Уязвимость Intel MDS | Intel MDS vulnerability



15 Мая была опубликована информация о наличии MDS (Microarchitectural Data Sampling) уязвимости в процессорах Intel:
www.intel.com/content/www/us/en/architecture-and-technology/mds.html

При определенных условиях, уязвимость позволяет программе злоумышленника получить доступ к данным, с которыми работают другие процессы, выполняющиеся на том же физическом сервере.

С информацией о том, как эксплуатируется уязвимость и в чем она заключается, можно ознакомиться на специально созданном веб-сайте или в одной из статей с подробным описанием проблемы:
zombieloadattack.com/
www.cyberus-technology.de/posts/2019-05-14-zombieload.html
www.phoronix.com/scan.php?page=news_item&px=Microarch-Data-Sampling

Обновления микрокода для процессоров Intel доступны в официальных репозиториях:
github.com/intel/Intel-Linux-Processor-Microcode-Data-Files
support.microsoft.com/en-us/help/4072698/windows-server-speculative-execution-side-channel-vulnerabilities-prot
access.redhat.com/security/vulnerabilities/mds
blog.ubuntu.com/2019/05/14/ubuntu-updates-to-mitigate-new-microarchitectural-data-sampling-mds-vulnerabilities
security-tracker.debian.org/tracker/CVE-2019-11091

В случаях, если в ваших системах запускается плохо контролируемый код – сторонние виртуальные машины или контейнеры, работают недоверенные пользователи, мы рекомендуем как можно скорее обновить микрокод процессора и установить обновления для вашей операционной системы – они уже доступны в репозиториях на mirror.selectel.ru.

Во время майских праздников Selectel позаботится о бесперебойной работе ваших сервисов

Следить за их работой, а также работой инфраструктуры дата-центров в реальном времени можно через статус-панель: status.selectel.info=
Техподдержка работает в обычном режиме — 24/7/365.

Бюджетный сервер AMD со встроенной видеокартой



Искали производительное оборудование по доступной цене? В линейке недорогих серверов Chipcore пополнение — появилась новая конфигурация на базе APU AMD Ryzen 5 2400G. Ее главная особенность — использование процессора со встроенной видеокартой Radeon RX Vega 11.
Преимущества конфигурации
  • Встроенная в процессор игровая видеокарта Radeon RX Vega 11 повышает графику до уровня консолей.
  • Новая технология многопоточной обработки данных от AMD обеспечивает высокую производительность для работы и игр.
  • Технология Neural Net Prediction — встроенная в процессор нейронная сеть учится предсказывать особенности приложений, позволяя оптимально использовать возможности центрального процессора.
Конфигурация стоит 3 690 руб. в месяц (или 150 руб. в сутки), она уже доступна для заказа в панели управления Selectel. Ваш сервер будет готов через 15 минут после оплаты заказа.
my.selectel.ru/servers/order/chipcore/

Приглашаем переводчика в свою команду. Среди ваших знакомых есть native English speaker?

Порекомендуйте ему нашу вакансию: selectel.ru/careers/all/vacancy/#31007628
Официальное оформление, современная технологичная компания, веселая атмосфера. Резюме ждём на hr@selectel.ru

Резервное копирование для всех сервисов Selectel



Современным компаниям необходимо защищать данные своих информационных систем от ошибок сотрудников и программных сбоев. Позаботьтесь о сохранности информации заранее — подключите услугу из комплекса готовых решений Selectel «Резервное копирование как услуга».
Для каждого сервиса
Только до 30 апреля — месяц резервного копирования в «Облаке на базе VMware» бесплатно!
Резервное копирование и восстановление любых объектов:
  • файлы,
  • приложения,
  • физические серверы,
  • виртуальные машины.
Преимущества услуги
  • Гранулярное восстановление — восстанавливайте информацию целиком, отдельными файлами или томами.
  • Удобная консоль и полный контроль — определяйте тип копий, периодичность их создания и время хранения.
  • Хранение в облаке — работайте с надежным репозиторием Veeam Cloud Connect® и платите только за объем сохраненных в нем данных.

selectel.ru/services/additional/backup-as-a-service/

Новые конфигурации на базе процессоров Xeon и AMD EPYC, а также серверы Hewlett Packard Enterprise в Selectel


Это рассылка Selectel — рассказываем о новостях марта. В сегодняшнем выпуске: ввод в строй второй очереди дата-центра «Берзарина», новая услуга Direct Connect, возможность заказа выделенных серверов с резервированием питания, а также актуальные мероприятия и вакансии компании.


Новости компании
Победа: премия «ЦОДы.РФ»
Наша компания победила в номинации «Облако года» — эксперты признали «Облако на базе VMware» Selectel лучшим среди семи сервисов. Благодарим вас за то, что помогаете нам двигаться вперед, регулярно совершенствовать продукты и достигать успехов.

Ввод второй очереди дата-центра «Берзарина»
Главная технологическая особенность второй очереди — использование прямого фрикулинга с адиабатическим доохлаждением воздуха, что сокращает потребление электроэнергии до 80%.
На новой площадке разместятся 350 серверных стоек, а упор будет сделан на облачные сервисы. Уже сейчас там доступны услуги «Выделенные серверы» и «Виртуальное приватное облако», а также решения по организации частных облаков и гибридных клиентских инфраструктур.

Новости услуг
Масштабируемые процессоры Intel Xeon в Selectel
2 апреля Intel представил новые масштабируемые процессоры Intel Xeon Scalable второго поколения, а с 3-го числа они доступны в «Выделенных серверах» Selectel.
Опередите конкурентов и закажите мощные процессоры от лидеров рынка. К уже существующему оборудованию Selectel добавился высокочастотный Intel Xeon Gold 6244 — под ПО, требовательное к частоте процессора, а также оптимальный по соотношению цены и производительности Intel® Xeon Gold 5218. Спешите протестировать.

Аренда серверов Hewlett Packard Enterprise
По вашим просьбам линейка выделенных серверов Selectel пополнилась производительными серверами Hewlett Packard Enterprise. Они оснащены двумя блоками питания и размещаются в стойках с двумя независимыми вводами.
Оборудование отлично подходит для работы со сложными вычислениями: Big Data, аналитикой и корпоративными IT-системами. Выбирайте конфигурацию, заказывайте и оставляйте обратную связь.

Новые конфигурации на базе процессоров AMD EPYC
В «Выделенных серверах» стали доступны новые конфигурации на базе процессоров AMD EPYC. Высокая производительность, восемь каналов памяти на процессор, два высокопроизводительных SSD-диска по 960 ГБ и 2 HDD-диска по 4 ТБ позволяют решать широкий спектр задач.

Резервирование питания в выделенных серверах
В «Выделенных серверах» произвольных конфигураций появилась возможность заказать сервер с резервированием питания. Оборудование собирается в корпусах с двумя блоками питания и размещается в стойках с двумя независимыми вводами. Если блок питания выйдет из строя или пропадет питание на одном из вводов — сервер продолжит работу.

Обновления «Облака на базе VMware»
Бесплатный тест «Резервного копирования облака на базе VMware»
Только в апреле — услуга «Резервное копирование облака на базе VMware» доступна бесплатно! Уменьшите затраты на оборудование за счет хранения в облаке, обеспечьте гарантированное восстановление данных виртуальных машин и другие возможности без ограничений по функциональности.
Защита от DDoS
Защита от DDoS — теперь и в «Облаке на базе VMware». Долгожданная услуга поможет спасти ваш бизнес от рисков недоступности сайта во время хакерских атак. Решения индивидуальны для каждого клиента — параметры очистки трафика от ложных запросов подбираются специально под требования проекта.
Windows Server 2019
Новейшую ОС Windows Server 2019 теперь можно развернуть в «Облаке на базе VMware». Она развивает и улучшает возможности, заложенные в предыдущих релизах, и все это — за ту же стоимость. А уже развернутые виртуальные машины можно обновить до последней версии.

Развертывание узла DDoS-GUARD на площадке Selectel
Наш партнер DDoS-GUARD разместил свой первый фильтрующий узел в Selectel. Решение позволило сократить задержки на сети для легитимного трафика серверов в наших ЦОД.
Весь апрель у нас действует акция — подключите DDoS-GUARD и получите первый месяц защиты от DDoS-атак бесплатно.

Новая услуга Direct Connect
С помощью услуги Direct Connect можно организовать свое выделенное соединение до облаков AWS, Azure, Google Cloud, Alibaba Cloud и не только. Это обеспечивает низкие сетевые задержки.
В апреле вы можете подключить и использовать услугу бесплатно в течение месяца. Предложение действует до 30 апреля.

Аттестат первого уровня защищенности
«Аттестованный сегмент ЦОД» ООО «Селектел» получил аттестат соответствия требованиям безопасности информации до 1 уровня защищенности персональных данных включительно.
При размещении информационных систем в аттестованной инфраструктуре, вы можете заключить договор-поручение на обработку персональных данных с ООО «Селектел» и быть уверенными в выполнении требований 152-ФЗ.


