探讨技术、做自主创新、一起联手让龙蜥社区越做越好。
【DevUp第十九期】“云原生”Linux操作系统及最佳实践
什么是“云原生”Linux操作系统?云上Linux如何做到更加安全,稳定,高性能?云上Linux如何提供弹性伸缩、容器资源隔离、系统安全、可信计算、自动运维等多种云上最佳实践?本议题通过介绍由阿里云研发新一代Linux操作系统Alibaba Cloud Linux 2为大家一一解答。讲师介绍晓贾,阿里云操作系统团队产品专家,负责Alibaba Cloud Linux的整体产品方案,致力于打造阿里云上最佳操作系统实践,为用户提供云上操作系统最佳体验,成功打造了Alibaba Cloud Linux在云上包括弹性伸缩、系统安全、自动运维等优秀产品实践案例。
【阿里CIO学院“技术攻疫大咖说第十六期】透视盒马:新零售操作系统的秘密
CIO 学院往期视频回看:李飞飞:企业级数据库的前世今生视频回看 及 PDF 下载贾扬清:人工智能算法和系统的进化视频回看 及 PDF 下载丁险峰:AIoT 下的数字世界:工业4.0中国之路探索华先胜:人工智能:是风、是云,还是雨?王刚 :自动驾驶之路上的 “能”与“不能”金榕 :困局与破局:从深度学习到AI三大关键技术五福 :三位一体的中台体系AI·OS与产品实践直播预约小邪:新基建之云上IT研发路司罗:达摩院语言技术研发肖力:企业安全体系发展与最佳实践施尧耘:迈入量子计算产业吴翰清:计算机的再发展世界备份日专题直播:今天你备份了吗?任小枫:高德地图背后的算法演进与创新罗汉堂秘书长讲述:疫情下的全球经济透视盒马:新零售操作系统的秘密我在阿里20年:非典与新冠背后,一个企业的生死与涅槃让机器善解人意:阿里巴巴语音技术的发展之路从金融智能到区块链:金融科技的五大核心技术与未来平头哥:云端一体的数字经济之“芯”触摸全新的文化娱乐: 文娱视频技术、5G构建新消费体验工业互联网:数据驱动的新价值网络钉钉崛起: 疫情中的硬核输出企业面对数字化转型,线上线下一体化的背景下,做为CTO和产研团队,我们所要面对的主要挑战是什么?如何重新定位自身的角色?我们会有什么机会呢?大少做为新零售领军企业盒马的产研负责人,他是如何思考的,又有什么最佳实践呢。通过阿里巴巴研究员大少的直播你将会了解到:1、数字化下企业IT团队的角色变化及挑战2、智能硬件设备对企业信息化的帮助3、新零售数字化下产品最佳实践讲师:何崚(大少)|阿里巴巴研究员、盒马产品技术负责人
全景低侵扰的系统时延观测技术实践|龙蜥MeetUp
指出在泛在智算场景下,实时推理等业务对系统时延敏感,影响体验与收益,且随着AI技术发展,推理服务下沉为基础设施,时延稳定性决定上层应用可靠性。然而,传统观测工具难以兼顾精确性、完整性和低开销,导致生产环境时延问题难定位优化。分享了全景低侵扰系统时延观测技术的实践:构建轻量化、可部署的时延分析框架,覆盖CPU调度到网络IO的全栈追踪,为系统性降低非预期时延干扰提供观测依据。实践表明该方案在性能损耗可控前提下,显著提升运维效率,为泛在智算提供高稳定、低抖动的OS支撑。
具身智能场景下端到端确定性挑战与思考|龙蜥MeetUp
探讨了具身智能系统,其核心在于构建紧密耦合的“感知-融合-决策-执行”闭环,使机器能实时理解并作用于物理世界。指出实现面临的主要挑战:需达成高实时性、强鲁棒性的多模态感知融合,并进行高效动态决策与控制。该演讲以智能机器人为核心示例,聚焦基于Ubuntu + ROS2构建的主流机器人操作系统生态,探讨了OS在具身智能中的关键角色及其面临的端到端确定性问题。
Mooncake 大模型开源生态体系建设与产业应用实践|龙蜥MeetUp
