Alibaba Cloud experts show you the way to the cloud for chip design

はじめに:2022 年 9 月 20 日、「Alibaba Cloud EDA Cloud Solution」プログラムが正式にローンチされました。Alibaba Cloud の 3 名の専門家が、多角的な視点から Alibaba Cloud がチップ設計を「クラウドハイウェイ」に導く方法を紹介しました。Alibaba Cloud のエラスティックコンピューティングプロダクトソリューションのアーキテクトである邵琦(Shao Qi)が最初のゲストとして登壇し、「柔軟・安全・高性能:Alibaba Cloud EDA Cloud Solutions」というテーマで講演しました。以下は、講演のまとめです。

01 業界概要

1. 代表的なチップ設計におけるコンピューティングの課題

代表的なチップ設計における計算上の課題は、主に 3 つの側面に表れています。

◾ 急速な増加:チップ製造プロセスの向上によりコンピューティングパワーが大幅に増加し、EDA シミュレーションツールが消費する計算リソースも著しく増大しています。

◾ 不正確な見積もり:商用ソフトウェアでは必要なコンピューティングパワーを正確に見積もれず、予算に乖離が生じています。

◾ 緊急性の高いプロジェクト:テープアウトの日程は延期できず、開発スケジュールは制御困難で、プロジェクトはさまざまな要因から大きな影響を受けます。

以下は、チップ開発中に直面する可能性のある代表的な計算上の課題です。

チップ設計の初期段階では、シミュレーション予算は 1 万コア規模で設定されており、フロントエンドに 3,000 コア、バックエンドに 7,000 コアが割り当てられていました。フロントエンドが運用段階に入ると、需要が 7,000 コアに達し、当初の見積もりを超えたため、バックエンド用の予算を流用し始めました。バックエンドのタスクが運用段階に入ると、コンピューティングパワーが不足し、開発チームはシミュレーション結果を待つことになります。プロジェクトが計画より遅れると、プロジェクトチームは追加予算の調達を開始します。バックエンドのタスクが続く中で、バグによりフロントエンドの検証タスクが再開され、コンピューティングパワーがさらに逼迫することがあります。チップのテープアウトが完了すると、ほとんどのコンピューティングパワーが解放され、設備はアイドル状態に入ります。

上記の図に示すように、チップ R&D プロセス全体にはコンピューティングパワーのピークと谷間があり、チップシミュレーション業務にはリソースの柔軟性に対する明確なニーズがあります。

2. 集積回路業界の課題分析

(1) 時間

◾ EDA 検証には膨大な時間がかかり、リソース不足により検証作業の収束に失敗する恐れがあります。

◾ ハードウェア設備の調達サイクルが長く、デプロイと構築にも多くの時間がかかります。

(2) コスト

◾ タスクには明らかなピーク特性があり、大量のハードウェアを長期間保有するコストが高くなります。

◾ プロジェクトコストを正確に算出することが難しく、特に IT リソースの占有によるコスト分析が課題です。

◾ スタートアップはライセンスや IP の調達にさらに多くの費用を要します。

(3) セキュリティ

◾ アーキテクチャ設計は主に Word 文書で実装されており、情報漏洩のリスクがあります。

◾ データの受け渡しは複雑かつ大量で、承認リンクが多く、管理に抜け穴があります。

(4) マルチリージョンでの連携

◾ マルチリージョンでのオフィス間コラボレーション。

◾ リモートワーク環境とセキュリティ制御。

02 EDA クラウドソリューション

1. EDA クラウドの価値

(1) 生産性の向上(TTM の加速)

◾ オンデマンドでのスケールアウトと弾力的スケーリング:ピーク時の業務に対応するため、クラウド上で弾力的にリソースを拡張し、リソース不足による生産への影響を回避します。

◾ 数分でリソースを利用可能:リソース申請において、調達、承認、インストール、デプロイなどの複雑なプロセスを待つ必要がなく、リソースはすぐに利用可能になります。

(2) IT 運用保守の負荷軽減

◾ 基盤運用からの解放:IT 運用保守部門は物理設備や基盤の運用保守に煩わされることなく、ビジネス支援に集中できます。

◾ 自動化されたリソースデリバリー:自動化デリバリーツールの活用により、ビジネス側にエンドツーエンドのリソースデリバリーを提供します。

◾ リソースの一元管理:運用保守とコントロールツールを一元化し、リソース監視を実現するとともに、プロジェクト別の請求書分割をサポートします。

(3) コスト最適化(ROI の向上)

◾ 需要に正確に対応する供給:リソースを線形的に拡張または縮小し、不要なリソースの無駄を回避します。

◾ 付帯コストの削減:データセンター、エアコン、ハードウェア保守などの付帯コストへの投資を削減します。

◾ 資金コストの最適化:決済モードが柔軟で、資金占有コストを節約できます。

(4) ユーザー体験の向上

◾ チームコラボレーション:複数拠点間のコラボレーション効率を最適化し、異なるチームやタスク間でのリソース競合を軽減します。

◾ 透過的でシームレスなユーザー体験:統合開発環境を通じて、ビジネス側にすぐに利用可能なリソースを提供します。

2. EDA 設計の全体プロセスにおけるクラウドアーキテクチャ

Alibaba Cloud セキュリティにより、統一されたセキュリティ管理ドメインを構築します。

フロントエンド設計部門(図の右上の国内設計ブランチ)は、Alibaba Cloud の Wuying クラウドデスクトップにより R&D オフィスのセキュリティ要件を実現します。Wuying を独立したセキュリティドメインと VPC にデプロイすることで、フロントエンドタスクを他部門から分離し、データがローカルに保存されず持ち出せないことを保証します。バックエンドのシミュレーションと検証クラスター(図の左側の緑部分)には、Alibaba Cloud E-HPC を使用したマネージドコンピューティングと高性能分散ストレージにより、高性能スーパーコンピューティング環境を実現します。Alibaba Cloud Express Connect の高速チャネル(左下)を通じてオフラインの IDC リソースを接続し、クラウドとオンプレミスのハイブリッドクラウドを構築します。これにより、クラウドとオンプレミスのデータを容易に連携し、データセンターをクラウドに拡張して、オンクラウドの弾力コンピューティングパワーを実現します。Alibaba Cloud の Cloud Enterprise Network (CEN) により、IC 企業のグローバル拠点間の高速相互接続を実現し、データ連携とオフィスコラボレーションのための企業専用ネットワークを構築します。

3. 基盤側からデータ側までの包括的なセキュリティ環境の構築

Alibaba Cloud は包括的なセキュリティ保護機能を提供し、ネットワーク側からデータ側まで対応するセキュリティ製品(Bastionhost、データ監査機能、ハードウェア暗号化装置など)により、顧客の堅牢な防壁の構築を支援します。

EDA で使用されるストレージ製品 CPFS と OSS はクラウド上でデータを暗号化する機能を備えており、最高レベルのデータ暗号化保証サービスを提供し、顧客のために安全で安定したクラウドデータストレージ環境を構築します。

(1) ネットワーク側

◾ Anti-DDoS IP による DDoS 攻撃のクリーニング。

◾ Cloud Firewall による侵入防止とトラフィック制御。

(2) クライアント側

◾ SASE による端末セキュリティ制御とデータ DLP 管理。

(3) ホスト側

◾ Security Center によるサーバーホストへの侵入防止、ベースラインチェック、パッチ管理。

(4) アカウント

◾ IDaaS による AD ドメインアカウントの統合とアカウント管理の一元化により、異なるシステム間の連携を改善します。

(5) 監査

◾ ActionTrail。

◾ データベース監査。

◾ Bastionhost による仮想マシンの運用管理画面の録画と動画記録、ログ保持。

(6) データセキュリティ

◾ データ暗号化:暗号化装置により、クラウドデータのハードウェア暗号化・復号が可能で、機密データを暗号化して保存・利用します。

◾ KMS によるクラウドの暗号鍵ライフサイクル管理と、透過的な暗号化・復号機能。

◾ Data Security Center による OSS とデータベースに対するデータ分類とデータ保護。

4. クラウド上での E-HPC クラスターの素早い構築

◾ E-HPC はスーパーコンピューティング PaaS 製品として、グラフィカルインターフェイスにより素早く構築できます。

◾ E-HPC はログインノード、管理ノード、グラフィカルノードを提供し、ドメイン制御とジョブマッピング機能を実現します。

◾ E-HPC は各種オープンソーススケジューラをネイティブにサポートします。商用スケジューラのニーズに対しても、オフラインの使用習慣に沿った商用スケジューラインターフェイスを提供します。

◾ E-HPC はクロスゾーンのクラスター構築を自動的に完了し、複数データセンターのリソースを統合して、弾力的なスケジューリング能力を向上させます。

5. E-HPC に基づく弾力的スケーリングでピーク時のビジネス需要に自動対応

E-HPC はスケジューラと連携し、負荷とスケジューラのポリシーに基づく自動的な弾力スケールアウトを実現します。

◾ 弾力的に拡張されたコンピューティングノードは、共有ストレージの自動マウントとドメイン参加の機能を備え、スケジューラからのジョブを自動的に受け取って効率を向上させます。

◾ ジョブの完了後、E-HPC は事前設定されたリソースルールに従ってオンデマンドリソースを解放し、使用コストを削減するとともに、オンデマンドの弾力的スケーリング環境を顧客に提供します。