Пройдите опрос Selectel UX Lab
Мы подготовили небольшой опрос «Как вы оплачиваете услуги?» с целью узнать, какие трудности вы испытываете при оплате наших услуг. Ответ на несколько вопросов займет не более 5 минут.
Информация поможет сделать процесс заказа и оплаты более гибким и удобным.

Мероприятия

Мероприятия
Приглашаем на наш второй митап — на этот раз без спонсоров и рекламы. Поговорим о высокой доступности в информационных системах: как снизить риски потери данных, минимизировать простои, сократить время на восстановление систем и не только.
Мероприятие пройдет 17 апреля в конференц-зале Selectel. Участие бесплатно по предварительной регистрации.


С прошлого лета мы спонсируем интенсивы по Kubernetes и отправляем туда учиться администраторов, инженеров и архитекторов кластерной инфраструктуры. В этом году девять сотрудников Selectel поедут в Москву на мероприятия «Слёрм-4» (27-29 мая) и «МегаСлёрм» (31 мая-2 июня).
Регистрируйтесь и принимайте участие в одном из курсов. Нашим подписчикам — скидка 5% по промокоду Selectel.


Работа в Selectel
Присоединяйтесь к нашей команде! У нас есть открытые вакансии, посмотреть полный перечень можно здесь.

selectel.ru/careers/all/


Подписывайтесь на наш Инстаграм! Отслеживать упоминания нас можно по тегу selectel

Встречаем новые процессоры Intel



Вчера, 02.04.2019, корпорация Intel объявила о долгожданном обновлении процессоров семейства Intel Xeon Scalable Processors, представленного в середине 2017 года. Новые процессоры базируются на микроархитектуре, получившей кодовое имя Cascade Lake и построены по улучшенному 14-nm технологическому процессу.

Особенности новых процессоров


Для начала взглянем на отличия в маркировке. В предыдущей статье про Skylake-SP мы уже упоминали, что все процессоры делятся на 4 серии — Bronze, Silver, Gold и Platinum. О том, к какой серии принадлежит модель процессора говорит первая цифра номера:
  • 3 — Bronze,
  • 4 — Silver,
  • 5, 6 — Gold,
  • 8 — Platinum.
Вторая цифра сообщает о поколении процессора. В случае с семейством Intel Xeon Scalable Processors поколения с кодовыми именами:
  • 1 — Skylake,
  • 2 — Cascade Lake.
Следующие две цифры обозначают так называемый SKU (Stock Keeping Unit). По сути, это просто идентификатор CPU с конкретным набором доступных функций.

Также после номера модели могут идти индексы, обозначаемые одной или двумя буквами. Первая буква индекса обозначает особенности архитектуры или оптимизации самого процессора, а вторая — емкость памяти на сокет.

Для примера, возьмем процессор с обозначением Intel Xeon 6240. Расшифруем:
  • 6 — процессор серии Gold,
  • 2 — поколение Cascade Lake,
  • 40 — SKU.

Производительность
Процессоры нового поколения спроектированы с расчетом на использование в сферах виртуализации, искусственного интеллекта, а также высокоэффективных вычислений. Первым заметным изменением стал рост тактовой частоты. Это стало вполне ожидаемо, поскольку существует большое количество серверных приложений, для которых тактовая частота важнее, чем количество процессорных ядер. Например, финансовый продукт 1С, системные требования которого явно говорят, что чем быстрее частота процессора, тем быстрее конечный пользователь получит результат.

В ряде случаев было увеличено и количество ядер. Для наглядности мы составили сравнительные таблицы нескольких процессоров семейства Intel Xeon Scalable Processors первого и второго поколения:


Рост тактовой частоты неизбежно влечет за собой повышение тепловыделения. Для флагманских процессоров серии Platinum оно может достигать 205W, что является весьма серьезным испытанием для традиционной воздушной системы охлаждения. Можно предположить, что в обозримом будущем серверные платформы потребуют жидкостного охлаждения.

Как и в предыдущем поколении Skylake SP, процессоры устанавливаются в сокет LGA3647 (Socket P), что обусловлено использованием 6-канального контроллера памяти (максимально до 2-х модулей памяти на канал). Частота памяти составляет 2666 MT/s, однако при использовании процессоров серий 6000 и 8000 можно задействовать память с частотой 2933 MT/s (не более 1 модуля на каждый канал).


Шина Ultra-Path Interconnect, успешно примененная в процессорах первого поколения Intel Xeon SP, осталась и во втором поколении, обеспечивая обмен данными между процессорами на скоростях 9.6 GT/s либо 10.4 GT/s для каждого канала. Это позволяет эффективно масштабировать аппаратную платформу до 8 физических процессоров, оптимизируя пропускную способность и энергоэффективность.

