全景低侵扰的系统时延观测技术实践|龙蜥MeetUp
指出在泛在智算场景下,实时推理等业务对系统时延敏感,影响体验与收益,且随着AI技术发展,推理服务下沉为基础设施,时延稳定性决定上层应用可靠性。然而,传统观测工具难以兼顾精确性、完整性和低开销,导致生产环境时延问题难定位优化。分享了全景低侵扰系统时延观测技术的实践:构建轻量化、可部署的时延分析框架,覆盖CPU调度到网络IO的全栈追踪,为系统性降低非预期时延干扰提供观测依据。实践表明该方案在性能损耗可控前提下,显著提升运维效率,为泛在智算提供高稳定、低抖动的OS支撑。
零侵扰数据能力,构建可观测性智能体的基石|龙蜥MeetUp
从以 GPT 为代表的大模型出现之后,用 AI 实现 Ops 解决运维困境的梦想看起来实现近在咫尺,但 AIOps 发展的核心瓶颈是数据。现阶段的运维体系存在大量的数据盲区、数据孤岛、数据关联等问题,运维诊断更多的是依靠经验、猜测、直觉和灵感,而不是依靠数据。
车载操作系统信息安全架构
随着汽车产业智能化、网联化发展,其安全性与隐私保护方面的问题也日益凸显。 车载操作系统作为汽车产业智能化核心,安全更是重中之重。中兴通讯打造的 safetylinux 操作系统,提出了包括安全启动、安全通信、安全存储、安全诊断和入侵检测等要素在内的车载操作系统信息安全架构,为汽车产业的信息安全保驾护航。
云+AI开启算力新时代,共建开源开放生态赴未来 | 2024龙蜥大会主论坛
阿里巴巴集团合伙人、阿里云基础设施事业部总经理蒋江伟:得益于众多通用、异构芯片厂商、特别是国产自主芯片厂商在龙蜥社区的积极参与和贡献,阿里云可以更好地发展“一云多芯”战略,在获得更健壮的硬件供应链保障的同时,实现统一资源管理和调度,进而向广大用户提供更高效的算力基础设施服务。阿里云坚持长期投入龙蜥社区建设,通过自研技术开源开放与生态社区建设,与合作伙伴共同将龙蜥打造为产业协同的最佳实践。
安全漏洞、eBPF、机密计算、商用密码等技术分享|龙蜥大讲堂113期
龙蜥社区安全漏洞治理策略及漏洞全生命周期等,了解如何通过eBPF强大的数据采集能力和先进的异常检测算法,来提升容器异常检测系统的准确性和效率,了解机密计算技术是如何保护计算时数据安全,如何使用商密算法来解决常见的安全问题。
让PolarDB更了解您--PolarDB云原生数据库核心功能体验馆
快速理解阿里云PolarDB数据库的设计理念、核心功能和发展方向,并掌握通过使用瑶池体验馆快速熟悉PolarDB各项能力的方法。
Intel Linux 内核测试套件-LKVS介绍 | 龙蜥大讲堂104期
分享Intel内核测试组开发并维护的LKVS(Linux内核测试套件),介绍套件的发展、特性、用法以及当前在最新Intel服务器CPU上的热门属性,及其使用和验证方法。
释放云算力 繁荣云生态|2023龙蜥操作系统大会
贾正华在分享中介绍了 Alibaba Cloud Linux 通过在稳定性、安全、性能、服务支持上持续建设,为用户提供更好的云上操作系统体验,发展成为阿里云上部署规模最大的操作系统。同时面向未来AI智算场景,Alibaba Cloud Linux 希望通过提供开箱即用的 AI 容器镜像,为用户的 AI 应用场景,提供一个易用性、稳定性、安全性、性能都更好的运行环境。
使用高性能网络协议栈 SMC-R 透明加速 TCP 应用 | 龙蜥大讲堂15期
TCP 协议作为当前使用最为广泛的网络协议,场景遍布移动通信、数据中心等。对于数据中心场景,通过弹性 RDMA 实现高性能网络协议 SMC-R,透明替换应用 TCP 协议,实现应用网络透明加速。本次直播分享当前内核协议栈的局限,SMC-R 基于共享内存的网络协议栈原理、如何使用 SMC-R 透明加速 TCP socket 应用以及 SMC-R 在龙蜥社区的工作和未来展望。
数据安全-云原生机密计算介绍
随着数据要素价值的不断提高,保护处于使用状态中的敏感数据比以往任何时候都更为重要。Gartner 已将隐私计算标记为 2021 年的关键企业技术趋势,并用于处理和分析高度敏感的数据;到 2025 年,50% 的大型组织将采用隐私计算技术,应用于在不可信环境中处理数据以及多方数据分析的场景中。 机密计算是隐私计算的关键核心技术之一,可以实现数据的可用不可见,解决“数据孤岛”,释放数据价值,进而实现数据的全生命周期安全。本场演讲麻付强和张佳乐介绍了机密计算的基本概念、浪潮信息的机密计算应用,以及龙蜥社区的云原生机密计算SIG 最佳实践。
基于可信计算技术保障关键信息基础设施安全
