Обновить

Нужен ли внешний SSL-офлоадинг, если Intel уже встроила его прямо в CPU?

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели3.3K
Всего голосов 3: ↑3 и ↓0+3
Комментарии5

Комментарии 5

Как это выглядит со стороны софта на практике?

Вот есть у меня, например, исходники ядра linux, openssl и nginx. Каковы их минимальные версии и настройки компиляции, позволяющие использовать эту аппаратную возможность?

Поддержка Intel QAT действительно зависит от версий и конфигурации софта. Основные компоненты, через которые можно задействовать аппаратное ускорение — это OpenSSL (через QAT_Engine), а также соответствующие патчи или настройки в NGINX и ядре Linux.
Для начала работы рекомендуем ознакомиться с официальной документацией от Intel:
https://github.com/intel/QAT_Engine#installation-instructions

Хорошо бы еще увидеть разницу в производительности OpenSSL при использовании QAT и без.

Добрый день! Приведённые в статье цифры как раз иллюстрируют разницу в производительности OpenSSL с подключённым Intel QAT Engine и без него. Доступ к возможностям Intel QAT осуществляется прозрачно через Intel® QAT Engine for OpenSSL, без необходимости глубокой модификации приложений.
Более подробно методика тестирования и конфигурация описаны в документе Intel QuickAssist Technology (QAT) – NGINX Performance white paper, на который мы ссылаемся в статье — там есть все детали сравнения.

НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
dsol.ru
Дата регистрации
Дата основания
Численность
201–500 человек
Местоположение
Россия