Per Xen si sta sviluppando un meccanismo di paravirtualizzazione IOMMU

Gli sviluppatori del progetto XCP-NG, che sviluppa una piattaforma open source per il dispiegamento e la gestione dell'infrastruttura cloud, hanno presentato il progetto PV-IOMMU, che consente ai sistemi guest di accedere a funzionalità limitate di IOMMU implementate utilizzando l'infrastruttura di paravirtualizzazione Xen. Nella pratica, PV-IOMMU può essere utilizzato per implementare la protezione DMA in Dom0 o per garantire il supporto del sottosistema del kernel Linux VFIO. In precedenza, l'ipervisor Xen utilizzava IOMMU per il passthrough dell'accesso ai dispositivi PCI e limitava l'accesso dei dispositivi alla memoria, ma per motivi di stabilità e sicurezza i sistemi guest non potevano accedere direttamente all'unità IOMMU fornita dall'hardware.

IOMMU è un'unità di gestione della memoria specializzata che traduce gli indirizzi virtuali visibili all'hardware in indirizzi fisici, consentendo di eseguire e filtrare operazioni DMA su indirizzi virtuali, oltre a limitare e isolare le operazioni di input/output. Nel contesto della virtualizzazione, IOMMU consente ai sistemi guest di accedere direttamente a dispositivi periferici, come adattatori Ethernet, schede grafiche e controller di archiviazione. L'implementazione di IOMMU di Intel è conosciuta come VT-d ("Virtualization Technology for Directed I/O"), quella di AMD come AMD-Vi (I/O Virtualization) e quella di ARM come SMMU (System Memory Management Unit).

L'implementazione paravirtualizzata proposta (PV-IOMMU) consente ai sistemi guest di utilizzare le capacità di base di IOMMU, ma astrae tutti i dettagli hardware di basso livello. Per includere in Xen è stato proposto un nuovo ipervcall (analogo a una chiamata di sistema per gli ipervisori) HYPERVISOR_iommu_op, che può essere utilizzato dai sistemi guest per eseguire operazioni IOMMU. Tra le altre cose, i sistemi guest ora possono creare e modificare домены IOMMU (dominio IOMMU), noti in Xen come contesti IOMMU, per evitare confusione con il termine "dominio" in Xen. I contesti IOMMU consentono di organizzare l'accesso del sistema guest alla memoria dei dispositivi e di definire le operazioni di traduzione della memoria applicabili a uno o più dispositivi.

Nella fase attuale dello sviluppo, PV-IOMMU supporta solo la tecnologia Intel VT-d, ma è previsto a breve l'aggiunta del supporto per AMD-Vi e SMMUv3.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster