Passer au Contenu principal
Base de connaissances pour l'assistance

Note d’application relative à l’isolation des pannes de réseau à affectation directe dans un environnement de centre de données

Type de contenu: Dépannage   |   ID de l'article: 000098524   |   Dernière révision: 29/03/2024

Les clients disposant d’applications de centre de données hautes performances ou à faible latence peuvent utiliser une technique appelée affectation directe de périphériques pour installer des interfaces réseau Ethernet directement dans les machines virtuelles, ce qui permet un accès direct au matériel. Un périphérique Ethernet entier ou un port Ethernet d’un périphérique Ethernet multifonction peut être alloué aux machines virtuelles via des méthodes d’affectation directe spécifiques à l’hyperviseur.

Alternativement, avec les périphériques Ethernet prenant en charge la technologie SR-IOV (Single-Root I/O Virtualization1), les fonctions virtuelles Ethernet SR-IOV peuvent être installées dans des machines virtuelles. Grâce à SR-IOV, plusieurs machines virtuelles peuvent partager une liaison montante Ethernet commune, chaque machine virtuelle pouvant bénéficier de services réseau Ethernet hautes performances et à faible latence similaires.

L’accès direct de la machine virtuelle aux ressources matérielles Ethernet peut poser des problèmes de fiabilité ou de disponibilité à l’interface réseau ou à la plateforme elle-même. Dans les configurations Ethernet SR-IOV, un logiciel défectueux ou un logiciel malveillant exécuté dans une machine virtuelle peut temporairement désactiver ou perturber les fonctions Ethernet attribuées directement ou virtualisées sur l’interface réseau partagée.

Si une interface de périphérique entière est affectée à une machine virtuelle, toute erreur signalée par l’appareil peut être directement attribuée à la machine virtuelle. Cependant, dans le cas de SR-IOV, certains défauts de traitement des données réseau déclenchés dans l’interface Ethernet par la machine virtuelle via la fonction virtuelle peuvent être difficiles, voire impossibles à attribuer à la machine virtuelle d’origine.

Ce document décrit certaines méthodes qui peuvent être utilisées pour détecter, isoler et corriger ces machines virtuelles défectueuses ou malveillantes de l’environnement d’exploitation du centre de données.

Les configurations suivantes sont abordées :

  • Périphériques Ethernet directement affectés exclusivement à une machine virtuelle
  • Fonctions Ethernet d’un appareil Ethernet multifonction affecté exclusivement à une machine virtuelle
  • Fonctions virtuelles Ethernet (VF) d’un périphérique Ethernet SR-IOV attribué exclusivement à une machine virtuelle.

Les machines virtuelles peuvent générer des défauts dans ces configurations. Comme effet secondaire, le périphérique Ethernet semblera tomber en panne temporairement ou générer des défaillances système qui perturberont le fonctionnement physique de la plate-forme.

Note d’application relative à l’isolation des pannes de réseau à affectation directe dans un environnement de centre de données

Produits associés

Cet article s'applique aux produits 51.
Contrôleur Ethernet Intel® X710 Carte réseau Ethernet Intel® E810-CQDA1 Carte réseau convergent Ethernet Intel® X710-DA4 Intel® Ethernet Controller E830-XXVAM2 Carte réseau Ethernet Intel® E810-CQDA2 Cartes réseau série 800 (jusqu'à 100 GbE) Carte réseau Ethernet Intel® X710-DA2 pour OCP 3.0 Contrôleur Ethernet Intel® X710-BM2 Contrôleur Ethernet Intel® E810-XXVAM2 Carte réseau Ethernet Intel® X710-DA2 pour serveurs pour OCP Carte réseau convergent Ethernet Intel® XL710-QDA1 Carte réseau Ethernet Intel® E810-XXVDA2 Carte réseau convergent Ethernet Intel® X710-T4 Contrôleur Ethernet Intel® XL710-AM2 Contrôleurs série 800 (jusqu'à 100 GbE) Contrôleurs série 700 (jusqu'à 40 GbE) Contrôleur Ethernet Intel® XL710-AM1 Carte réseau Ethernet Intel® X710 Carte réseau Ethernet Intel® X710-T2L Contrôleur Ethernet Intel® E810-CAM1 Carte réseau Ethernet Intel® XXV710-DA2 Carte réseau convergent Ethernet Intel® X710 Intel® Ethernet Network Adapter E830-CQDA2 Carte réseau Ethernet Intel® X710-T2L pour OCP 3.0 Contrôleur Ethernet Intel® XL710-BM1 Cartes réseau série 700 (jusqu'à 40 GbE) Contrôleur Ethernet Intel® X710-AM2 Contrôleur Ethernet Intel® XL710 Carte réseau Ethernet Intel® XXV710-DA1 pour OCP Carte réseau Ethernet Intel® X722-DA4 Intel® Ethernet Network Adapter E830-XXVDA2 for OCP 3.0 Carte réseau Ethernet Intel® X710-T4L Carte réseau Ethernet Intel® E810-XXVDA4 Intel® Ethernet Controller E830-CCAM1 Carte réseau Ethernet Intel® XXV710 Carte réseau Ethernet Intel® E810 de 100 GbE Carte réseau Ethernet Intel® XXV710-DA2 pour OCP Carte réseau Ethernet Intel® XXV710-DA1 Contrôleur Ethernet Intel® E810-CAM2 Carte réseau Ethernet Intel® X710-T4L pour OCP 3.0 Contrôleur Ethernet Intel® E810 Intel® Ethernet E830 Network Adapters (up to 200GbE) Carte réseau Ethernet Intel® X710-DA4 pour OCP 3.0 Carte réseau convergent Ethernet Intel® X710-DA2 Carte réseau Ethernet Intel® X722 Carte réseau Ethernet Intel® X722-DA2 Carte réseau convergent Ethernet Intel® XL710-QDA2 Carte réseau convergent Ethernet Intel® XL710 Intel® Ethernet E830 Controllers (up to 200GbE) Intel® Ethernet Network Adapter E830-CQDA2 for OCP 3.0 Contrôleur Ethernet Intel® XL710-BM2

Avis de non-responsabilité

Le contenu de cette page est une combinaison de traduction humaine et informatique du contenu original en anglais. Ce contenu vous est fourni pour votre commodité et à titre informatif seulement et ne saurait être totalement exact ou complet. En cas de contradiction entre la version anglaise de cette page et la traduction, c'est la version anglaise qui prévaut. Afficher la version anglaise de cette page.