The Design of a Practical System for Fault-Tolerant Virtual Machines论文理解

本文主要是介绍The Design of a Practical System for Fault-Tolerant Virtual Machines论文理解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

这篇论文主要介绍了VMware公司如何设计主从虚拟机机制保证整个系统的顺利运行

介绍

一般有两种方法可以把一个虚拟机的状态复制到另一个虚拟机里(这两种机制可以跟Redis的AOF、RDB持久化区别有点像)

1、完整复制,把cpu里寄存器信息、内存、IO设备状态都发送给另一个虚拟机

问题:需要传输的信息太大了,很耗费时间

当同步的back-up挂掉时VMware公司似乎采用了类似这种思路的方式进行了同步

2、State-Machine approach。思路类似有限状态机,即大部分时候输入一致,起点一致,应该指令会产生相同的效果。

当然很多时候二者无法完全同步,例如生成随机数、记录当前时间等,因此大部分时候依然需要额外信息输入,以便让主从虚拟机状态完全一致。即便加上额外信息,整体需要传递的信息依然远远小于第一种方法。

分布式特性,为了尽量避免一批机器同时挂掉(地震、断电等),尽量将机器进行分散,放在相隔较远的地方,这里也是这样设置的两个虚拟机机器的位置。

当然这种设计能处理的错误种类是有限的,即只能处理fail-stop failures(能被其他server发现到的错误)。像底层CPU运行出错这种问题不在考虑范围之内。

基础设计

在讲设计之前先介绍些虚拟机的名词概念。

hypevisor即Virtual Monitor Machine,可以监控到虚拟机的全部输入

整体设计如下,primary和back-up可以通过logging channel进行执行指令及额外信息的传递。另外二者还可以很容易地通过logging channel了解到二者的状态(例如每时每刻都有时间的interrupt,如果没有消息了说明primary或网络有问题)。primary的output会通过网络传递给client,back-up的output则会被VMM直接抛弃。

值得特别注意的是,二者使用了通过网络访问的共享内存,这使得他们之间的替换相对容易。

而且当访问不了内存的时候说明网络有问题,实际上程序也无法运行下去,故不影响整体效率。

替换机制

为了保证back-up可以替换primary,FT进行了很复杂的设计。

例如,back-up要保证执行时不落后primary太多log,否则primary失败时无法迅速替代。当然,为了实现这一点FT也付出了性能的代价,偶尔响应速度会变慢。

另外,很核心的一点是,如果primary进行output但在把信息传递给back-up的时候崩溃了,back-up之后可能再执行一遍,而且结果与primary的结果不一样,这时候怎么办。

为了解决这个问题,FT采用了Output Rule

Output Rule:

primary VM 只会有在收到back-up VM的ack后才会输出自己的结果

 这样的话有两种可能

1、primary没有output,back-up进行output

2、primary进行了output,back-up接手后进行了相同的output,TCP等机制会自动处理相同的packet包,对整个系统的运行不会产生障碍。

那么这个等待的设计是否会影响效率呢?答案是不太会。

虽然没有输出,但primary依然在不断excute指令,只是把结果进行了缓存,整体效率没有下降。

 错误检测

primary和back-up失败时会发生不同的后续。

primary失败:back-up进行替换,VM系统就自动进行MAC地址的转换,映射到新的机器上

back-up失败:primary恢复成正常模式,不再传输数据,FT自动创建新的同步back-up

检查是否失败主要有两种方式

1、通过UDP进行heartbeating来检测server是否crash了

2、查看logging channel,看是否有消息延迟

为了避免出现split-brain现象,FT会为二者提供一个共享内存,在里面设计一个类似锁的Test-and-Set标识,只有获得的才能执行。

实践细节

Logging Channel内部使用了buffer,可能会出现消息堆满或者消息过少的情况。

消息过少时,back-up会等待。因为back-up并不直接与外部沟通,实际上并不影响整体效率。

消息过多时,back-up无法消费完毕,这时候需要primary降速等待back-up以避免消息丢失的情况出现。

本身对于磁盘的读写操作可能产生冲突,一种是通过MMU对page加锁,但这种操作成本过高。因此采用bounce buffer机制。

磁盘操作可能和 VM 中的应用程序或 OS 存在内存访问竞争 。

这种竞争在网络数据包或磁盘块到达 primary 时产生 。在没有 VM-FT 的情况下,相关硬件会通过 DMA 将该数据复制到内存中 。若 APP/OS 也在同时读取这块内存。那么对于 primary 和 backup ,由于时间上的微小差异,可能一个在 DMA 之前读取,一个在 DMA 之后读取,就导致了不一致 。

