Как настроить NVLink на VPS с несколькими GPU
Настройка NVLink на VPS с несколькими GPU
NVLink, высокоскоростной GPU-интерконнект от NVIDIA, революционизирует рабочие нагрузки с несколькими GPU, обеспечивая быстрый обмен памятью и передачу данных, значительно превосходя ограничения PCIe. Для data scientist’ов, ML инженеров и пользователей HPC NVLink может ускорить такие задачи, как обучение моделей глубокого обучения или крупномасштабные симуляции. Например, вы можете использовать NVLink с двумя графическими процессорами A100 для ускорения обучения большой языковой модели за счет объединения памяти GPU. Однако настройка NVLink в виртуализированной среде сложна и требует специального оборудования и настроек. В этом руководстве рассказывается о NVLink, его ограничениях в VPS и о том, как настроить его для достижения оптимальной производительности.
Ограничения и предостережения
Не все поставщики VPS поддерживают установку NVLink.
Только пустые VPS или выделенные виртуальные машины с GPU и прямым проходом позволяют работать с NVLink.
Нет поддержки NVLink в контейнерных средах, таких как Docker, если они не запускаются непосредственно на хосте.
Что такое NVLink?
NVLink позволяет двум или более совместимым графическим процессорам NVIDIA:
Делить память между GPU для больших наборов данных
Обмениваться данными с общей пропускной способностью до 600 ГБ/с
Выполнять более быстрое обучение на нескольких GPU без участия CPU
Поддерживается на таких GPU, как:
NVIDIA A100, V100, RTX 3090, 4090, A6000 и т.д.
Обычно требуется физический мост NVLink
NVLink в VPS: предварительные условия
Прежде чем приступать к настройке NVLink на VPS, убедитесь в следующем:
Аппаратное обеспечение хоста
Физический сервер должен иметь:
Не менее двух NVLink-совместимых графических процессоров
Установлен мост(ы) NVLink
BIOS и встроенное ПО, поддерживающие NVLink
Обычно совместимые конфигурации включают два A100 или RTX 3090 с мостом NVLink.
Конфигурация VPS
VPS должен быть размещен на гипервизоре с поддержкой GPU passthrough, например:
KVM/QEMU с VFIO (PCI passthrough)
VMware ESXi с DirectPath I/O
Proxmox VE с GPU passthrough
⚠️ Примечание: NVLink не работает между виртуализированными устройствами, если оба GPU не передаются как полноценные PCIe-устройства в одну и ту же виртуальную машину.
Шаг за шагом: как настроить NVLink на VPS
Шаг 1: Обеспечьте пропуск графических процессоров
Хост должен передавать оба физических GPU непосредственно на ваш VPS.
Для KVM/QEMU с VFIO:
Обновите libvirt или qemu XML, чтобы пропустить оба GPU.
Шаг 2: Установка драйверов NVIDIA
Внутри VPS (гостевой ОС) установите последнюю версию драйвера NVIDIA:
Перезагрузитесь после установки.
Шаг 3: Проверка топологии NVLink
Находясь в гостевой ОС:
Вы должны увидеть:
| GPU0 | GPU1 | CPU Affinity | |
| GPU0 | X | NV1 | 0-15 |
| GPU1 | NV1 | X | 0-15 |
Где NV1 означает, что NVLink активен между GPU0 и GPU1.
Шаг 4: Включите одноранговый доступ (необязательно, но рекомендуется)
Убедитесь, что Peer-to-Peer и Access отмечены как Enabled.
Соображения безопасности
Изолированный доступ: Убедитесь, что ваш VPS не перегружен подпиской и не размещен совместно с другими при использовании полного GPU passthrough.
Отсутствие утечки общей памяти: NVLink создает ограниченный доступ к общему пространству памяти в доверенных средах.
Аудит доступа к устройствам /dev/nvidia*.
Устранение неполадок NVLink
| Симптом | Возможная причина | Устранение |
|---|---|---|
| NVLink не отображается в nvidia-smi | Графические процессоры не подключены к мосту должным образом | Отключите питание хоста и переустановите физический мост NVLink |
| Виден только один GPU | Неправильная конфигурация passthrough | Проверьте настройки прохода VM XML/устройств |
| Одноранговая связь отключена | Несоответствие драйверов или настроек BIOS | Обновите драйвер, проверьте BIOS на поддержку NVLink |
| Низкая пропускная способность | Дорожки NVLink используются недостаточно эффективно | Используйте nvidia-smi nvlink —status для проверки дорожек |
NVLink — это революционное решение для рабочих нагрузок с интенсивным использованием GPU, обеспечивающее огромные преимущества в производительности при правильной настройке — даже в виртуальных средах. Благодаря прямому прохождению GPU и тщательной настройке вы можете использовать мощь многопроцессорных соединений на VPS, превратив его в высокопроизводительный вычислительный узел для требовательных приложений.