Тесты
Мы начали тестировать процессоры нового поколения с помощью набора тестов SPEC, которые имитируют нагрузку, основанную на решении наиболее насущных жизненных задач. Эти тесты представляют собой как простейшие вычисления, так и расчет различных физических процессов, например, решения задач молекулярной физики и гидродинамики.

На текущий момент у нас готовы результаты некоторых SPEC-тестов для целочисленных вычислений на примере процессоров Intel Xeon Gold 6140 и Intel Xeon Gold 6240.
  • Результаты IntRate
  • Результаты IntSpeed
  • Описание тестов
По результатам проведенных тестов становится ясно, что процессоры нового поколения быстрее выполняют целочисленные вычисления по сравнению с предыдущим поколением. С результатами других тестов мы поделимся в одной из следующих статей.

Поддержка Intel Optane DC Persistent Memory
Ускорение работы высоконагруженных баз данных и приложений — это то, чего ожидали все заказчики от грядущего обновления. Поэтому ключевым нововведением стала поддержка памяти Intel Optane DC Persistent Memory, более известной под кодовым именем Apache Pass.


Эта память призвана стать универсальным решением задачи, когда использование DRAM нужного объема экономически невыгодно, а скоростных характеристик даже флагманских SSD-накопителей недостаточно.

Ярким примером может стать размещение баз данных напрямую в памяти Intel Optane DC Persistent Memory, что позволит избежать необходимости постоянного обмена данными между оперативной памятью и устройством хранения данных (особенность, присущая традиционным системам).

Новый тип памяти устанавливается непосредственно в слот DIMM и полностью с ним совместим. Доступны модули со следующим объемом:
  • 128 ГБ,
  • 256 ГБ,
  • 512 ГБ.
Настолько существенные объемы модулей позволят гибко сконфигурировать аппаратную платформу, получив весьма емкое и очень быстрое дисковое пространство для работы высоконагруженных систем. Intel Optane DC Persistent Memory обладает поистине огромным потенциалом для применения, в том числе и для целей машинного обучения.

Ускорение глубинного обучения
Помимо поддержки нового типа памяти инженеры Intel позаботились и об ускорении процесса глубинного обучения. Поскольку для сверточных нейронных сетей часто требуется многократное умножение 8-ми и 16-ти битных значений, новые процессоры получили поддержку инструкций AVX-512 VNNI (Vector Neural Network Instructions). Это позволит оптимизировать и ускорить вычисления в несколько раз.

Лучшая эффективность достигается за счет внедрения следующего набора инструкций:
  • VPDPBUSB (для вычислений INT8),
  • VPDPWSSD (для вычислений INT16).
Суть в том, чтобы уменьшить количество элементов, обрабатываемых за цикл. Инструкция VPDPWSSD объединяет две инструкции INT16, а также использует константу INT32, чтобы заменить две текущие инструкции PMADDWD и VPADDD. Инструкция VPDPUSB аналогично сокращает количество элементов, заменяя три существующие инструкции VPMADDUSBW, VPMADDWD и VPADDD.

Таким образом, при правильном применении нового набора инструкций можно в два-три раза сократить количество обрабатываемых элементов за цикл и увеличить скорость обработки данных. Соответствующий фреймворк для новых инструкций станет частью таких популярных программных библиотек для машинного обучения, как:
TensorFlow
Cafee
MXNet
Intel MKL-DNN

Оптимизация распределения нагрузки
Равномерная загрузка вычислительных ресурсов стала проще с технологией Intel Speed Select Technology (на процессорах с индексом Y). Суть в том, что каждая операция начинает ассоциироваться с количеством задействованных ядер и тактовой частотой. В зависимости от выбранного профиля каждой операции выделяются ресурсы следующим образом:
  • больше ядер, но с пониженной тактовой частотой;
  • меньше ядер, но с повышенной тактовой частотой.
Такой подход позволяет наиболее полно утилизировать ресурсы, что особенно важно при использовании виртуализованных сред. Это позволит уменьшить затраты, оптимизировав нагрузку на хосты виртуализации.

Акселерация научных вычислений
Обработка научных данных, особенно при моделировании физических процессов на уровне частиц (например, расчет электромагнитных взаимодействий) требует колоссального количества параллельных вычислений. Эта задача может быть решена при помощи CPU, GPU или FPGA.

