首页 > 技术

Alibaba Cloud Linux V3新版发布,以安全为基石,为阿里云ECS九代实例注入AI新动力

2025-01-08 14:12:35      凤凰网科技   


  在当今快速发展的云计算时代,企业和开发者们不断寻求更高效、更安全的解决方案来支持其业务的增长和创新。操作系统作为连接硬件与软件应用的桥梁,在云端环境中扮演着重要的角色,不仅管理着底层资源,还为上层应用提供了稳定可靠的执行环境。随着技术的进步,用户对性能、稳定性和安全性的要求也在不断提高。阿里云作为头部云服务商,也在不断提升用户体验。

  最近,官方团队推出了Alibaba Cloud Linux V3 011版本(以下可简称为Alinux V3 011版本)。基于之前的V3 010版本,这次更新针对阿里云最新ECS九代实例和不同云上业务场景,在OS内核、编译器、base os层进行了深入的优化和适配,使得用户可以在云平台上获得更佳的性能表现与稳定性,各类应用程序能运行得更加顺畅和高效。新版本不仅强化了对ECS九代实例的支持,更在云原生场景中表现出色,进一步提升了容器化应用的运行效率,为企业级用户提供更具竞争力的服务。在安全方面,新版本也进一步强化了安全防护措施,特别是在AI场景下的机密计算领域,构建了坚实的安全基础能力,确保用户的数据资产在整个生命周期内能得到全面的保护,从数据处理到存储都能安全无忧。

  同时,为了帮助每位用户、开发者能轻松掌握和利用这些新特性,官方团队也准备了详细的帮助文档和技术支持服务。无论是刚刚踏入领域的新手,还是经验丰富的老将,都能够迅速上手并充分利用新版系统的强大功能。欢迎用户来升级体验,并与官方团队分享您的使用心得和意见反馈。

  01版本核心卖点:性能卓越,高效驱动云端业务

  1. 场景

  Alibaba Cloud Linux V3 011版本,针对AI的搜推场景,通过自研的OS内核特性,并结合开箱即用的针对性的系统参数的调优,在相同ECS的异构实例规格下AI的搜推性能相比ubuntu 2204和CentOS 9大概有8%-15%的性能优势。

  2.大数据场景

  在大数据领域,我们通过对核心参数的精心调优,并结合最新的Dragonwell 11,取得了一定的成果。预计Spark TPC-DS性能相比Alinux 010版本将提升5%-10%,这意味着您的大数据分析任务将能够以更快的速度完成。

  不仅如此,在flink场景下,当Alibaba Cloud Linux 3.2104 U11与最新的Dragonwell 11配合使用时,通过nexmark基准测试,性能相比Alinux 010版本将提升10%。无论是实时数据处理还是复杂的流计算任务,都能更加高效地运行,满足您对于大数据处理的高要求。

  3. 数据库场景

  通过引入高性能内核网络协议栈SMC与云上弹性RDMA结合使用,我们成功优化了网络时延与长尾问题。在redis-benchmark下,不同实例规格下QPS实现了10%-40%的显著提升。这对于数据库的读写操作来说,意味着更快的响应速度和更高的吞吐量,能够轻松应对高并发的数据库访问请求,为您的数据库应用提供强大的性能保障,确保业务的流畅运行。

  4.分布式存储场景

  本版本中的fuse为用户态文件系统带来了全新的体验,支持故障自动恢复功能。这一特性确保了在分布式存储环境中,即使出现意外故障,文件系统也能够迅速自我修复,保障数据的完整性和可用性,为您的存储业务提供可靠的支持。

  基于fuse的接入方式,我们进一步增强了分布式存储场景的QoS保障。无论是在数据读写的稳定性还是在应对突发流量时,都能确保存储服务的质量始终如一,满足您对于分布式存储的严格要求。

