Xen hypervisor 4.15 nga pagpagawas

Pagkahuman sa walo ka bulan nga pag-uswag, ang libre nga hypervisor nga Xen 4.15 gipagawas na. Ang mga kompanya sama sa Amazon, Arm, Bitdefender, Citrix ug EPAM Systems miapil sa pagpalambo sa bag-ong pagpagawas. Ang pagpagawas sa mga update alang sa Xen 4.15 nga sanga molungtad hangtod sa Oktubre 8, 2022, ug ang pagmantala sa mga pag-ayo sa pagkahuyang hangtod sa Abril 8, 2024.

Panguna nga mga pagbag-o sa Xen 4.15:

  • Ang Xenstored ug oxenstored nga mga proseso naghatag og eksperimento nga suporta alang sa mga live update, nga nagtugot sa mga pag-ayo sa pagkahuyang nga mahatud ug magamit nga dili i-restart ang host environment.
  • Gidugang nga suporta alang sa hiniusa nga mga imahe sa boot, nga nagpaposible sa paghimo sa mga imahe sa sistema nga adunay mga sangkap sa Xen. Kini nga mga hulagway giputos isip usa ka EFI binary nga mahimong magamit sa pag-boot sa usa ka running Xen system direkta gikan sa EFI boot manager nga walay intermediate boot loaders sama sa GRUB. Ang hulagway naglakip sa Xen component sama sa hypervisor, kernel para sa host environment (dom0), initrd, Xen KConfig, XSM settings ug Device Tree.
  • Alang sa plataporma sa ARM, ang usa ka eksperimento nga abilidad sa pagpatuman sa mga modelo sa device sa kilid sa host system dom0 gipatuman, nga nagpaposible sa pagsundog sa mga arbitraryong hardware device alang sa mga guest system base sa ARM architecture. Alang sa ARM, ang suporta alang sa SMMUv3 (System Memory Management Unit) gipatuman usab, nga nagpaposible nga madugangan ang seguridad ug kasaligan sa pagpasa sa aparato sa mga sistema sa ARM.
  • Gidugang ang abilidad sa paggamit sa IPT (Intel Processor Trace) nga mekanismo sa pagsubay sa hardware, nga nagpakita sugod sa Intel Broadwell CPU, aron ma-export ang data gikan sa mga guest system ngadto sa debugging utilities nga nagdagan sa host system side. Pananglitan, mahimo nimong gamiton ang VMI Kernel Fuzzer o DRAKVUF Sandbox.
  • Gidugang nga suporta alang sa Viridian (Hyper-V) nga mga palibot para sa pagpadagan sa mga bisita sa Windows gamit ang labaw sa 64 ka VCPU.
  • Ang layer sa PV Shim gi-upgrade, gigamit sa pagpadagan sa wala gibag-o nga paravirtualized guest system (PV) sa PVH ug HVM nga mga palibot (gitugotan ang mga tigulang nga sistema sa bisita nga modagan sa mas luwas nga mga palibot nga naghatag labi ka estrikto nga pagkalainlain). Ang bag-ong bersyon nakapauswag sa suporta alang sa pagpadagan sa PV guest system sa mga palibot nga nagsuporta lamang sa HVM mode. Ang gidak-on sa interlayer gipakunhod tungod sa pagkunhod sa HVM-specific code.
  • Ang mga kapabilidad sa mga drayber sa VirtIO sa mga sistema sa ARM gipalapdan. Alang sa mga sistema sa ARM, gisugyot ang usa ka pagpatuman sa server sa IOREQ, nga giplano nga gamiton sa umaabot aron mapauswag ang virtualization sa I/O gamit ang mga protocol sa VirtIO. Gidugang ang usa ka reperensiya nga pagpatuman sa usa ka VirtIO block device alang sa ARM ug naghatag sa abilidad sa pagduso sa VirtIO block device ngadto sa mga bisita base sa ARM architecture. Ang suporta sa virtualization sa PCIe alang sa ARM nagsugod na nga mahimo.
  • Ang trabaho nagpadayon sa pagpatuman sa usa ka pantalan sa Xen alang sa mga processor sa RISC-V. Sa pagkakaron, ang kodigo gihimo aron sa pagdumala sa virtual nga panumduman sa host ug bisita nga bahin, ingon man sa paghimo sa code nga espesipiko sa RISC-V nga arkitektura.
  • Kauban sa proyekto sa Zephyr, base sa MISRA_C nga sumbanan, usa ka hugpong sa mga kinahanglanon ug mga panudlo sa disenyo sa code ang gihimo nga makapamenos sa peligro sa mga problema sa seguridad. Ang mga static nga analisador gigamit aron mahibal-an ang mga kalainan sa gihimo nga mga lagda.
  • Ang inisyatibo sa Hyperlaunch gipaila, nga gitumong sa paghatag og flexible nga mga himan alang sa pag-configure sa paglunsad sa usa ka static nga set sa mga virtual machine sa panahon sa pag-boot sa system. Gisugyot sa inisyatibo ang konsepto sa domB (boot domain, dom0less), nga nagtugot kanimo sa pagbuhat nga wala’y pag-deploy sa dom0 nga palibot sa pagsugod sa mga virtual machine sa sayo nga yugto sa boot sa server.
  • Ang padayon nga sistema sa panagsama nagsuporta sa Xen testing sa Alpine Linux ug Ubuntu 20.04. Gihunong ang pagsulay sa CentOS 6. Ang mga pagsulay sa dom0 / domU nga nakabase sa QEMU gidugang sa padayon nga panagsama nga palibot alang sa ARM.

Source: opennet.ru

Idugang sa usa ka comment