Использование протокола удаленного рабочего стола (RDP) для входа на сервер Windows
Протокол удаленного рабочего стола (RDP) — это мощный и широко используемый инструмент, который позволяет пользователям получать удаленный доступ к серверам Windows и управлять ими через защищенное сетевое соединение. Если вы администрируете облачную инфраструктуру, управляете выделенным сервером или просто нуждаетесь в удаленном доступе к среде Windows, RDP обеспечивает эффективный метод полноценного графического взаимодействия с сервером.
🧩 Что такое протокол удаленного рабочего стола?
RDP — это собственный протокол, разработанный компанией Microsoft, который обеспечивает удаленное подключение к другому компьютеру. Он позволяет отображать графический интерфейс пользователя (GUI) на клиентской системе, в то время как вычисления и процессы происходят на сервере. Это делает его идеальным инструментом для системных администраторов и ИТ-специалистов, управляющих системами на базе Windows.
📋 Необходимые условия для использования RDP
Прежде чем устанавливать RDP-соединение с сервером Windows Server, убедитесь, что выполнены следующие условия:
✅ На сервере Windows должен быть включен удаленный рабочий стол
✅ На вашей локальной машине (клиенте) должен быть установлен клиент удаленного рабочего стола (встроенный в Windows)
✅ Сервер должен иметь статический публичный IP-адрес или доменное имя, разрешающееся в IP-адрес
✅ Ваш брандмауэр и/или группа безопасности должны разрешить TCP порт 3389
✅ У вас есть учетная запись пользователя с правами администратора на сервере
Как включить RDP на Windows Server
Чтобы разрешить RDP-доступ к вашему серверу:
Войдите на сервер через консоль или панель начального доступа.
Откройте Диспетчер сервера → щелкните Локальный сервер.
Найдите Remote Desktop в правой панели и нажмите «Disabled».
В окне «Свойства системы» выберите:
«Разрешить удаленные подключения к этому компьютеру»
Снимите флажок «Разрешать подключения только с компьютеров, на которых работает Remote Desktop с аутентификацией сетевого уровня» для более широкой совместимости (необязательно).
Нажмите кнопку Применить, а затем OK.
⚠️ Не забудьте добавить правило брандмауэра, чтобы разрешить входящий TCP-трафик на порт 3389.
Как подключиться с помощью удаленного рабочего стола (клиент Windows)
Нажмите Win R, введите mstsc и нажмите Enter. Откроется инструмент подключения к удаленному рабочему столу.
В поле «Компьютер» введите IP-адрес или домен вашего сервера.
Нажмите кнопку Показать параметры:
Ввести имя пользователя
Сохранить учетные данные, если необходимо
Настроить параметры дисплея, локальных устройств и буфера обмена
Нажмите кнопку Подключить
При появлении запроса введите пароль и по желанию примите предупреждение о сертификате.
Дополнительные советы и лучшие практики
🔐 1. Используйте надежную аутентификацию
По возможности избегайте использования стандартной учетной записи администратора. Создайте именованные учетные записи пользователей с надежными паролями и ограничьте доступ к RDP через брандмауэр или VPN.
🛡 2. Защита RDP с помощью NLA и 2FA
Включите аутентификацию на сетевом уровне (NLA), чтобы требовать от пользователя аутентификации перед созданием сеанса.
Для дополнительной безопасности настройте двухфакторную аутентификацию (2FA) с помощью сторонних инструментов, таких как Duo Security или RD Gateway с Azure MFA.
🌐 3. Ограничение доступа по IP-адресу
Используйте брандмауэр Windows или настройки группы безопасности поставщика облачных услуг для составления белого списка определенных IP-адресов, которые могут подключаться через RDP. Это поможет предотвратить атаки методом грубой силы.
🧰 4. Включите ведение журнала и аудит RDP
Чтобы отслеживать подозрительную активность:
Включите аудит входа в систему с помощью групповой политики.
Проверьте журналы в Event Viewer → Windows Logs → Security.
📦 5. Использование теневого сеанса RDP
В корпоративных средах теневое копирование сеансов позволяет администратору просматривать или контролировать сеанс RDP другого пользователя, не отключая его.
Устранение распространенных проблем с RDP
| Проблема | Причина | Решение |
|---|---|---|
| Невозможно подключиться | Порт 3389 заблокирован | Проверьте брандмауэр и откройте порт |
| Черный экран | Проблема с драйвером GPU или сессией | Обновите драйверы или перезапустите сессию |
| «Сетевая ошибка» | Неправильно настроен IP или DNS | Проверьте IP-адрес или домен сервера |
| Отключение RDP | Таймаут простоя или ограничение ресурсов | Настройте таймаут сеанса в групповой политике |
RDP остается жизненно важным инструментом в наборе системного администратора для удаленного управления серверами Windows. При правильной настройке и обеспечении безопасности с использованием лучших практик он обеспечивает надежный и высокопроизводительный удаленный доступ. Независимо от того, управляете ли вы производственными серверами или средами разработки, понимание того, как использовать и защищать RDP, является ключом к обеспечению контроля и безопасности вашей инфраструктуры.