Как стать автором
Поиск
Написать публикацию
Обновить

Нужен ли внешний SSL-офлоадинг, если Intel уже встроила его прямо в CPU?

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров1.6K
Всего голосов 4: ↑4 и ↓0+6
Комментарии5

Комментарии 5

Как это выглядит со стороны софта на практике?

Вот есть у меня, например, исходники ядра linux, openssl и nginx. Каковы их минимальные версии и настройки компиляции, позволяющие использовать эту аппаратную возможность?

Поддержка Intel QAT действительно зависит от версий и конфигурации софта. Основные компоненты, через которые можно задействовать аппаратное ускорение — это OpenSSL (через QAT_Engine), а также соответствующие патчи или настройки в NGINX и ядре Linux.
Для начала работы рекомендуем ознакомиться с официальной документацией от Intel:
https://github.com/intel/QAT_Engine#installation-instructions

Хорошо бы еще увидеть разницу в производительности OpenSSL при использовании QAT и без.

Добрый день! Приведённые в статье цифры как раз иллюстрируют разницу в производительности OpenSSL с подключённым Intel QAT Engine и без него. Доступ к возможностям Intel QAT осуществляется прозрачно через Intel® QAT Engine for OpenSSL, без необходимости глубокой модификации приложений.
Более подробно методика тестирования и конфигурация описаны в документе Intel QuickAssist Technology (QAT) – NGINX Performance white paper, на который мы ссылаемся в статье — там есть все детали сравнения.

НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий