Esimene mklinuxi vÀljaanne mitme Linuxi tuuma eksemplari samaaegseks tÀitmiseks

Esitatud on esimene avalik vĂ€ljaanne Multikernel Linuxi projektist (mklinux-v7.0-mk2), mis arendab Linuxi tuuma varianti, mis on rikastatud vĂ”imalusega kĂ€ivitada mitmeid sĂ”ltumatuid tuuma eksemplare ĂŒhel fĂŒĂŒsilisel arvutil ilma hĂŒperviisorit ja virtualiseerimist kasutamata. Igal tuuma eksemplaril on otsepÀÀs riistvararesurssidele ja seda saab kasutada eraldi isoleeritud sĂŒsteemikeskkondade kĂ€ivitamiseks. Esimene vĂ€ljaanne pĂ”hineb Linuxi tuumal 7.0 ja sisaldab kompilaatori seadistust „CONFIG_MULTIKERNEL”, mille keelamisel muutub tuum tĂ€ielikult sarnaseks tavalise tuumaga 7.0. CPU arhitektuuridest toetatakse hetkel vaid x86_64.

Multikernel esitleb end kui uut isoleerimise mehhanismi, mis asub vahepeal hĂŒperviisori pĂ”hjal toimuva virtualiseerimise ja ĂŒhiselt tuumaga pĂ”hineva konteinerite isoleerimise vahel. Erinevalt virtualiseerimisest ei nĂ”ua Multikernel hĂŒperviisori kasutamist, lihtsustab keskkondade loomist isoleeritud rakenduste kĂ€itamiseks ja vĂ”imaldab saavutada kĂ”rget jĂ”udlust ilma virtualiseerimisele omaste ĂŒlemakseteta. Erinevalt konteineritest tagab Multikernel kĂ”rge isoleerimise taseme ning vĂ”imaldab igas isoleeritud keskkonnas kasutada eraldi tuuma, mille avarii vĂ”i haavatavuse kasutamine ei mĂ”juta teisi keskkondi.

Kuvatu tuum tagab olemasoleva CPU, mĂ€lu ja PCI-seadmete jaotamise paralleelselt töötavate tĂ€iendavate tuuma eksemplaride vahel. Iga eksemplar töötab eraldi vĂ€lja jagatud CPU tuumal, töötab sellele mÀÀratud seadmete jaotuse alusel ning omab ligipÀÀsu mÀÀratud fĂŒĂŒsilise mĂ€lu alale. Mitme tuuma samaaegne tĂ€itmine toimub ilma virtualiseerimiseta, kasutades SMP-protsessorit, mis jagab olemasolevad CPU-d. Toetatakse dĂŒnaamilist ressursside jaotust kĂ€itatavatele keskkondadele ning tagatakse ettearvatav jĂ”udlus.

TĂ€nu virtualiseerimisele iseloomulike kulude kĂ”rvaldamisele on Multikerneli kasutamise efektiivsus hinnatud peaaegu sama kĂ”rgele kui eraldi seadmetel. Multikerneli kasutamisel puudub juhtimise edastamise etapp virtuaalsete masinate (VM exit) vahel, ei kasutata teise taseme mĂ€lu lehti, eraldi seadmete mudelit ja IOMMU tĂ”lget. VĂ”rreldes hĂŒperviisoriga KVM Multikerneli kasutamise korral tĂ€heldatakse erinevate sĂŒsteemikutseside ja funktsioonide jĂ”udluse kasvu vahemikus 1,07 kuni 2,5 korda (fork + exit – 1,07x, write() – 1,39x, AF_UNIX – 1,55x, Pipe – 2,18x, konteksti vahetus – 2,50x), mĂ€lu töötluse lĂ€bilaskevĂ”ime ja viivitused on samal tasemel.



Allikas: opennet.ru
Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster