Après huit mois de développement, la version libre de l'hyperviseur Xen 4.15 a été publiée. Des entreprises telles qu'Amazon, Arm, Bitdefender, Citrix et EPAM Systems ont participé au développement de cette nouvelle version. La publication de mises à jour pour la branche Xen 4.15 se poursuivra jusqu'au 8 octobre 2022, et la publication de correctifs pour les vulnérabilités jusqu'au 8 avril 2024.
Les changements clés dans Xen 4.15 :
- Les processus Xenstored et oxenstored bénéficient d'un support expérimental des mises à jour en direct, permettant de livrer et d'appliquer des correctifs de vulnérabilités sans redémarrer l'environnement hôte.
- Ajout du support des images de démarrage unifiées, permettant de créer des images système incluant des composants Xen. Ces images sont fournies sous la forme d'un fichier binaire unique pour EFI, pouvant être utilisé pour démarrer un système Xen en fonctionnement directement depuis le gestionnaire de démarrage EFI, sans chargeurs intermédiaires comme GRUB. L'image inclut des composants Xen tels que l'hyperviseur, le noyau pour l'environnement hôte (dom0), initrd, Xen KConfig, les paramètres XSM et Device Tree.
- Pour la plateforme ARM, des capacités expérimentales d'exécution de modèles d'appareils côté hôte (dom0) ont été mises en œuvre, permettant d'émuler des dispositifs matériels arbitraires pour les systèmes invités basés sur l'architecture ARM. Un support SMMUv3 (System Memory Management Unit) a également été ajouté pour améliorer la sécurité et la fiabilité du passage des dispositifs sur les systèmes ARM.
- Ajout de la possibilité d'utiliser le mécanisme de traçage matériel IPT (Intel Processor Trace), disponible depuis les CPU Intel Broadwell, pour exporter des données à partir des systèmes invités vers des utilitaires de débogage exécutés côté hôte. Par exemple, il est possible d'utiliser VMI Kernel Fuzzer ou DRAKVUF Sandbox.
- Ajout du support des environnements Viridian (Hyper-V) pour exécuter des systèmes invités Windows utilisant plus de 64 VCPU.
- La couche PV Shim, utilisée pour exécuter des systèmes invités paravirtualisés non modifiés (PV) dans des environnements PVH et HVM, a été modernisée (permettant ainsi d'exécuter d'anciens systèmes invités dans des environnements plus sûrs offrant une isolation plus stricte). La nouvelle version améliore le support de l'exécution des systèmes invités PV dans des environnements supportant uniquement le mode HVM. La taille de la couche a été réduite grâce à la réduction du code spécifique à HVM.
- Les capacités des pilotes VirtIO sur les systèmes ARM ont été élargies. Une implémentation de IOREQ a été proposée pour les systèmes ARM, qui sera utilisée à l'avenir pour renforcer la virtualisation d'entrée/sortie en utilisant les protocoles VirtIO. Une mise en œuvre de référence d'un périphérique de bloc VirtIO pour ARM a été ajoutée, ainsi que la possibilité de transmettre des périphériques de bloc VirtIO aux systèmes invités basés sur l'architecture ARM. Le support de la virtualisation PCIe pour ARM commence à être intégré. de serveurs Le travail sur la mise en œuvre du port Xen pour les processeurs RISC-V se poursuit. Actuellement, le code pour la gestion de la mémoire virtuelle côté hôte et des systèmes invités est en développement, ainsi que la création de code spécifique à l'architecture RISC-V.
- En collaboration avec le projet Zephyr basé sur la norme MISRA_C, un ensemble d'exigences et de directives pour la rédaction du code, réduisant les risques de problèmes de sécurité, est en cours de développement. Des analyseurs statiques sont utilisés pour détecter les divergences par rapport aux règles créées.
- L'initiative Hyperlaunch a été présentée pour fournir des outils flexibles pour configurer le lancement d'un ensemble statique pendant le démarrage du système. Le concept domB (domaine de démarrage, sans dom0) a été proposé pour permettre le démarrage de machines virtuelles à un stade précoce du démarrage du serveur sans déployer un environnement dom0.
- Dans le système d'intégration continue, les tests de Xen sous Alpine Linux et Ubuntu 20.04 ont été réalisés. Les tests sur CentOS 6 ont été interrompus. Des tests dom0 / domU basés sur QEMU ont été ajoutés à l'environnement d'intégration continue pour ARM. machines virtuelles Après huit mois de développement, la version du hyperviseur libre Xen 4.15 a été publiée. Des entreprises comme Amazon, Arm, Bitdefender, Citrix et EPAM Systems ont participé au développement de cette nouvelle version.
- 🥇Publication de l'hyperviseur Xen 4.15 | ProHoster
Source : opennet.ru