一种解决方法是通过MMU对page加锁,但这种操作成本过高。因此采用bounce buffer机制。 bounce buffer 的大小与磁盘操作访问的内存大小相同 。primary 的 Hypervisor 首先复制网络数据或磁盘块到 bounce buffer ,此时 primary 无法访问它 ,Hyperbisor 中断 primary 使其暂停执行,并记录中断的指令 。然后 Hypervisor 将 bounce buffer 中的内容复制到 primary 的内存 ,并让其继续执行 。通过 logging channel 将数据送到 backup 之后,backup 的 Hypervisor 在相同指令处中断 backup ,将数据复制到 backup 的内存后,最后恢复 backup 的执行 。

总结

分布式各种设计机制都有不同的场景,GFS这种机制实现了应用上的同步,无需关注更底层的信息,只需要数据对得上就好。而FT则要保证虚拟机的全部状态一致,要求更高。二者应用场景并不一致。

同时,FT机制很多时候为了同步(primary不能领先back-up过多log、发送output需要等待ack回应)会降低实现效率,对于低延迟的需求并不能很好满足。

这篇关于The Design of a Practical System for Fault-Tolerant Virtual Machines论文理解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/747600

相关文章

C++ 多态性实战之何时使用 virtual 和 override的问题解析

《C++多态性实战之何时使用virtual和override的问题解析》在面向对象编程中,多态是一个核心概念,很多开发者在遇到override编译错误时,不清楚是否需要将基类函数声明为virt... 目录C++ 多态性实战:何时使用 virtual 和 override?引言问题场景判断是否需要多态的三个关

GO语言zap日志库理解和使用方法示例

《GO语言zap日志库理解和使用方法示例》Zap是一个高性能、结构化日志库,专为Go语言设计,它由Uber开源,并且在Go社区中非常受欢迎,:本文主要介绍GO语言zap日志库理解和使用方法的相关资... 目录1. zap日志库介绍2.安装zap库3.配置日志记录器3.1 Logger3.2 Sugared

深入理解Redis线程模型的原理及使用

《深入理解Redis线程模型的原理及使用》Redis的线程模型整体还是多线程的,只是后台执行指令的核心线程是单线程的,整个线程模型可以理解为还是以单线程为主,基于这种单线程为主的线程模型,不同客户端的... 目录1 Redis是单线程www.chinasem.cn还是多线程2 Redis如何保证指令原子性2.

深入理解MySQL流模式

《深入理解MySQL流模式》MySQL的Binlog流模式是一种实时读取二进制日志的技术,允许下游系统几乎无延迟地获取数据库变更事件,适用于需要极低延迟复制的场景,感兴趣的可以了解一下... 目录核心概念一句话总结1. 背景知识:什么是 Binlog?2. 传统方式 vs. 流模式传统文件方式 (非流式)流

深入理解Go之==的使用

《深入理解Go之==的使用》本文主要介绍了深入理解Go之==的使用,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录概述类型基本类型复合类型引用类型接口类型使用type定义的类型不可比较性谈谈map总结概述相信==判等操作,大

深入理解Mysql OnlineDDL的算法

《深入理解MysqlOnlineDDL的算法》本文主要介绍了讲解MysqlOnlineDDL的算法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小... 目录一、Online DDL 是什么?二、Online DDL 的三种主要算法2.1COPY(复制法)

深入理解go中interface机制

《深入理解go中interface机制》本文主要介绍了深入理解go中interface机制,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学... 目录前言interface使用类型判断总结前言go的interface是一组method的集合,不

Java Spring的依赖注入理解及@Autowired用法示例详解

《JavaSpring的依赖注入理解及@Autowired用法示例详解》文章介绍了Spring依赖注入(DI)的概念、三种实现方式(构造器、Setter、字段注入),区分了@Autowired(注入... 目录一、什么是依赖注入(DI)?1. 定义2. 举个例子二、依赖注入的几种方式1. 构造器注入(Con

深入理解Go语言中二维切片的使用

《深入理解Go语言中二维切片的使用》本文深入讲解了Go语言中二维切片的概念与应用,用于表示矩阵、表格等二维数据结构,文中通过示例代码介绍的非常详细,需要的朋友们下面随着小编来一起学习学习吧... 目录引言二维切片的基本概念定义创建二维切片二维切片的操作访问元素修改元素遍历二维切片二维切片的动态调整追加行动态

从原理到实战深入理解Java 断言assert

《从原理到实战深入理解Java断言assert》本文深入解析Java断言机制,涵盖语法、工作原理、启用方式及与异常的区别,推荐用于开发阶段的条件检查与状态验证,并强调生产环境应使用参数验证工具类替代... 目录深入理解 Java 断言(assert):从原理到实战引言:为什么需要断言?一、断言基础1.1 语