← 最新论文
💻 computer science

Multi-tenant Kubernetes Use Cases for AI, Secure Computing and Data Services, and More

本文评估了在 HPE Cray EX 超级计算机 Isambard-AI 上部署 Kubernetes 的情况,旨在通过为受信任的医学研究环境和机密 AI 模型托管实现灵活的多租户用例,来解决传统单租户批处理系统的局限性,同时概述了在如此高性能平台上将 Kubernetes 即服务(Kubernetes-as-a-Service)投入生产所面临的挑战及后续步骤。

原作者: Jake Watson, Sadaf R Alam, Christopher Woods, Abdelwahab Kawafi, Thomas Green, Ian Johnson, Ellis Pires, Jessica R. Jones, Utz-Uwe Haus

发布于 2026-08-04
📖 1 分钟阅读☕ 轻松阅读

原作者: Jake Watson, Sadaf R Alam, Christopher Woods, Abdelwahab Kawafi, Thomas Green, Ian Johnson, Ellis Pires, Jessica R. Jones, Utz-Uwe Haus

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一个超级计算机就像大型高速火车站的世界。几十年来,这些车站都是为一种特定类型的乘客——“批处理”旅客而设计的。这些旅客是庞大且紧密排列的数据组,它们同时到达,在整个旅程中都待在同一个专用的车厢里,只有当整列火车任务完成后才会离开。这种系统对于传统科学来说运作得非常完美,但世界正在发生变化。现在,我们有了另一种类型的旅客:“云原生”乘客。他们是灵活的、独立的容器化数据,想要能够即时上下列车,安全地与其他陌生人共用车厢,并运行像 AI 聊天机器人或安全医疗数据库这样复杂的交互式应用。

问题在于,旧的火车站(传统的超级计算机)并不是为此设计的。它们擅长运送大规模货物,但在管理一个繁忙的、多租户的车站时表现得很糟糕,因为在那里每个人都需要拥有自己安全的空间。于是,Kubernetes 登场了。把 Kubernetes 想象成终极的交通调度员,专门负责这些容器化乘客。它是确保每个人都有座位、确保正确的人无法窥视他人的行李、并确保即使在成千上模不同的应用同时运行时车站仍能平稳运行的软件。但是,将这种灵活的交通控制器安装到僵化的高速超级计算机上,就像是试图在一个蒸汽机车内部安装现代地铁票务系统;这需要极其高超的工程魔法,才能让它们协同工作而不导致整个系统崩溃。

这篇论文讲述了一支工程师团队如何将这位现代交通调度员成功安装到世界上最先进的超级计算机之一——Isambard-AI 上的故事。他们不仅让它运转了起来,还通过两个截然不同且非常重要的任务测试了它。首先,他们构建了一个“受信任研究环境”(Trusted Research Environment),这就像是一个超级安全的玻璃房,科学家可以在其中查看敏感的医疗数据,而永远无法窃取或泄露这些数据。其次,他们搭建了一个 AI 模型“沙盒”,允许多位研究人员同时运行和测试强大的 AI 大脑,而不会互相干扰。

团队发现,他们的新系统运作得非常出色。他们证明了你可以在不降低超级计算机速度的情况下,运行这些灵活的多租户服务。事实上,当他们测试连接计算机的网络速度时,发现添加这个安全层仅增加了微乎其微、几乎可以忽略不计的延迟——大约 0.89 微秒。为了让你理解,这甚至比计算机的一次眨眼还要快。他们还展示了他们的设置可以处理大规模的 AI 模型,使其在多台计算机上运行并保持安全。

然而,这段旅程并非没有坑洼。团队发现了一个关键的硬件瓶颈:底层的网络卡(Cassini NICs)对能发放的“服务 ID”数量有严格限制。由于目前的系统会为每一个容器分配一个唯一的 ID,如果同时有太多用户尝试连接,车站面临着 ID 用尽的风险,从而导致系统停滞。此外,他们还发现当前设置中存在一个主要的安全性缺陷:为了访问高速网络,目前的“玻璃房”必须使用“特权”密钥来构建。这意味着安保人员实际上是在把车站的万能钥匙交给乘客,这削弱了系统原本旨在实现的隔离性。

虽然他们承认该系统的搭建过程仍然有些复杂,并且需要未来的进一步完善以解决这些硬件限制和安全漏洞,但他们已经证明,将云端的灵活性带入超级计算机的力量之中是完全可能的。这为未来打开了大门:科学家和 AI 研究人员可以在同一台强大的机器上共同工作,既安全又高效,而无需为每一种新类型的任务都去建造全新的硬件。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →