Tá an hypervisor Jailhouse 0.12 scaoileadh ag Siemens

Cuideachta Siemens foilsithe Clár hypervisor saor in aisce, Teach Jail 0.12. Tacaíonn an hypervisor le córais x86_64 le síntí VMX + EPT nó SVM + NPT (AMD-V), chomh maith le próiseálaithe ARMv7 agus ARMv8 / ARM64 le síntí fíorúlaithe. Ar leithligh ag forbairt gineadóir íomhá don hypervisor Jailhouse, ginte bunaithe ar phacáistí Debian le haghaidh feistí tacaithe. Cóid tionscadail dáilte ag ceadúnaithe faoi GPLv2.

Cuirtear an hypervisor i bhfeidhm mar mhodúl don eithne Linux agus soláthraíonn sé fíorúlú ag leibhéal an eithne. Tá comhpháirteanna do chórais aoi san áireamh cheana féin sa phríomh-eithne Linux. Chun aonrú a bhainistiú, úsáidtear na meicníochtaí fíorúlaithe crua-earraí a sholáthraíonn CPUanna nua-aimseartha. Is iad sainghnéithe Jailhouse ná a fhorfheidhmiú éadrom agus díríonn sé ar mheaisíní fíorúla a cheangal le LAP seasta, limistéar RAM agus feistí crua-earraí. Ligeann an cur chuige seo freastalaí ilphróiseálaí fisiceach amháin chun tacú le hoibriú roinnt timpeallachtaí fíorúla neamhspleácha, gach ceann acu sannta dá chroíphróiseálaí féin.

Le nasc daingean leis an LAP, íoslaghdaítear forchostais an hypervisor agus déantar a chur i bhfeidhm a shimpliú go suntasach, ós rud é nach gá sceidealóir leithdháileadh acmhainní casta a reáchtáil - cinntíonn leithdháileadh croí LAP ar leith nach ndéantar aon tascanna eile ar an LAP seo. . Is é an buntáiste a bhaineann leis an gcur chuige seo ná an cumas rochtain ráthaithe ar acmhainní agus feidhmíocht intuartha a sholáthar, rud a fhágann gur réiteach oiriúnach é Jailhouse chun tascanna a dhéantar i bhfíor-am a chruthú. Is é an taobh thíos ná scalability teoranta, teoranta ag líon na gcroí LAP.

I dtéarmaí Jailhouse, tugtar “ceamaraí” ar thimpeallachtaí fíorúla (cill, i gcomhthéacs jailhouse). Laistigh den cheamara, tá cuma ar an gcóras mar fhreastalaí aonphróiseálaí a léiríonn feidhmíocht dhúnadh le feidhmíocht croí LAP tiomnaithe. Is féidir leis an gceamara timpeallacht chórais oibriúcháin treallach a rith, chomh maith le timpeallachtaí a bhaintear as feidhmchlár amháin a rith nó feidhmchláir aonair a ullmhaítear go speisialta atá deartha chun fadhbanna fíor-ama a réiteach. Tá an chumraíocht socraithe i comhaid .chill, a chinneann an LAP, réigiúin chuimhne, agus calafoirt I/O a leithdháiltear ar an gcomhshaol.

Tá an hypervisor Jailhouse 0.12 scaoileadh ag Siemens

Sa eisiúint nua

  • Tacaíocht bhreise le haghaidh ardáin Raspberry Pi 4 Model B agus Texas Instruments J721E-EVM;
  • Athoibrithe gléas ivshmem a úsáidtear chun idirghníomhaíocht idir cealla a eagrú. Ar bharr an ivshmem nua, is féidir leat córas iompair a chur i bhfeidhm do VIRTIO;

    Tá an hypervisor Jailhouse 0.12 scaoileadh ag Siemens

  • Cur i bhfeidhm an cumas a chur ar ceal a chruthú leathanaigh chuimhne mór (leathanach ollmhór) chun bealach an leochaileacht CVE-2018-12207 i bpróiseálaithe Intel, a cheadaíonn d'ionsaitheoir neamhphribhléideach diúltú seirbhíse a thionscnamh as a dtagann córas crochta sa stát “Earráid Seiceála Meaisín”;
  • I gcás córais le próiseálaithe ARM64, cuirtear tacaíocht do SMMUv3 (Aonad Bainistíochta Cuimhne an Chórais) agus TI PVU (Aonad Fíorúlú Forimeallach) i bhfeidhm. Tá tacaíocht PCI curtha leis do thimpeallachtaí iargúlta a ritheann ar bharr crua-earraí (miotal lom);
  • Ar chórais x86 le haghaidh ceamaraí fréimhe, is féidir an modh CR4.UMIP (Cosc ar Threoir Úsáideora) a sholáthraíonn próiseálaithe Intel a chumasú, rud a ligeann duit forghníomhú treoracha áirithe a thoirmeasc sa spás úsáideora, mar shampla SGDT, SLDT, SIDT. , SMSW agus STR , ar féidir a úsáid in ionsaithe , atá dírithe ar mhéadú pribhléidí sa chóras .

Foinse: oscailtenet.ru

Add a comment