多核及虛擬化技術在工業(yè)和安全領域的應用
在嵌入式市場,一些顛覆性的技術正在影響著發(fā)展趨勢,并且為設備制造商帶來前所未有的機遇,對其產(chǎn)品和業(yè)務模式產(chǎn)生方向性的變革,這就是多核和虛擬化技術。通過這些技術的應用,可以顯著改善設備性能,并通過硬件集中化來降低成本,最終在整個產(chǎn)品生命周期內(nèi)取得最佳的經(jīng)濟效益。
多核處理器日趨成熟,這就是機遇的開始。最新的Intel多核處理器不僅性能大幅提高,而且明顯改善了單個處理核的性能功耗比(Performance Per Watt)。基于多核處理器來構建自己的產(chǎn)品,也提高了應用的可伸縮性,為適應更高的性能需求預留了空間,從而使設備在投資保護方面有更好的表現(xiàn)。Intel公司的雙核和四核處理器銷售量已經(jīng)遠遠超過單核處理器,這個事實足以顯示多核應用顯著增加的趨勢。
虛擬化技術是另一個重要的趨勢。借助于對底層處理器內(nèi)核、內(nèi)存和外設的抽象,這種技術使得多個虛擬機可以運行在同一個物理板上。虛擬化提供了多操作系統(tǒng)的運行環(huán)境,例如可以在同一個設備中同時運行高實時性操作系統(tǒng)(例如Wind River VxWorks和通用的操作系統(tǒng)(比如Wind River Linux)。如圖1所示。
通過多核處理器和虛擬化提升了單個設備的性能,從而可以把原本需要多個設備分別運行才能完成的任務合并到單個設備上,這就是集中化(Consolidation)。這樣一來,需要使用的硬件設備減少了,能源利用率提高了,不僅在整體上需要使用的物料減少了,而且也降低了系統(tǒng)整體運行成本。
虛擬化是由Hypervisor來實現(xiàn)的。Hypervisor具有監(jiān)管功能,可以讓多個運行環(huán)境相互獨立,由此提供了一種隔絕機制,讓每個應用都運行在獨立的環(huán)境中,從而提高系統(tǒng)的可靠性、防護性和安全性。
圖1 Intel-Wind River多核虛擬架構
隨著新功能的增加以及新的政策法規(guī)的實行,與安全相關的系統(tǒng)架構越來越復雜。越來越多的工業(yè)設備需要通過網(wǎng)絡與Internet等更大的系統(tǒng)相互聯(lián)系,從車間生產(chǎn)線到企業(yè)管理層之間的聯(lián)系也越來越密切。所有的設備都必須支持規(guī)模更大的應用軟件,例如,必須支持多種多樣與不同級別安全性相關的通信協(xié)議棧。隨著系統(tǒng)復雜度的提高,政府法令也會提出更多的強制性要求、認證方法和流程,以確保系統(tǒng)的安全可靠性。
多核和虛擬化技術的組合應用可以幫助工業(yè)控制、過程自動化、能源和交通行業(yè)的設備制造商保護其在軟件開發(fā)方面的投資。這些技術讓同一個系統(tǒng)可以安全地同時運行更多的應用。因此,你可以在確保性能、安全性和可伸縮性的前提下,幾乎不需要做什么修改,就可以把原本運行在不同設備上的多種應用集中在一套系統(tǒng)中運行。而這些應用的管理也不會有太多的麻煩。
下面介紹風河和英特爾如何合作推進多核和虛擬化技術,幫助軟件開發(fā)人員采用新的方法來解決工業(yè)控制和安全性要求極高的問題。
覆蓋整個企業(yè)的工業(yè)控制解決方案
VxWorks、Wind River Linux和Wind River Hypervisor可以運行在多種Intel處理器上,并且是由一個開放標準的工具鏈來支持,由此可顯著提高多核和多操作系統(tǒng)開發(fā)工作的效率。這種能力可以延伸到工業(yè)企業(yè)的所有層面,呈現(xiàn)出一種“自動化金字塔”的層次結構(如圖2所示)。
圖2 自動化金字塔架構
在企業(yè)層,也就是企業(yè)里面的最高層,通常運行著多種混合應用的服務器和工作站,其中可以包括協(xié)同性生產(chǎn)管理、財務和資產(chǎn)管理數(shù)據(jù)庫。Intel Xeon處理器可以提供高性能計算能力,確保企業(yè)業(yè)務的順暢高效。在這個層次上可以同時運行大量的企業(yè)級應用,由高達8個或更多內(nèi)核的處理器來支撐,而且通過大規(guī)模的片上高速緩存來減少上下文相關性切換,達到極高的并行計算速度。
[!--empirenews.page--]
