Se ha presentado la versión 48.0 del hipervisor Cloud Hypervisor, desarrollado a partir de componentes del proyecto Rust-VMM, promovido con la participación de Intel, Alibaba, Amazon, Google y Red Hat. Rust-VMM está escrito en el lenguaje Rust y permite crear hipervisores específicos para tareas concretas. Cloud Hypervisor es uno de esos hipervisores, que proporciona un monitor de máquinas virtuales (VMM) de alto nivel, que opera sobre KVM o MSHV y está optimizado para resolver problemas característicos de sistemas en la nube. El código del proyecto está disponible bajo las licencias Apache 2.0 y BSD. El hipervisor fue inicialmente creado por Intel y adaptado bajo la organización Linux Foundation, después de lo cual se unieron a su desarrollo empresas como Alibaba, AMD, Ampere, ARM, ByteDance, Cyberus Technology, Microsoft y Tencent Cloud.
Cloud Hypervisor se centra en la ejecución de distribuciones modernas de Linux utilizando dispositivos paravirtualizados basados en virtio. Entre las tareas clave se mencionan: alta capacidad de respuesta, bajo consumo de memoria, alto rendimiento, simplificación de la configuración y reducción de posibles vectores para ataques. Hay una opción para cargar directamente el núcleo del sistema operativo sin cargadores intermedios, lo que permite iniciar máquinas virtuales muy rápidamente (el tiempo desde que se transfiere el control a las aplicaciones en el espacio de usuario es de menos de 100 ms).
El soporte para la emulación se ha reducido al mínimo, y se apuesta por la paravirtualización. El proyecto soporta arquitecturas x86_64, AArch64 y RISC-V. Entre los sistemas operativos invitados se admiten versiones de 64 bits de Linux y Windows 10/Windows Server 2019, y también se prevé el uso de Cloud Hypervisor para ejecutar contenedores en máquinas virtuales utilizando la herramienta Kata Containers. Se incluye la opción de migración en vivo. de máquinas virtuales entre servidores. y gestión del ciclo de vida de las máquinas virtuales a través de una API HTTP.
En la nueva versión:
- Se han establecido reglas para la aplicación de herramientas de IA en el desarrollo, que prohíben la aceptación de código generado mediante grandes modelos de lenguaje y asistentes de IA, como ChatGPT, Gemini, Claude y GitHub Copilot. Como motivo se menciona el deseo de evitar ambigüedades en el cumplimiento de requisitos de licencia (la IA ha sido entrenada con código bajo diversas licencias y el código generado puede considerarse potencialmente como una obra derivada). La prohibición de IA también se debe al deseo de reducir la carga sobre los mantenedores, liberándolos del análisis de correcciones sin sentido generadas mediante IA.
- Se ha añadido soporte experimental para el dispositivo fw_cfg (Firmware Configuration), que permite transmitir datos y configuraciones desde el entorno host al sistema invitado, como la configuración de arranque de la máquina virtual, información sobre la distribución de la memoria en el sistema y tablas ACPI.
- Se ha añadido soporte experimental para el dispositivo ivshmem, que permite el acceso compartido de múltiples sistemas invitados a una región de memoria común.
- Se ha añadido soporte para la carga de sistemas RISC-V a través de la transmisión de control al firmware (Firmware Boot) en lugar de iniciar directamente el núcleo del sistema operativo.
- Para hosts x86_64 que utilizan el hipervisor KVM, el límite en el número de procesadores virtuales disponibles (vCPU) se ha incrementado de 254 a 8192.
- En el dispositivo virtio-blk se ha implementado una optimización que utiliza agrupamiento y procesamiento por lotes de solicitudes de entrada/salida asincrónicas. Este cambio ha permitido aumentar el rendimiento en el manejo de bloques pequeños (<=16KB).
- Se ha acelerado la ejecución de la operación de suspensión, máquinas virtuales, lo que es especialmente notable en máquinas virtuales con un gran número de vCPU.
- Se ha añadido documentación sobre cómo ejecutar sistemas invitados con Windows 11 bajo Cloud Hypervisor.
- Se ha dejado de dar soporte a la tecnología Intel SGX (Software Guard Extensions).
Fuente: opennet.ru