关键信息基础设施对国家安全、经济发展、社会稳定等至关重要,随着网络安全法、网络安全等级保护条例、关键基础设施安全保护条例等法律法规的陆续颁布,结合可信计算等安全技术,为基础设施的完整性一致性保护、供应链安全体系构建提供基础技术支撑也得到越来越多的关注,龙勤和吴保锡概要介绍了可信计算技术体系,以及浪潮信息在可信计算领域的技术实践与探索。
基于 kata 的 Serverless 产品体系建设
联通数科云原生技术架构师王琦做了《基于kata的Serverless产品体系建设》主题演讲。介绍了联通云基于Kata进行的 Serverless 产品体系的建设。首先介绍了通过国家政策为牵引,联通云深化自主研发和创新能力,聚焦无服务器技术和 kata 相结合,基于联通云双引擎基座建设 Serverless 产品体系,助力联通乃至央国企应用快速上云。然后通过一个 Serverless k8s 具体产品深入讲解了技术架构设计与场景化的需求,以及在对 Kata 进行选型时候所考虑的几个方面内容和优化方式。最后分享了在国内百花齐放的硬件厂商的大环境下, Serverless 和 Kata 结合多种异构 CPU ,通过无服务器技术屏蔽底层硬件差异的一个展望。
给世界一个更好的选择,“龙蜥+超级探访”首期嘉宾预告片震撼来袭!
随着龙蜥社区规模的迅速壮大,为了更好的服务于生态伙伴和广大用户, 龙蜥社区推出全网首档操作系统探访体验节目“龙蜥+超级探访”,该节目将揭示龙蜥与生态伙伴如何实现从技术创新到商业变现的跨越,共同探寻算力新浪潮下龙蜥如何帮助用户拥抱智算时代。首期“龙蜥+超级探访”走进统信软件,让我们一起期待统信软件如何给世界一个更好的选择! 7 月 31 日将全网上线正片,敬请期待!
什么是龙蜥社区(OpenAnolis)?这个视频带你了解全部
6 月 11 日 ~ 12 日,龙蜥社区联合 Linux 中国,在北京召开的开放原子全球开放峰会现场组织 LUG 线下沙龙活动,与大家一同聊聊开源、聊聊 Linux 、聊聊社区当中的那些最新的技术。
经验分享!Linux 内核宕机介绍和简单分析思路 | 龙蜥大讲堂 77 期
直播主题:Linux 内核宕机介绍和简单分析思路直播时间:2023 年 05 月 16 日(周二)16:00-17:00直播内容:首先简要介绍宕机发生的场景、原因,基于现有的阿里云运维经验和 SysOM 宕机中心,讲解可以排查的思路和经验。听众受益:了解 Linux 内核宕机的原因、发生情况和简单的分析思路和应对方式。适合人群:研发工程师、运维工程师。讲师介绍:刘馨蔚,龙蜥社区系统运维 SIG Contributor ,硕士毕业于北京大学信息工程学院计算机应用技术专业。研究领域为未来基础网络架构、传输控制算法等。目前负责内核宕机检测和自动分析工作,是 SysOM 宕机中心和内存诊断核心开发者。
Inclavare Containers 机密容器技术
2020年11月5日,OpenAnolis社区(Anolis is not just Linux System)联合Open Infrastructure基金会举办了首场线下meetup,围绕「Cloud Native Infrastructures」主题,各路大牛相聚北京阿里中心。本次活动共计8大议题。来自阿里云、蚂蚁集团、Intel、中国移动、红帽等公司的技术专家围绕内核、容器及虚拟化等云原生基础设施技术展开探讨,解析相关开源技术内幕及社区进展,分享企业落地及实践经验。讲师及内容介绍阿里云操作系统系统安全团队主管张佳分享技术《 Inclavare Containers机密容器技术》。Inclavare Containers是云原生领域的机密计算容器运行时和服务,旨在把机密计算做为一种容器化的通用计算资源基础设施,在为云用户隐私保护和敏感数据保护的同时,还能提供与普通容器一致的使用体验。Inclavare Containers技术栈中的rune组件已经成为OCI Runtime参考实现之一,并支持docker和containerd。使用者可以基于Inclavare Containers技术栈轻松搭建K8s机密计算集群。
龙蜥操作系统
龙蜥社区(OpenAnolis)是面向国际的 Linux 服务器操作系统开源根社区及创新平台,秉承“平等、开放、协作、创新”的原则,理事会由阿里云、统信软件、龙芯、Arm 、Intel 等 24 家国内外头部企业共同组成,有超过 1000 家来自芯片厂商、软件厂商、整机厂商、操作系统厂商等覆盖操作系统全产业链的合作伙伴参与生态共建。