在單元與控制層(Cell/Control Layer)包含了實時控制與人機交互(HMI)功能,設備的安全可靠性要求十分關鍵。在這里,Wind River Hypervisor和Intel多核處理器擁有極佳的用武之地,既可以提供足夠高的性能,而且確保了工業(yè)和高安全應用所要求的相互隔離性和可靠性。例如,The Intel Core 2 Duo處理器有兩個處理器內(nèi)核,一個內(nèi)核可用來專門運行關鍵性的實時控制功能,另一個內(nèi)核則用來運行HMI和其他操作控制臺等普通的功能。這種多核處理器擁有革命性的性能功耗比,非常適合用于體積受限的環(huán)境。
現(xiàn)場/數(shù)據(jù)層(field /data)對車間生產(chǎn)線進行控制,連接傳感器和控制機制,實現(xiàn)生產(chǎn)制造流程。在這一層最典型的要求就是節(jié)能,而Intel Atom處理器則非常適合于嵌入式應用。其特別的節(jié)能設計使功耗降到了2W,為小型控制器和嵌入式控制裝置提供了Intel architecture架構的獨特功能。
利用這樣的“自動化金字塔”架構,工業(yè)控制系統(tǒng)的開發(fā)人員可以建立各種不同的平臺,選擇不同的性能水平,卻采用相同的軟件代碼基礎,從而獲得長期生命周期內(nèi)的支持。設備制造商也會發(fā)現(xiàn),維護通用處理器中的軟件比那些針對不同應用專門設計的硬件系統(tǒng)容易得多,因為Intel處理器是由廣泛的生態(tài)體系來提供豐富而且成熟的開發(fā)工具。例如,作為Intel嵌入式和通信聯(lián)盟(Intel Embedded and Communications Alliance)的成員之一,Wind River和Intel攜手合作,確保兩家公司提供的解決方案可以在最短時間內(nèi)充分發(fā)揮Intel處理器中的全部性能特性。
以Wind River Hypervisor實現(xiàn)虛擬化
Wind River hypervisor提供了將一個物理板劃分成多個虛擬板的分區(qū)(partition)能力(如圖3所示)。每個虛擬板既可以運行一個操作系統(tǒng),也可以運行一個最小執(zhí)行。你可以用配置工具來對板上的處理器內(nèi)核、內(nèi)存和外設進行分區(qū)。處理器內(nèi)核可以被排他性地分配給一個虛擬板,或者通過適當?shù)恼{(diào)度算法來由多個虛擬板來共享。內(nèi)存也可以進行分區(qū),以便每個虛擬板擁有其專用的內(nèi)存空間,從而不會打擾或影響其他的虛擬板。為了實現(xiàn)各個虛擬板之間的通信,可以分配一定數(shù)量的共享內(nèi)存空間。串行通信接口和以太網(wǎng)接口也都可以指定給某個虛擬板或者由多個虛擬板共享。
圖3 Wind River hypervisor的分區(qū)功能
有了Hypervisor,就可以利用其中的虛擬板機制為那些現(xiàn)有的私有操作系統(tǒng)分配專門的虛擬板,而其他的虛擬板則運行通用的商業(yè)化操作系統(tǒng),這就為企業(yè)從私有平臺向商業(yè)化平臺的遷移提供了一種平滑過渡的途徑,也為企業(yè)更順暢地從舊的硬件環(huán)境升級到新的硬件環(huán)境提供了途徑。
Wind River Hypervisor是風河多核軟件解決方案中的組成部分,其中提供了許多工業(yè)設備制造商充分利用多核潛力所必需的技術。Wind River Hypervisor既可用于Intel單核處理器,也可用于多核處理器,從而在保持應用隔離的前提下提供了極高的性能。
應對未來安全與性能的需求
多核和虛擬化的組合運用為工業(yè)設備和交通運輸設備制造商應對未來的安全與計算性能需求提供了絕佳的途徑。也正是通過這個途徑,來自Intel和風河兩家公司的硬件和軟件技術合為一體,共同幫助設備開發(fā)廠商,采用標準化的方法來實現(xiàn)硬件資源在時間和空間的分隔管理和使用。Intel獨特的多核處理器性能和Intel Virtualization 技術為應用提供了虛擬化的硬件環(huán)境,而風河則提供了軟件框架,其中包括了經(jīng)過權威機構認證的VxWorks for DO-178B 或 IEC61508操作系統(tǒng)和先進的Wind River hypervisor。OEM廠商在爭取獲得IEC61508-Part 3或者其他行業(yè)標準認證時,也將從Wind River與Intel Architecture處理器的組合中受益匪淺。這樣的組合為實時虛擬環(huán)境的安全性和可靠性提供了堅實的保證。