解決方案

網絡安(ān)全、大數據與安(ān)全雲服務(wù)一站式解決方案

vGPU圖形加速 虛拟桌面解決方案

第1章PC/IDV在圖形設計場景下的應用(yòng)痛點

v圖紙等重要資料保存在PC本地有洩密風險

PC将圖紙數據存放在本地硬盤上,U盤拷貝、網絡外發等行為(wèi)會造成較大的洩密風險。即便在PC上安(ān)裝(zhuāng)加密、桌管等軟件進行控制,也難以從根本上解決問題,比如拆解硬盤、便可(kě)無痕迹獲取核心資料。

v缺乏完整的數據容災方案,意外事件發生時數據有丢失風險

随着PC逐步老化,難免會發生硬盤損壞、主機故障、勒索病毒等意外事件,如果圖紙數據沒有提前備份,那麽硬盤文(wén)件将直接丢失或被加密,恢複難度高。同時,又因為(wèi)這些信息散落在每台終端上,隻能(néng)依靠員工主動備份,目前尚無完整的PC數據備份解決方案。

vIT投資成本不透明&資源難以複用(yòng)

設計人員的PC需要依靠經驗配置顯卡、CPU、内存等資源,往往會以最 高要求的配置來購(gòu)買設備,導緻資源浪費,但如果不這樣做,PC性能(néng)就無法滿足長(cháng)期使用(yòng)。此外,設計人員PC和圖形渲染工作(zuò)站都需要購(gòu)買,無法資源複用(yòng),這又會有重複投資的問題。

v硬件擴展性差,不能(néng)快速适應業務(wù)變化

PC硬件配置相對固定,如需擴展,則需要更換CPU、顯卡等配件,在圖紙設計規模變化時無法快速應對,比如過去大多(duō)數圖紙隻有幾十M,使用(yòng)原PC還不錯,但因業務(wù)發展、圖紙規模上升到幾百M甚至幾G,現有PC就很(hěn)難帶動,調整起來很(hěn)麻煩。

第2章設計場景需要圖形加速型虛拟桌面

2.1GPU可(kě)為(wèi)虛拟桌面提供專業圖形特性

CatiaCADPro-E等專業軟件需要DXOpenGL的支持,在無GPU的虛拟桌面下,會出現兼容性、色彩失真等問題。原因很(hěn)簡單,專業軟件需要完成捕捉、編碼和渲染等工作(zuò),這些任務(wù)在無GPU虛拟桌面下,隻能(néng)由主機的CPU來處理(lǐ),無法達到設計人員所需要的本地級體(tǐ)驗和性能(néng)水平。

NVIDIA GPU技(jì )術能(néng)夠為(wèi)用(yòng)戶提供合适的圖形加速性能(néng)水平,包括全速運行Windows 10和專業圖形應用(yòng)程序,廣泛适用(yòng)于專業平面設計、機械模具設計與制造、建築/裝(zhuāng)潢設計、高校高職3D教學(xué)等領域。

2.2中國(guó)首 款基于KVM vGPU虛拟桌面解決方案

深信服與全球領 先的顯卡芯片廠商英偉達(NVIDIA)合作(zuò),将NVIDIA Virtual GPU技(jì )術深度集成在深信服aDesk桌面雲平台上形成整體(tǐ)解決方案,該方案具備更高性能(néng)、更高密度的GPU虛拟化體(tǐ)驗,讓用(yòng)戶感受身臨其境的圖形加速效果,為(wèi)深信服桌面雲用(yòng)戶在WIN103D圖形設計、多(duō)媒體(tǐ)等複雜的圖像數字場景下帶來極 緻流暢的雲桌面體(tǐ)驗,同時這也是國(guó)内首 款基于KVM技(jì )術的vGPU虛拟桌面解決方案。

2.3GPU虛拟化為(wèi)用(yòng)戶和IT帶來更多(duō)優勢

對用(yòng)戶來說,當虛拟桌面融入GPU技(jì )術後,利用(yòng)其強勁性能(néng),可(kě)确保虛拟機能(néng)夠具備無異于高端PC的特性,比如抗鋸齒、逼真的模型、增強的應用(yòng)程序性能(néng)以及應用(yòng)程序認證等。同時,用(yòng)戶能(néng)夠徹底改變業務(wù)開展及辦公的方式,享受桌面随需接入的移動性、實現IT資源調配的靈活性,從而使員工達到更高的整體(tǐ)生産效率。

