Hüperviisorite Xen 4.16 ja Intel Cloud Hypervisor 20.0 väljaanne

Pärast kaheksa kuud arendust on avaldatud tasuta hüperviisori Xen 4.16 versioon. Uue väljaande väljatöötamises osalesid sellised ettevõtted nagu Amazon, Arm, Bitdefender, Citrix ja EPAM Systems. Xen 4.16 haru värskenduste väljaandmine kestab kuni 2. juuni 2023, ja haavatavuste paranduste avaldamine kuni 2. detsember 2024.

Peamised muudatused Xen 4.16-s:

  • TPM-juhtimisprogramm, mis tagab virtuaalsete kiipide töö krüptograafiliste võtmete salvestamiseks (vTPM), mis on ellu viidud ühise füüsilise TPM (Trusted Platform Module) põhjal, on saanud parandusi, et toetada TPM 2.0 spetsifikatsiooni.
  • Suurendatud sõltuvust PV Shim kihtidest, mida kasutatakse muutmata paravirtuaalsete külalisüsteemide (PV) käivitamiseks PVH ja HVM keskkondades. Tulevikus on 32-bitiste paravirtuaalsete külalisüsteemide kasutamine võimalik ainult PV Shim režiimis, mis vähendab kohti hüperviisoris, kus võivad esineda haavatavused.
  • Lisatud võimalus laadida seadmetes Intel ilma programmeeritava ajastiga (PIT, Programmable Interval Timer).
  • Puhtaks tehtud vananenud komponente, lõpetatud vaikimisi koodi "qemu-xen-traditional" ja PV-Grubi kompileerimine (vajadus Xen-spetsiifiliste forkkide järele kadus pärast Xen-i toetuse viimist QEMU ja Grubi põhikoosseisu).
  • ARM-architectuuriga külalis süsteemide jaoks rakendatud esialgne tugi virtualiseeritud jõudlusmonitorite (Performance Monitor Counters) jälgimiseks.
  • Parandatud on dom0less režiimi tuge, mis võimaldab käivitamist ilma dom0 keskkonna seadistamiseta. virtuaalmasinate serveri varajases laadimise etapis. Tehtud muudatused võimaldasid toetada 64-bitiseid ARM-süsteeme EFI-firmware'ga.
  • Parendatud heterogeneous 64-bitiste ARM-süsteemide tuge, mis põhinevad big.LITTLE arhitektuuril, kombineerides ühes kiibis võimsad, kuid energiat nõudvad tuumad ning vähem jõulised, kuid energiatõhusamad tuumad.

Samal ajal avaldas Intel Cloud Hypervisor 20.0, mis on ehitatud koostööprojekti Rust-VMM komponentide baasil, kus lisaks Inteli teisi ettevõtteid, nagu Alibaba, Amazon, Google ja Red Hat. Rust-VMM on kirjutatud Rusti keeles ja võimaldab luua ülesandele spetsiifilisi hüperviisereid. Cloud Hypervisor on üks selline hüperviiser, mis pakub kõrgetasemelist virtuaalmasinate monitooringut (VMM), töötades KVM-i peal ja optimeeritud pilvesüsteemide probleemide lahendamiseks. Projekti kood on saadaval Apache 2.0 litsentsi alusel.

Cloud Hypervisor keskendub kaasaegsete Linuxi jaotuste käivitamisele virtio-paarivaraliste seadmete kasutamisega. Oluliste ülesannete seas on mainitud: kõrge reageerimiskiirus, madal mälu kasutamine, kõrge jõudlus, seadistamise lihtsustamine ja rünnakute võimalike sihtmärkide vähendamine. Emulatsiooni tugi on vähendatud miinimumini ja keskendutakse paarivaralisele virtualiseerimisele. Hetkel toetatakse ainult x86_64 süsteeme, kuid plaanis on toetada ka AArch64. Külgseadmest on praegu toetatud ainult 64-bitised Linuxi versioonid. CPU, mälu, PCI ja NVDIMM seadistamine toimub koostamise etapis. Virtuaalmasinate migratsiooni võimalus on ette nähtud. serveritega.

Uues versioonis:

  • Architektuuridele x86_64 ja aarch64 on nüüd lubatud luua kuni 16 PCI-segmenti, mis tõstab lubatud PCI-seadmete koguarvu 31-lt 496-le.
  • Rakendatud on virtuaalsete CPU-de sidumise toetus füüsiliste CPU tuumadega (CPU pinning). Iga vCPU jaoks on nüüd võimalik määrata piiratud hulk hosti CPU-sid, millel lubatakse töödelda, mis võib olla kasulik hosti ja külgseadmest ressursside otsese (1:1) peegeldamise korral või virtuaalmasina käitamisel kindlal NUMA sõlmel.
  • Parandatud on sisend/väljund virtualiseerimise toetust. Iga VFIO piirkond saab nüüd peegelduda mälu, mis vähendab virtuaalmasina väljalülitamise toimingute arvu ja võimaldab saavutada seadmete edastamise järjepidevuse tõstmist virtuaalmasinasse.
  • Rust keeles on töötatud unsafe-sektsioonide asendamise kallal alternatiivsete rakendustega, mis töötavad safe-režiimis. Jäänud unsafe-sektsioonidele on lisatud üksikasjalikud kommentaarid, mis selgitavad, miks jääne unsafe-kood võib pidada ohutuks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster