Siemens ընկերություն
Հիպերվիզորն իրականացվում է որպես Linux միջուկի մոդուլ և ապահովում է վիրտուալացում միջուկի մակարդակում: Հյուր համակարգերի բաղադրիչներն արդեն ներառված են Linux-ի հիմնական միջուկում: Մեկուսացումը կառավարելու համար օգտագործվում են ժամանակակից պրոցեսորների կողմից տրամադրվող ապարատային վիրտուալացման մեխանիզմները: Jailhouse-ի տարբերակիչ առանձնահատկություններն են նրա թեթև իրականացումը և կենտրոնացած է վիրտուալ մեքենաները ֆիքսված պրոցեսորի, RAM տարածքի և ապարատային սարքերի հետ կապելու վրա: Այս մոտեցումը թույլ է տալիս մեկ ֆիզիկական բազմապրոցեսորային սերվերին աջակցել մի քանի անկախ վիրտուալ միջավայրերի աշխատանքին, որոնցից յուրաքանչյուրը նշանակված է իր սեփական պրոցեսորային միջուկին:
CPU-ի հետ ամուր կապի դեպքում հիպերվիզորի վերին ծախսը նվազագույնի է հասցվում, և դրա իրականացումը զգալիորեն պարզեցվում է, քանի որ կարիք չկա գործարկել ռեսուրսների բաշխման բարդ ժամանակացույց. . Այս մոտեցման առավելությունը ռեսուրսներին երաշխավորված հասանելիություն և կանխատեսելի կատարում ապահովելու հնարավորությունն է, ինչը Jailhouse-ին դարձնում է հարմար լուծում իրական ժամանակում կատարված առաջադրանքների ստեղծման համար: Բացասական կողմը սահմանափակ մասշտաբայնությունն է՝ սահմանափակված պրոցեսորի միջուկների քանակով:
Jailhouse տերմինաբանության մեջ վիրտուալ միջավայրերը կոչվում են «տեսախցիկներ» (բջիջ, բանտի համատեքստում): Տեսախցիկի ներսում համակարգը նման է մեկ պրոցեսորային սերվերի, որը ցույց է տալիս կատարողականությունը
Նոր թողարկման մեջ
- Ավելացվել է աջակցություն Marvell MACCHIATObin, Xilinx Ultra96,
Microsys miriac SBC-LS1046A և Texas Instruments AM654 IDK; - Ավելացված վիճակագրություն յուրաքանչյուր պրոցեսորի միջուկի համար;
- Միացված է PCI սարքերի վերակայումը, երբ տեսախցիկը անջատված է.
- Device Tree կառուցվածքը հարմարեցվել է Linux միջուկի վերջին թողարկումների համար.
- Ավելացվել է պաշտպանություն Spectre v64 հարձակումներից ARM և ARM2 հարթակների համար: Qemu-arm64 կարգավորումները հաշվի են առնում QEMU-ի վերջին թողարկումների փոփոխությունները: Orange Pi Zero տախտակների վրա PSCI որոնվածը վերագրանցելու հետ կապված խնդիրները լուծվել են.
- x86 պլատֆորմի համար, երբ գործարկվում է ցուցադրական միջավայրեր (բանտարկյալներ), միացված է SSE և AVX հրահանգների օգտագործումը և ավելացվում է բացառությունների հաշվետվությունը:
Ապագայի պլանները ներառում են երկար սպասված աջակցություն IOMMUv3-ի համար՝ բարձրացնելով պրոցեսորի քեշի օգտագործման արդյունավետությունը (
Source: opennet.ru