Многоядерные CPU универсальны за счет наличия большого количества программных средств и библиотек для обработки данных. Применение GPU для этих целей также весьма эффективно, ведь на них можно запускать тысячи параллельных потоков непосредственно на аппаратных графических ядрах. Существуют удобные для разработки фреймворки, такие как OpenCL или CUDA, позволяющие создавать приложения любой сложности с использованием вычислений на GPU.

Тем не менее, существует еще один аппаратный инструмент, о котором мы уже рассказывали в предыдущих статьях — FPGA. Возможность запрограммировать такие устройства на выполнение специфических вычислений позволяет ускорить обработку данных, частично разгрузив CPU. Подобный сценарий можно реализовать на новых процессорах Cascade Lake в связке с дискретными Intel Stratix 10 SX FPGA.

Несмотря на меньшую по сравнению с обычными CPU тактовую частоту, FPGA способен показать производительность в десятки раз выше. Для некоторых видов задач, таких как обработка цифровых сигналов, Intel Stratix 10 SX способна показать результаты до 10 TFLOPS (tera floating-point operations per second).

Масштабирование платформ
Ведение бизнеса в реальном времени подразумевает не только стабильность, но и возможность масштабирования on-demand. Хорошим примером может послужить высокопроизводительная платформа SAP HANA, используемая для хранения и обработки данных. Физическое развертывание этой платформы требует весьма мощных аппаратных ресурсов.

Процессоры Intel Xeon Scalable созданы таким образом, чтобы превратить многосокетные системы в базовые элементы IT-инфраструктуры, обеспечивая масштабирование для удовлетворения требований бизнес-приложений.


Реализовано это в виде поддержки внешних Node-контроллеров, что позволяет создать конфигурации более высокого уровня, чем может обеспечить одна отдельно взятая платформа. Например, можно создать конфигурацию из 32 физических процессоров, объединив ресурсы нескольких многосокетных платформ в единое целое.

Заключение
Увеличение рабочих частот и процессорных ядер, увеличение производительности, поддержка памяти Intel Optane DC Persistent Memory— все эти улучшения значительно повышают вычислительную мощность каждой платформы, сокращая затраты на количество используемого оборудования и повышая эффективность обработки данных. Принцип масштабируемости, заложенный на уровне архитектуры, позволяет выстраивать IT-инфраструктуру любой сложности и достигать высоких показателей производительности и энергоэффективности.

Поскольку Selectel является партнером Intel уровня Platinum — нашим клиентам уже сейчас доступны для заказа процессоры Intel Xeon Scalable нового поколения в серверах произвольной конфигурации.

Арендовать сервер c процессорами нового поколения очень просто! Достаточно перейти на страницу конфигуратора и выбрать нужные комплектующие. Любые вопросы, относительно работы услуг можно задать нашим специалистам, создав тикет в панели управления. Оплачивая сервер на несколько месяцев вперед, Вы получаете скидку до 15%.
selectel.ru/services/dedicated/configurator/
my.selectel.ru/tickets/create
Если же вам интересно принять участие в тестировании самых новейших технологий, то присоединяйтесь к нашей лаборатории Selectel Lab.
selectel.ru/promo/intel-xeon-scalable/

Новые масштабируемые процессоры Intel Xeon уже в Selectel



Прошли всего сутки с момента официального релиза новых моделей Intel Xeon Scalable, а они уже доступны в линейке выделенных серверов Selectel. Четыре процессора второго поколения семейства доступны для тестирования и аренды. Оцените первыми в России самое современное оборудование для решения особо требовательных задач.
Доступны уже сейчас
  • Intel Xeon Silver 4214 (12 ядер по 2,2 ГГц),
  • Intel Xeon Gold 5218 (16 ядер по 2,3 ГГц),
  • Intel Xeon Gold 6240 (18 ядер по 2,6 ГГц),
  • Intel Xeon Gold 6244 (8 ядер по 3,6 ГГц).
Что изменилось
  • Увеличились рабочие частоты и производительность.
  • Появилась поддержка энергоэффективной памяти Intel Optane™ DC Persistent Memory, что позволяет быстрее работать с высоконагруженными приложениями, экономить на оперативной памяти или увеличивать ее объем до огромных размеров.
  • Расширилась линейка — теперь в Selectel выбор масштабируемых процессоров Intel Xeon стал шире: добавился высокочастотный Gold 6244 — специально под ПО, требовательное к частоте процессора, а также оптимальный по соотношению цены и производительности Gold 5218. Совсем скоро станут доступны Silver 4214 и Gold 6240.

Если вы не нашли необходимую конфигурацию — напишите на sales@selectel.ru или позвоните по телефону +7 800 555 06 75, и мы обязательно подберем подходящий вариант.
selectel.ru/promo/intel-xeon-scalable/