  5. Web场景

  Alibaba Cloud Linux V3充分利用ECS实例带有的AES与SIMD类型指令并且基于Multi-Buffer Crypto技术,同时处理多个独立的数据缓冲区来实现高吞吐量的加密和哈希操作。通过这种方式,它可以在多核心处理器上并行执行多个加密任务,从而提高了对称加解密性能和吞吐量。由于对称加密在整个传输链路中占比较小,性能提升随着请求携带的报文大小而提升,整体上来说,Nginx单一worker性能提升大概在1.8%-15%之间。

  6. 新实例架构支持

  支持Intel GNR新架构:Alibaba Cloud Linux 3.2104 U11基本支持ECS 9代Intel新实例,全面涵盖新平台PMU Core/Uncore、DSA2.0 Eventlog、IOMMU Perf以及全新的AMX2.0(FP16)等一系列先进特性。这意味着用户无需繁琐的配置和调试,即可轻松开启基于Intel GNR新架构的计算之旅,让您的业务在新平台上迅速腾飞,充分释放硬件潜能,享受高效能计算带来的畅快体验。

  支持AMD Turin新架构:Alibaba Cloud Linux 3.2104 U11基本支持ECS 9代AMD新实例,为用户提供新平台 PMU Core/Uncore、IOMMU enhancement以及RAS、QoS等关键特性。无论是应对大规模数据处理,还是对系统稳定性和性能有极高要求的应用场景,都能让用户无缝接轨最新硬件技术,轻松驾驭AMD Turin新架构的强大力量,实现业务的快速部署与高效运行。

  7. Java在线业务场景

  Alibaba Cloud Linux 3.2104 U11新增了Alibaba Dragonwell 21,作为当前最新的JDK长期支持版本,Dragonwell 21新增了对象头压缩,G1读写屏障优化以及快速序列化等特性,也对继承自OpenJDK21的Loom/分代ZGC等特性做了增强。测试显示不同规格下Dragonwell21相对OpenJDK21,SPECjbb2015可以提升10%-20%不等。

  02以AI为核心驱动系统服务体验升级

  1. 运维服务效率提升

  ﹒围绕AI基础设施观测领域,构建SysOM智能化数据分析能力和运维智能体,进一步提升智能化水平,提升功能的准确性、数据的安全性、体验的流畅性、服务的可靠性、成本的可控性。

  ﹒以系统健康为核心帮助用户感知整个操作系统的健康状态,替代了传统的收集指标监控、告警,降低用户的运维难度,支持智能故障诊断,使系统观测形成端到端的运维链条。

  ﹒支持热补丁管理和安全更新,确保您的系统保持最新的安全状态,保障业务的连续性。

  2.智能助手OS Copilot

  ﹒OS Copilot是操作系统领域辅助类AI助手,它的核心功能包括命令辅助执行、专业领域知识问答、命令纠错、脚本/代码生成及系统工具集成等。

  通过OS Copilot,用户可以使用自然语言与系统进行交互,替代复杂的命令行,简单快速完成操作系统的一系列操作。

  ﹒OS Copilot还可以利用工具能力端到端地完成操作系统的各种场景,在一些特定的运维场景可以帮助用户提高至少50%的运维效率,利用大模型在操作系统领域的语料训练和调优,OS Copilot在回答领域问题的准确度相比于通用大模型表现得更为出色。

  3. 可视化管理界面优化

  ﹒阿里云上推出全新的可视化的操作系统管理界面更加直观、易用,为您提供系统资源使用情况的实时洞察。通过简洁明了的仪表盘,您可以一目了然地查看系统健康状态及异常事件,方便您及时发现潜在的性能问题并采取相应的优化措施。

  ﹒管理界面还提供增值的操作系统服务,包含额外的延保及安全接管服务,在基础的操作系统服务上向用户提供更多增值服务的选择及额外的保障。

  03安全升级,守护您的云端资产

  Alibaba Cloud Linux V3 011版本正式支持Intel TDX 与 NVIDIA GPU机密计算能力。机密计算技术能够确保数据完整性、机密性和真实性,增强虚拟化环境的保护能力和信任度,用户应用可无缝升级到机密计算环境。基于Intel TDX和NVIDIA GPU构建的AI Infra,将主机操作系统软件、系统固件和I/O设备传输链路等排除在用户大模型应用信任边界之外。用户可以借助远程认证来验证远端执行环境的可信度,然后再授予其对专有数据和敏感信息的访问权限,确保了大模型应用中的数据安全,提供了大模型应用中亟需的数据安全保护技术底座。机密计算能够在数据安全合规政策提供的法律保护之外,从技术上证明用户数据仅被用于用户预期的目的,大幅度降低用户对AI Infra的平台安全依赖、信任需求以及信任成本,充分提供AI执行环境的可证明性和代码透明度。