IT來說,通過外設黑白名單、快照備份、文(wén)件導入導出審計等核心技(jì )術,結合桌面雲的數據不落地特性,可(kě)以保護圖紙等重要業務(wù)數據免受丢失和盜竊的影響。而IT部門還能(néng)夠在控制台集中管理(lǐ)所有用(yòng)戶,統一升級和排除故障,這樣有助于簡化支持。

總體(tǐ)來說,從用(yòng)戶價值來看,顯卡虛拟化可(kě)獲得媲美PC的用(yòng)戶體(tǐ)驗,從IT價值來看,顯卡虛拟化體(tǐ)現在3點:一是解決圖紙安(ān)全難題;二是實現GPU資源占用(yòng)可(kě)視,合理(lǐ)化投資;三是GPU資源池化,硬件複用(yòng)性高,比如白天用(yòng)于辦公、設計,晚上用(yòng)于渲染等。


1.1.1vGPU方案

如上圖所示,M10M60顯卡安(ān)裝(zhuāng)在物(wù)理(lǐ)服務(wù)器上,vGPU Manager會将物(wù)理(lǐ)GPU劃分(fēn)成N多(duō)個獨立的vGPU實例,這些實例會直接傳遞給安(ān)裝(zhuāng)了NVIDIA驅動程序的虛拟機。當用(yòng)戶接入虛拟桌面并開始工作(zuò)時,NVIDIA驅動程序會通過Hypervisor将命令發送至vGPU Manager引擎,該引擎會對物(wù)理(lǐ)GPU所要處理(lǐ)的任務(wù)進行調度,然後将處理(lǐ)結果發回虛拟機。

由于M10M60在圖形加速方面性能(néng)強勁,所以整個調度任務(wù)在幾納秒(miǎo)内即可(kě)完成,為(wèi)用(yòng)戶提供本地級的用(yòng)戶體(tǐ)驗。

1.1.2直通方案

如上圖所示,該方案需要的組件和vGPU方案一樣(物(wù)理(lǐ)顯卡、GPU管理(lǐ)軟件、顯卡驅動),不同的是,直通方案采用(yòng)顯卡透傳技(jì )術,把一個GPU核心直接透傳給單個虛拟機,所以圖形處理(lǐ)性能(néng)很(hěn)高,主要适用(yòng)于圖形工作(zuò)站等高端設計場景。

目前支持兩種顯卡,一種是M10,有4GPU核心,用(yòng)直通方案可(kě)以透傳給4個虛拟機使用(yòng),還有一種是M60,有2GPU核心,單核性能(néng)比M10更高,可(kě)透傳給2個虛拟機使用(yòng)。一般來說,圖形工作(zuò)站場景因為(wèi)性能(néng)要求較高,所以需要采用(yòng)M60直通方案。

1.1.3方案對比

對比項

共享方案

vGPU方案

直通方案

兼容性

性能(néng)

可(kě)視性

支持

支持

可(kě)管理(lǐ)性

支持

支持

成本

1.2關鍵技(jì )術特性

1.2.1GPU資源池化調度

PCIDV模式下,GPU資源都是獨占的,即使無人使用(yòng)也無法釋放。當部署vGPU虛拟桌面後,vGPU資源和授權在關機後即可(kě)釋放,所以能(néng)夠實現資源靈活調度和複用(yòng),技(jì )術方案如下:

1)可(kě)以采用(yòng)池化桌面,先創建固定數量的GPU虛拟機池,當用(yòng)戶接入時随機分(fēn)配GPU虛拟機,退出時歸還資源池。

2)結合個人雲盤(内置雲盤功能(néng)或愛數AnyShare)可(kě)以在池模式下存儲個人數據,當用(yòng)戶接入GPU虛拟機時自動挂載專屬數據盤。

這樣就通過分(fēn)時複用(yòng)降低了投資成本,并避免數據洩密風險。

應用(yòng)場景舉例:

1)共享看圖,比如生産線(xiàn)3D看圖、供應商看圖、采購(gòu)部看圖等,隻需要按并發用(yòng)戶部署GPU虛拟桌面資源池。

2)共享設計,對于費用(yòng)高昂且可(kě)分(fēn)時複用(yòng)的設計場景,也可(kě)以采用(yòng)這種池化模式,降低購(gòu)買軟件的成本。

3)白天用(yòng)于設計,晚上用(yòng)于渲染。

1.2.2GPU資源可(kě)視化

通過控制台界面可(kě)以實時查看顯卡的負載情況、分(fēn)配情況:

1)查看顯卡GPU核心空閑情況,調度是否合理(lǐ)

2)查看GPU利用(yòng)率、運行曲線(xiàn)和主機顯卡配置

3)查看顯卡溫度、分(fēn)片情況、虛拟機占用(yòng)情況

這樣便可(kě)以輕松掌握GPU的業務(wù)負載狀态,實現按需投資,并幫助用(yòng)戶更好的規劃GPU資源調度。

1.2.3vGPU虛拟機跨集群遷移

深信服桌面雲超融合平台支持将3D虛拟機遷移到另一集群的GPU服務(wù)器,支持将原集群虛拟機遷移到新(xīn)GPU集群服務(wù)器,可(kě)用(yòng)于如下2個場景:

1)使用(yòng)深信服GPU服務(wù)器在實際環境進行測試,正式采購(gòu)後部署了新(xīn)GPU服務(wù)器集群,可(kě)以通過控制台将測試服務(wù)器3D虛拟機跨集群遷移到正式購(gòu)買的GPU服務(wù)器上。

2)過去已經在普通辦公場景部署了深信服桌面雲,現部分(fēn)人員因業務(wù)調整需要使用(yòng)3D設計軟件,這個時候可(kě)以部署GPU集群,并将原虛拟機遷移過來,配置vGPU後即可(kě)使用(yòng)。

除此之外,深信服還支持将原3D虛拟機跨集群遷移到非GPU服務(wù)器上使用(yòng),當然遷移後就無法支持3D軟件了。

1.2.4混合集群HA機制

注:上圖的2D服務(wù)器是指非GPU的普通服務(wù)器。

深信服可(kě)以支持普通服務(wù)器、GPU直通服務(wù)器、vGPU服務(wù)器組建集群,虛拟機能(néng)夠在同型号vGPU下實現HA和負載均衡。

該技(jì )術特性有如下幾種應用(yòng)場景:

a)新(xīn)購(gòu)GPU服務(wù)器加入原服務(wù)器集群,利用(yòng)多(duō)副本保障數據安(ān)全性。

b)新(xīn)購(gòu)GPU服務(wù)器顯卡與原集群顯卡型号和數量不同,支持組集群,分(fēn)别滿足W10、設計等不同用(yòng)途。

c)普通服務(wù)器、直通GPU服務(wù)器、vGPU服務(wù)器組建同一集群,分(fēn)别滿足W7W10、設計、圖形工作(zuò)站等不同用(yòng)途。

d)普通實訓室和3D實訓室共享資源,比如沒有3D實訓課時,可(kě)以啓動普通虛拟機,滿足其他(tā)課堂所需,資源充分(fēn)利用(yòng)。

1.3NVIDIA GRID平台概述

1.3.1Tesla硬件

M10

M60

GPU

Quad Mid-level Maxwell

Dual High-end Maxwell

CUDA Cores

2560640 per GPU

40962048 per GPU

Memory Size

32 GB GDDR5

16 GB GDDR5

Max vGPU instances

32

16

Form Factor

PCIe3.0 Dual Slot

PCIe3.0 Dual Slot

Power

225W

300W

M10集成四顆Maxwell核心,也稱四芯顯卡,主要為(wèi)了給更多(duō)虛拟化用(yòng)戶并發使用(yòng)。規格方面,M10共有2560CUDA(每顆核心640個)、32GB顯存,每塊M10最多(duō)承載32vGPU虛拟化用(yòng)戶。

M60集成兩顆Maxwell核心,也稱雙芯顯卡,配備4096CUDA(每顆核心2048個)、16GB顯存,每塊M60支持16個并發用(yòng)戶,同時支持最多(duō)36H.264 1080p/30fps視頻流。

總結:顯卡單GPU核心CUDA數越高,處理(lǐ)性能(néng)則越強,因此M10雖然核心高、顯存高,但性能(néng)遠(yuǎn)低于M60M60單核CUDA數更高)。一般情況,M10适合于W10、教學(xué)3D、輕量設計等場景,而M60适合于企業3D中高端設計、圖形工作(zuò)站等場景。

獲取您的專屬網絡安(ān)全、大數據與安(ān)全雲解決方案

随時響應客戶服務(wù)需求,免費提供報價、詢價、數據報告等,解除您的後顧之憂。

1.點擊下面按鈕複制微信号

18913502936

點擊複制微信号

江蘇聚陽網絡科(kē)技(jì )有限公司