Siemens te pibliye hypervisor Jailhouse 0.11

Konpayi Siemens pibliye lage hypervisor gratis Jailhouse 0.11. Hypervisor la sipòte sistèm x86_64 ak ekstansyon VMX + EPT oswa SVM + NPT (AMD-V), osi byen ke processeur ARMv7 ak ARMv8/ARM64 ak ekstansyon Virtualization. Separeman ap devlope dèlko imaj pou hypervisor Jailhouse, ki te pwodwi ki baze sou pakè Debian pou aparèy ki sipòte yo. Kòd pwojè distribiye pa lisansye anba GPLv2.

Hypervisor la aplike kòm yon modil pou nwayo Linux la epi li bay Virtualization nan nivo nwayo a. Eleman pou sistèm envite yo deja enkli nan nwayo Linux prensipal la. Pou jere izolasyon, yo itilize mekanis Virtualization pyès ki nan konpitè ki ofri pa CPU modèn. Karakteristik diferan nan Jailhouse se aplikasyon ki lejè li yo ak konsantre sou obligatwa machin vityèl nan yon CPU fiks, zòn RAM ak aparèy pyès ki nan konpitè. Apwòch sa a pèmèt yon sèl sèvè miltiprosesè fizik sipòte operasyon plizyè anviwònman vityèl endepandan, chak nan yo asiyen nan nwayo pwòp processeur li yo.

Avèk yon lyen sere nan CPU a, anlè ipèvizè a minimize epi aplikasyon li senplifye anpil, paske pa gen okenn nesesite pou kouri yon pwogramasyon alokasyon resous konplèks - alokasyon yon nwayo CPU separe asire ke pa gen okenn lòt travay yo egzekite sou CPU sa a. . Avantaj apwòch sa a se kapasite pou bay aksè garanti a resous ak pèfòmans previzib, ki fè Jailhouse yon solisyon apwopriye pou kreye travay ki fèt an tan reyèl. Inconvénient la limite évolutivité, limite pa kantite nwayo CPU.

Nan tèminoloji Jailhouse, anviwònman vityèl yo rele "kamera" (selil, nan kontèks prizon an). Anndan kamera a, sistèm nan sanble ak yon sèl-processeur sèvè ki montre pèfòmans fèmen nan pèfòmans nan yon nwayo CPU devwe. Kamera a ka kouri anviwònman an nan yon sistèm operasyon abitrè, osi byen ke anviwònman dezabiye pou kouri yon aplikasyon oswa aplikasyon endividyèl espesyalman prepare ki fèt pou rezoud pwoblèm an tan reyèl. Se konfigirasyon an mete nan .fichye selil yo, ki detèmine CPU, rejyon memwa, ak pò I/O yo atribye ba anviwònman an.

Siemens te pibliye hypervisor Jailhouse 0.11

Nan nouvo lage a

  • Te ajoute sipò pou Marvell MACCHIATObin, Xilinx Ultra96,
    Microsys miriac SBC-LS1046A ak Texas Instruments AM654 IDK;

  • Te ajoute estatistik pou chak nwayo CPU;
  • Pèmèt aparèy PCI yo dwe reset lè kamera a fèmen;
  • Estrikti Tree Aparèy la te adapte pou dènye degaje nwayo Linux yo;
  • Te ajoute pwoteksyon kont atak Spectre v64 pou platfòm ARM ak ARM2. Anviwònman qemu-arm64 yo pran an kont chanjman ki soti nan dènye degaje QEMU yo. Pwoblèm ak reekri firmwèr PSCI sou tablo Orange Pi Zewo yo te rezoud;
  • Pou platfòm x86 la, lè w ap kouri anviwònman démonstration (prizonye), yo pèmèt itilizasyon enstriksyon SSE ak AVX, epi yo ajoute rapò eksepsyon.

Plan pou lavni an gen ladan sipò ki dire lontan pou IOMMUv3, ogmante efikasite nan sèvi ak kachèt processeur a (koloran kachèt), elimine pwoblèm ak APIC sou processeurs AMD Ryzen, retravay aparèy ivshmem la ak pwomosyon chofè nan nwayo prensipal la.

Sous: opennet.ru

Add nouvo kòmantè