  ﹒在CUDA 12.4和550.90.07开源驱动上支持Hopper GPU单卡直通场景的机密计算完整能力。

  ﹒ALinux 3全面支持TDX Guest能力,包括支持TDX1.5全部TDVMCALL以及VE,远程证明的基础能力,Swiotlb内存动态预留优化,大内存实例启动速度优化等,用户可以基于Alinux 3构建完整的端到端机密计算链路。

  Alibaba Cloud Linux V3 011提供的机密计算能力将有助于实现了一种覆盖系统级大模型数据全生命周期安全可信的端到端通用框架,最大程度保证AI数据和模型安全,为AI系统的整体安全提供强大保障。

  04提供开箱即用、开箱即优的AI容器镜像

  Alibaba Cloud AI Containers(简称AC2)是阿里云官方推出的一系列AI容器镜像的合集。通过内置不同的硬件加速库、AI运行时、AI框架等满足用户不同场景的部署使用诉求,并通过与阿里云基础设施(ECS、ACK、ECI、ACS)深度优化,提升用户在阿里云上的AI性能和体验。AC2在今年4月上线,目前下载量已突破15W帮助数十家企业解决了AI场景下的不同问题,涵盖金融、券商、电商、自动驾驶等领域,蚂蚁数科的身份安全品牌ZOLOZ也通过AC2解决其视觉AI推理在算力和成本方面的挑战。

  05正式推出专为容器场景而生的Alibaba Cloud Linux的衍生镜像:Alibaba Cloud linux 3 container-Optimized

  Alibaba Cloud linux 3 container-Optimized是阿里云专门为容器化场景(K8S、ACK)而特别设计的操作系统:

  1. 简化部署与管理:对于想要快速搭建和运行ACK、K8S环境的用户来说,一个专为容器场景定制的操作系统可以极大地简化这个过程。它已经包含了所有必要的组件,并且经过了最佳实践调优,用户无需担心复杂的配置工作。

  2. 满足客户的定制化安装的需求:客户可根据自身业务的需求,安装甚至替换OS已有的软件包。

  3. 提高安全性:随着云原生应用的日益普及,安全问题变得尤为重要。Alibaba Cloud linux 3 container-Optimized通过预配置的安全设置来增强Kubernetes集群的安全性,比如禁用不必要的服务、使用最新的安全补丁等。

  4. 性能优化:针对Kubernetes的工作负载特点,Alibaba Cloud linux 3 container-Optimized在内核参数调整、文件系统选择等方面可以做专门优化,以提供更好的性能表现。

  5. 兼容性和稳定性:作为官方支持的产品之一,Alibaba Cloud linux 3 container-Optimized经过严格的测试验证,确保能够稳定地运行在阿里云平台上,并与ACK及其他相关服务保持良好的兼容性。Alibaba Cloud Linux V3 011本是官网团队精心优化的成果,旨在更好地满足用户的实际需求。这款操作系统不仅具备出色的性能和稳定性,还强化了安全防护措施,确保用户数据的安全无忧,在设计时也充分考虑了云服务的广泛兼容性,使得该系统能够无缝对接云资源管理,简化的管理流程也将更好地帮助用户提升阿里云平台体验,成为用户理想的操作系统选择。通过不断收集用户反馈并持续改进产品,官方团队力求使Alibaba Cloud Linux成为用户在数字化发展道路上的可靠伙伴,与千行百业的用户共同书写新的篇章。立即体验Alibaba Cloud Linux V3 011,开启您的云端创新之旅!

相关阅读