介绍了大模型推理架构Mooncake。该架构通过创新的KVCache中心设计,显著提升了Kimi智能助手的推理吞吐和成本效率,已引起业界广泛关注。近期,清华大学与阿里云等多家企业宣布共建Mooncake项目,旨在构建高性能推理框架的开源生态。阿里云与清华大学共同探索了大模型资源池化技术的工业应用,推动推理实例共享与缓存池化层标准化,实现高效分布式资源解耦,提升大模型长上下文推理性能。目前Mooncake已在vLLM/SGLang等多个推理框架集成,并在多家企业落地。
某国有银行大规模带外监控管理技术实践分享|龙蜥MeetUp
随着数据中心设备量的不断增大,传统基于带外通道的监控方式面临诸多挑战。为此,他介绍了一种创新的系统架构,即多采集器、多分析器及微服务分布式架构。该架构以资源为作业单位,根据不同类型的作业实施差异化的数据采集与监控周期,从而显著提升了采集效率,降低了系统负载,并有效减少了数据延时。这一创新方案为数据中心的运维管理提供了更加全面、细致的数据支持,充分展现了浪潮电子信息产业股份有限公司在大规模带外监控技术领域的创新实力与丰富经验,也为行业提供了新的发展思路和实践路径。
龙蜥社区系统运维联盟主席冯富秋致辞|龙蜥MeetUp
龙蜥社区系统运维联盟主席冯富秋表示龙蜥社区系统运维联盟作为运维技术创新的前沿阵地,承载着双重使命:第一通过强化联盟与各成员单位间的协同合作,打造出运维能力跃升新引擎;第二,致力于制定并推广运维产业标准,为用户提供一盏明灯,让他们清晰洞悉市场运维水准的现状与未来趋势。同时,他也详细介绍了联盟当前的工作进展,强调通过联盟,牵引国内系统运维健康、有序、领先的发展。
打造更 AI 的操作系统 《龙蜥+超级探访》第三期走进浪潮信息
面对多元算力优化与操作系统 AI 双向融合的技术趋势,浪潮信息如何联手龙蜥把握产业机遇,共同推动中国操作系统产业的可持续发展,向更高层次的操作系统智能化迈进?
Perf Arm SPE介绍与使用
SPE是Armv8.2引入一种性能剖析机制,可以提供更加细节的CPU运行时采样信息。本次分享主要介绍如何在倚天710平台上利用Arm SPE特性定位伪共享问题、分析内存访问、分析指令延时以及监控访存延时等功能。
为RTP-LLM提供Arm CPU后端,助力Arm AI软件生态持续发展
随着大语言模型(LLM)的普及与应用,AI计算需求快速增长。许多LLM模型运行在基于GPU的硬件上,而随着Arm架构不仅在边缘设备,而且在数据中心领域也愈发流行,如何让RTP-LLM(实时推理框架)有效支持Arm CPU平台变得尤为重要。通过优化LLM在Arm平台的推理性能,可以进一步提升功耗效率和模型部署的灵活性。
阿里云 Confidential Al 最佳实践
为缓解用户对 AI 模型上云产生的隐私与合规问题,阿里云 Confidential AI(CAI)实现了一种覆盖模型数据生命周期的端到端通用框架,揭示了机密计算在 AI 系统安全方面的重要价值。未来,CAI 将利用远程证明体系提供基于软件供应链的可验证代码透明度,为用户提供独立验证 CAI 隐私和安全保证的能力。
OS 升级迭代与向前向后兼容问题
操作系统升级迭代过程中,如何保障不影响用户的业务系统,如何让“更新"对用户透明,又能持续增强系统的能力。本次 MeetUp 上,方德分享了他们的方案。
车载操作系统信息安全架构
随着汽车产业智能化、网联化发展,其安全性与隐私保护方面的问题也日益凸显。 车载操作系统作为汽车产业智能化核心,安全更是重中之重。中兴通讯打造的 safetylinux 操作系统,提出了包括安全启动、安全通信、安全存储、安全诊断和入侵检测等要素在内的车载操作系统信息安全架构,为汽车产业的信息安全保驾护航。
电信主机安全检测技术
为保障 5G 网络能够有效抵御严重网络攻击,符合国家关键基础设施防护要求,需要对 5G 主机系统的运行安全进行实时监测和风险处置。中兴通讯结合融合了安全设计、主动防御和 AI 等技术,将传统以查病毒、补漏洞为主的黑名单被动防御机制,革新为基于安全设计的白名单主动防御机制。
