Tha Siemens air an hypervisor Jailhouse 0.12 a leigeil ma sgaoil

companaidh Siemens foillsichte Hypervisor saor an asgaidh Taigh prìosain 0.12. Bidh an hypervisor a’ toirt taic do shiostaman x86_64 le leudachain VMX + EPT no SVM + NPT (AMD-V), a bharrachd air pròiseasairean ARMv7 agus ARMv8 / ARM64 le leudachadh virtualization. Air leth a ’leasachadh gineadair ìomhaigh airson an hypervisor Jailhouse, air a chruthachadh stèidhichte air pasganan Debian airson innealan le taic. Còd pròiseact a air a sgaoileadh le le cead fo GPLv2.

Tha an hypervisor air a chuir an gnìomh mar mhodal airson an kernel Linux agus a’ toirt seachad virtualization aig ìre kernel. Tha co-phàirtean airson siostaman aoighean mu thràth air an toirt a-steach don phrìomh kernel Linux. Gus iomallachd a riaghladh, thathas a’ cleachdadh na dòighean virtualization bathar-cruaidh a bheir CPUan an latha an-diugh seachad. Is e feartan sònraichte Jailhouse a bhuileachadh aotrom agus fòcas air a bhith a’ ceangal innealan brìgheil ri CPU stèidhichte, raon RAM agus innealan bathar-cruaidh. Tha an dòigh-obrach seo a’ leigeil le aon fhrithealaiche ioma-phròiseasar fiosaigeach taic a thoirt do obrachadh grunn àrainneachdan brìgheil neo-eisimeileach, gach fear dhiubh air a shònrachadh don chridhe pròiseasar aige fhèin.

Le ceangal teann ris an CPU, tha os cionn an hypervisor air a lughdachadh agus tha a bhuileachadh air a dhèanamh nas sìmplidhe gu mòr, leis nach eil feum air clàr-ama iom-fhillte de riarachadh ghoireasan a ruith - le bhith a’ riarachadh cridhe CPU air leth a’ dèanamh cinnteach nach tèid gnìomhan sam bith eile a chuir an gnìomh air an CPU seo. . Is e buannachd an dòigh-obrach seo an comas cothrom cinnteach a thoirt seachad air goireasan agus coileanadh a tha dùil, a tha a’ dèanamh Jailhouse na fhuasgladh iomchaidh airson gnìomhan a chruthachadh air an coileanadh ann an àm fìor. Is e an rud as ìsle a th’ ann scalability cuibhrichte, cuibhrichte leis an àireamh de choraichean CPU.

Ann am briathrachas Jailhouse, canar “camarathan” ri àrainneachdan brìgheil (cealla, ann an co-theacs taigh-prìosain). Taobh a-staigh a’ chamara, tha an siostam coltach ri frithealaiche aon-phròiseasar a’ sealltainn coileanadh dùin gu coileanadh cridhe CPU sònraichte. Faodaidh an camara àrainneachd siostam obrachaidh neo-riaghailteach a ruith, a bharrachd air àrainneachdan air an sguabadh sìos airson aon iarrtas a ruith no tagraidhean fa leth air an ullachadh gu sònraichte a tha air an dealbhadh gus fuasgladh fhaighinn air duilgheadasan fìor-ùine. Tha an rèiteachadh air a chuir a-steach .cealla faidhlichean, a bhios a’ dearbhadh an CPU, roinnean cuimhne, agus puirt I/O a tha air an riarachadh don àrainneachd.

Tha Siemens air an hypervisor Jailhouse 0.12 a leigeil ma sgaoil

Anns an naidheachd ùr

  • Taic a bharrachd airson àrd-ùrlaran Raspberry Pi 4 Model B agus Texas Instruments J721E-EVM;
  • Ath-obraich inneal ivshmem air a chleachdadh gus eadar-obrachadh eadar ceallan a chuir air dòigh. A bharrachd air an ivshmem ùr, faodaidh tu còmhdhail a chuir an gnìomh airson VIRTIO;

    Tha Siemens air an hypervisor Jailhouse 0.12 a leigeil ma sgaoil

  • Chuir e an gnìomh an comas cruthachadh dhuilleagan cuimhne mòra (duilleag mhòr) a chuir dheth gus an so-leòntachd a bhacadh CVE-2018-12207 ann am pròiseasairean Intel, a leigeas le neach-ionnsaigh neo-leasaichte diùltadh seirbheis a thòiseachadh agus mar thoradh air sin bidh siostam crochte anns an stàit “Mearachd Sgrùdaidh inneal”;
  • Airson siostaman le pròiseasairean ARM64, tha taic airson SMMUv3 (Aonad Riaghladh Cuimhne Siostam) agus TI PVU (Aonad Mas-fhìor Iomallach) air a bhuileachadh. Chaidh taic PCI a chuir ris airson àrainneachdan iomallach a tha a’ ruith a bharrachd air bathar-cruaidh (meatailt lom);
  • Air siostaman x86 airson camarathan freumh, tha e comasach am modh CR4.UMIP (Bacadh Stiùireadh Modh Cleachdaiche) a thoirt seachad le pròiseasairean Intel a thoirt seachad, a leigeas leat casg a chuir air stiùireadh sònraichte ann an àite luchd-cleachdaidh, leithid SGDT, SLDT, SIDT , SMSW agus STR, a dh'fhaodar a chleachdadh ann an ionnsaighean , ag amas air sochairean àrdachadh san t-siostam.

Source: fosgailtenet.ru

Cuir beachd ann