6. さまざまなハイブリッドクラウドアーキテクチャの構築

E-HPC の高い互換性に基づき、複数のハイブリッドクラウドアーキテクチャを提供できます。

構成 1:オンプレミス制御を重視し、オンラインの弾力拡張を補完とする

多くの半導体企業はオンプレミスのマシンルームと設備を保有し、制御機構のデプロイとデバッグを完了しています。そのため、Alibaba Cloud はオンプレミス制御を重視し、クラウド上のリソースに弾力性を持たせる EDA ハイブリッドクラウドソリューションを提供できます。このソリューションは既存の使用習慣と互換性があり、複数の業界顧客の本番環境にデプロイされている EDA ハイブリッドクラウドのベストプラクティスです。

◾ 適用シナリオ:オンプレミス主体で、クラウドは突発的なビジネス需要に対応するために使用。

◾ クラスター管理:クラウドベースで、クラウドキューの負荷がしきい値に達するとクラウドリソースが呼び出されます。クラウドプロキシマネージャーが拡張リソース情報をクラウドマネージャーに同期し、クラウドスクリプトを通じてローカルドメインコントローラーに書き込みます。

◾ セキュリティ境界:クラウド側には出口を設けず、オンプレミスのセキュリティを優先とします。

◾ ライセンスデプロイ:ライセンスサーバーはオンプレミスにデプロイされ、クラウドノードからアクセスして使用します。

構成 2:クラウド管理制御を重視し、オンプレミスリソースを管理

クラウドネイティブな半導体企業には、構成 2 のハイブリッドクラウドアーキテクチャの使用を推奨します。クラウド側での制御を主導とし、E-HPC 制御プラットフォームを通じてオンプレミスリソースを管理し、既存設備が無駄にならないようにします。

◾ 適用シナリオ:ローカルマシンルームは拡張せず、後続の構築はクラウド主体とします。

◾ 共有ストレージ:クラウドベース。

◾ セキュリティ境界:クラウド側のセキュリティ制御を優先とし、ローカル出口は設けません。

◾ スケジューラデプロイ:スケジューラはオンラインにデプロイされ、エージェントのロードによりクラウド内外のハイブリッドクラウドスケジューリングを実現します。

◾ ライセンスデプロイ:ライセンスサーバーはオンプレミスにデプロイされ、クラウドノードからアクセスして使用します。

03 EDA クラウドのおすすめ製品

1. クラウド上の高性能コンピューティング製品 - 弾力コンピューティングインスタンスの紹介

Alibaba Cloud は最新のハードウェアに適応した最適化により、業界をリードするハードウェアソリューションを採用しています。同時に、Alibaba Cloud はマルチコア機能を全面的にサポートし、Intel、AMD、ARM などの CPU を提供できます。

◾ フロントエンド業務向けに、Alibaba Cloud は高クロック周波数で大容量メモリのさまざまなインスタンスタイプを提供します。これらのインスタンスタイプは DPCA アーキテクチャに基づき、高い信頼性と優れた性能を提供します。

◾ バックエンド業務向けに、Alibaba Cloud は超大容量メモリのベアメタル製品(特に 2 TB 超の需要シナリオ向け)と、永続メモリベースのインスタンス製品を提供します。これらのインスタンスは单机のメモリ容量を大幅に増加させ、調達コストを削減し、サーバーバックエンド処理の同時実行数を向上させます。

2. クラウド上の高性能ストレージ製品 - CPFS の紹介

◾ Alibaba Cloud ファイルストレージ CPFS は、高性能コンピューティング向けに設計された大規模並列ファイルシステムで、フル並列アーキテクチャにより、百万 IOPS と OPS、および Tbps レベルのスループットを実現します。

◾ Fileset 機能をサポートし、スナップショット、クォータ、データフロー、ライフサイクル管理、QoS などの複数のエンタープライズ機能を利用できます。

◾ ACL、ファイル監査、暗号化などのエンタープライズ機能をサポートします。

◾ データフロー機能をサポートし、CPFS を OSS データの高性能アクセラレータとして機能させます。アプリケーションは CPFS の高性能ファイルインターフェイスを通じて、OSS 内の膨大な低コストデータに簡単にアクセスできます。

3. マルチ拠点のセキュアな R&D 環境 - Wuying 製品の紹介

Alibaba Cloud の Wuying 製品は、マルチ拠点、リモートワーク、ビジネス開発の各シナリオに対応するセキュアなアクセス環境を提供します。

(1) セキュアなコード

◾ コードのローカル保存禁止。

◾ 操作ログ。

◾ 画面録画監査。

◾ ウイルス脆弱性スキャン。

(2) 開発効率の向上

◾ 開発環境の素早い構築。

◾ 開発ツールのプリインストールと配布。

◾ 効率的な管理コンソールの提供。

(3) 安全で効率的なデータ転送

◾ デスクトップ、開発、本番環境がクラウド内で転送され、より効率的かつ安全です。

◾ マルチリージョン、多国籍オフィス環境の統合。

◾ 安全で信頼性の高いリモートワーク。

Related Articles

Explore More Special Offers

  1. Short Message Service(SMS) & Mail Service

    50,000 email package starts as low as USD 1.99, 120 short messages start at only USD 1.00

phone お問い合わせ
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.