加速推进 AI+OS 深度融合,打造最 AI 的服务器操作系统 | 2024龙蜥大会主论坛
操作系统如何满足 AI 应用场景需求?未来发展趋势如何?2024 龙蜥操作系统大会上,龙蜥社区副理事长张东分享了题为《智算引领 系统创新》的主题演讲,指出 AI 原生应用对操作系统提出更高要求,需要以应用为导向、以系统为核心进行架构创新设计,要打造最 AI 的服务器操作系统。
obdiag:一款OceanBase 数据库诊断的利器
了解OceanBase分布式数据库及其诊断现状,快速洞悉obdiag作为OceanBase敏捷诊断工具的项目价值及其设计与实现,提前知晓obdiag未来规划。
专有云CentOS迁移替换实践分享|飞天技术沙龙-CentOS迁移替换专场
阿里云高级技术专家谢家森围绕用户上云/迁云、自动化迁移管理平台技术开发以及 OS 迁移产品化流程等方面展开详细介绍。他表示,得益于操作系统团队提供的技术优化能力,以及成熟的迁移技术工具,阿里云和龙蜥社区为用户提供成熟和稳定的迁移方案,帮助大家从 CentOS 7/8 迁移到 Alibaba Cloud Linux /Anolis OS。
Intel 平台新特性助力龙蜥 OS 云计算 | 龙蜥大讲堂101期
了解英特尔最新平台 Sapphire Rapids 和 Emerald Rapids 引入的新特性。介绍英特尔在龙蜥 OS 中的新特性支持,尤其是新特性对虚拟化场景的支持。
2023龙蜥操作系统大会主论坛-聚力生态 · 共筑未来
生态为本,技术为根,国产操作系统发展壮大的根本在于建立一个长期主义的生态体系,打造真正具备生命力的操作系统。该主论坛将深入解析龙蜥在“云+AI”方向持续探索的创新成果和生态布局,使与会者领略技术跃迁,展示平等、开放、共赢、繁荣的龙蜥生态,携手伙伴、用户和开发者共筑产业可持续发展的未来。讲师/嘉宾简介院士、高校教授、技术专家等
浪潮信息分论坛-2023龙蜥操作系统大会
面对智算时代多元异构的计算场景,本论坛顺应软硬协同、开源开放的趋势,围绕操作系统等全栈软件,分享前沿技术、共谋算力发展。讲师/嘉宾简介技术专家
基于龙蜥操作系统Arm架构下软件迁移和优化案例分享|龙蜥社区走进Arm MeetUp
介绍 Arm 架构下常用性能分析工具,结合龙蜥操作系统分享软件移植的注意事项和实际优化案例,从而帮助大家了解 Arm 架构下软件移植、优化过程中的常见问题和优化思路。
Arm 架构下性能指标收集与分析方法|龙蜥社区走进Arm MeetUp
介绍了 Arm 指令集以及微架构下 PMU (通用性能监控单元) 的主要特性以及通过 SPE (统计分析扩展) 进行性能分析的基本方法。
谈一谈设备透传虚拟机启动慢背后的原因及其优化方法|龙蜥大讲堂51期
将物理设备通过 vfio 透传给虚拟机是虚拟化常用的技术,但当为虚拟机分配比较大的内存时,虚拟机的启动时间会明显变慢,可能由十几秒延长至数分钟,严重影响用户使用体验,本次分享将分析设备透传虚拟机启动慢的原因及优化方法。
plugsched : Linux 内核调度器子系统热升级|龙蜥大讲堂18期
plugsched 是 Linux 内核调度器子系统热升级的 SDK,它可以实现在不重启系统、应用的情况下动态替换调度器子系统,毫秒级 downtime 。plugsched 可以对生产环境中的内核调度特性动态的进行增、删、改,以满足不同场景或应用的需求,且支持回滚。
龙蜥操作系统
龙蜥社区(OpenAnolis)是面向国际的 Linux 服务器操作系统开源根社区及创新平台,秉承“平等、开放、协作、创新”的原则,理事会由阿里云、统信软件、龙芯、Arm 、Intel 等 24 家国内外头部企业共同组成,有超过 1000 家来自芯片厂商、软件厂商、整机厂商、操作系统厂商等覆盖操作系统全产业链的合作伙伴参与生态共建。