Shared software datapaths underpin modern datacentre networking. They implement mechanisms such as virtual switching, network virtualisation tunneling, or reliable transport, and enforce policies, such as tenant rate limits, virtual network isolation, or congestion control. However, because multiple applications, containers, or VMs share them, often across tenants, they pose a tail latency isolation challenge. Current isolation approaches either sacrifice efficiency via coarse-grained core partitioning or provide weak tail latency isolation when sharing cores with basic rate limits. This paper presents Virtuoso, a time protection mechanism for shared software datapaths that provides strong cross-tenant tail latency isolation while preserving low overhead and microsecond-scale latency. Our key insight is that tail latency is fundamentally a time metric, so byte or packet throughput is the wrong metric for controlling interference when packet processing costs vary. Our design instead enforces isolation through per-tenant CPU-time budgets at datapath intervention points within run-to-completion loops, without relying on preemption. In a case study, we instantiate Virtuoso in the TAS TCP stack and demonstrate a 7.8X reduction in victim tail latency under adversarial interference while keeping throughput within 5% of unmodified TAS. We also observe a 3X per-core efficiency improvement compared to siloed datapaths under bursty workloads.


翻译:共享软件数据路径是现代数据中心网络的基础。它们实现了虚拟交换、网络虚拟化隧道或可靠传输等机制,并强制执行租户速率限制、虚拟网络隔离或拥塞控制等策略。然而,由于多个应用、容器或虚拟机经常跨租户共享这些路径,因此带来了尾部延迟隔离的挑战。当前的隔离方法要么通过粗粒度的核心分区牺牲效率,要么在通过基本速率限制共享核心时提供较弱的尾部延迟隔离。本文提出了Virtuoso,一种针对共享软件数据路径的时间保护机制,它在保持低开销和微秒级延迟的同时,提供了强大的跨租户尾部延迟隔离。我们的关键洞察是尾部延迟本质上是一个时间度量,因此当数据包处理成本变化时,字节或数据包吞吐量是用于控制干扰的错误度量指标。相反,我们的设计通过在运行至完成循环内的数据路径干预点对每个租户的CPU时间预算实施隔离,而不依赖抢占。在一个案例研究中,我们在TAS TCP协议栈中实例化了Virtuoso,并在对抗性干扰下将受害者的尾部延迟降低了7.8倍,同时保持吞吐量在未修改TAS的5%以内。我们还观察到,在突发工作负载下,与隔离的数据路径相比,每核心效率提高了3倍。

0
下载
关闭预览

相关内容

重磅!工信部《数据传输安全白皮书》发布,90页pdf
专知会员服务
87+阅读 · 2022年8月6日
《边缘计算网络安全最佳实践概述》
专知会员服务
39+阅读 · 2022年7月6日
《“边缘计算+”技术白皮书》,82页pdf
专知
11+阅读 · 2022年8月28日
CVPR2019教程《胶囊网络(Capsule Networks)综述》,附93页PPT
GAN生成式对抗网络
29+阅读 · 2019年6月21日
企业数据AI化战略:从数据中台到AI中台
36大数据
11+阅读 · 2019年2月18日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
BiSeNet:双向分割网络进行实时语义分割
统计学习与视觉计算组
22+阅读 · 2018年8月23日
边缘计算:万物互联时代新型计算模型
计算机研究与发展
15+阅读 · 2017年5月19日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
VIP会员
最新内容
ICML 2026 | CFPO:用反事实策略优化提升多模态推理
专知会员服务
1+阅读 · 今天14:45
综述 | 世界动作模型:少做梦,多行动
专知会员服务
1+阅读 · 今天14:43
美以伊冲突:无人机与人工智能的运用
专知会员服务
3+阅读 · 今天14:31
《特种部队在透明战场中的生存力》最新报告
专知会员服务
2+阅读 · 今天14:11
《人工智能生成的零日漏洞:对未来作战的影响》
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
8+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
相关VIP内容
相关资讯
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员