La version 48.0 de l'hyperviseur Cloud Hypervisor a été lancée, développée à partir des composants du projet Rust-VMM, en collaboration avec Intel, Alibaba, Amazon, Google et Red Hat. Rust-VMM est écrit en Rust et permet de créer des hyperviseurs spécifiques à des tâches particulières. Cloud Hypervisor est l'un de ces hyperviseurs, fournissant un gestionnaire virtuel de machines (VMM) de haut niveau qui fonctionne au-dessus de KVM ou MSHV et optimisé pour les besoins des systèmes cloud. Le code du projet est disponible sous les licences Apache 2.0 et BSD. L'hyperviseur a été initialement créé par Intel et est passé sous le patronage de la Linux Foundation, après quoi des entreprises telles qu'Alibaba, AMD, Ampere, ARM, ByteDance, Cyberus Technology, Microsoft et Tencent Cloud ont rejoint le développement.
Cloud Hypervisor se concentre sur l'exécution de distributions Linux modernes en utilisant des dispositifs paravirtualisés basés sur virtio. Parmi les principales caractéristiques, on mentionne : réactivité élevée, faible consommation de mémoire, haute performance, simplification de la configuration et réduction des vecteurs d'attaque potentiels. Il est possible de charger directement le noyau de l'OS sans chargeurs intermédiaires, permettant ainsi un démarrage très rapide des machines virtuelles (le temps avant le transfert de contrôle aux applications en espace utilisateur est inférieur à 100 ms).
Le support de l'émulation est réduit au minimum, privilégiant plutôt la paravirtualisation. Le projet prend en charge les architectures x86_64, AArch64 et RISC-V. Les systèmes invités supportés incluent les versions 64 bits de Linux et Windows 10/Windows Server 2019, ainsi qu'une possibilité d'utiliser Cloud Hypervisor pour exécuter des conteneurs dans des machines virtuelles grâce à l'outil Kata Containers. La migration à chaud est également prévue. des machines virtuelles entre les serveurs et la gestion du cycle de vie des machines virtuelles via une API HTTP.
Dans la nouvelle version :
- Des règles sur l'utilisation des outils IA lors du développement ont été établies, interdisant l'adoption de code généré à l'aide de grands modèles linguistiques et d'assistants IA tels que ChatGPT, Gemini, Claude et GitHub Copilot. La raison évoquée est le désir d'éviter l'ambiguïté tout en respectant les exigences de licence (l'IA a été formée sur du code sous différentes licences et le code généré peut potentiellement être considéré comme une œuvre dérivée). L'interdiction de l'IA vise également à réduire la charge pour ceux qui maintiennent, en les débarrassant de l'analyse des corrections incohérentes produites par l'IA.
- Ajout d'un support expérimental pour le périphérique fw_cfg (Firmware Configuration), permettant de transmettre des données et des paramètres de l'environnement hôte vers le système invité, tels que la configuration de démarrage de la machine virtuelle, les informations sur la disposition de la mémoire dans le système et les tables ACPI.
- Ajout d'un support expérimental pour le périphérique ivshmem afin de permettre l'accès partagé de plusieurs systèmes invités à une zone de mémoire commune.
- Ajout de la prise en charge du démarrage des systèmes RISC-V par le biais d'un transfert de contrôle vers le firmware (Firmware Boot) au lieu de démarrer directement le noyau du système d'exploitation.
- Pour les hôtes x86_64 utilisant l'hyperviseur KVM, la limite du nombre de processeurs virtuels disponibles (vCPU) a été augmentée de 254 à 8192.
- Une optimisation a été mise en œuvre dans le périphérique virtio-blk, utilisant le regroupement et le traitement par lots de demandes d'entrée/sortie asynchrones. Ce changement a permis d'améliorer la performance des opérations sur des blocs de petite taille (<= 16 Ko).
- L'exécution de l'opération de suspension a été accélérée. machines virtuellesCela est particulièrement visible dans les machines virtuelles avec un grand nombre de vCPU.
- Une documentation a été ajoutée concernant le lancement de systèmes invités sous Cloud Hypervisor avec Windows 11.
- La prise en charge de la technologie Intel SGX (Software Guard Extensions) a été arrêtée.
Source : opennet.ru
