Xen 4.15 ハイパーバイザーのリリース

4.15 か月の開発期間を経て、無料のハイパーバイザー Xen 4.15 がリリースされました。 Amazon、Arm、Bitdefender、Citrix、EPAM Systems などの企業が新しいリリースの開発に参加しました。 Xen 8 ブランチのアップデートのリリースは 2022 年 8 月 2024 日まで、脆弱性修正の公開は XNUMX 年 XNUMX 月 XNUMX 日まで続きます。

Xen 4.15 の主な変更点:

  • Xenstored および oxenstored プロセスは、ライブ アップデートの実験的なサポートを提供し、ホスト環境を再起動せずに脆弱性修正を配信および適用できるようにします。
  • 統合ブート イメージのサポートが追加され、Xen コンポーネントを含むシステム イメージを作成できるようになりました。 これらのイメージは単一の EFI バイナリとしてパッケージ化されており、GRUB などの中間ブート ローダーを使用せずに、実行中の Xen システムを EFI ブート マネージャーから直接ブートするために使用できます。 このイメージには、ハイパーバイザー、ホスト環境 (dom0) のカーネル、initrd、Xen KConfig、XSM 設定、デバイス ツリーなどの Xen コンポーネントが含まれています。
  • ARM プラットフォームでは、ホスト システム dom0 側でデバイス モデルを実行する実験的な機能が実装されており、ARM アーキテクチャに基づいてゲスト システムの任意のハードウェア デバイスをエミュレートできるようになります。 ARM では、SMMUv3 (System Memory Management Unit) のサポートも実装されており、ARM システムでのデバイス転送のセキュリティと信頼性を向上させることができます。
  • Intel Broadwell CPU から登場した IPT (Intel Processor Trace) ハードウェア トレース メカニズムを使用して、ゲスト システムからホスト システム側で実行されているデバッグ ユーティリティにデータをエクスポートする機能が追加されました。 たとえば、VMI カーネル ファザーや DRAKVUF サンドボックスを使用できます。
  • 64 を超える VCPU を使用して Windows ゲストを実行するための Viridian (Hyper-V) 環境のサポートが追加されました。
  • PV Shim レイヤーがアップグレードされ、PVH および HVM 環境で未変更の準仮想化ゲスト システム (PV) を実行するために使用されます (より厳密な分離を提供する、より安全な環境で古いゲスト システムを実行できるようになります)。 新しいバージョンでは、HVM モードのみをサポートする環境で PV ゲスト システムを実行するためのサポートが強化されました。 HVM 固有のコードが削減されたため、中間層のサイズが削減されました。
  • ARM システム上の VirtIO ドライバーの機能が拡張されました。 ARM システムでは、IOREQ サーバーの実装が提案されており、将来的には VirtIO プロトコルを使用して I/O 仮想化を強化するために使用される予定です。 ARM 用の VirtIO ブロック デバイスのリファレンス実装を追加し、ARM アーキテクチャに基づいて VirtIO ブロック デバイスをゲストにプッシュする機能を提供しました。 ARM の PCIe 仮想化サポートが有効になり始めました。
  • RISC-V プロセッサ用の Xen ポートの実装作業が続けられています。 現在、ホスト側とゲスト側で仮想メモリを管理するためのコードが開発されており、RISC-V アーキテクチャに固有のコードも作成されています。
  • Zephyr プロジェクトと協力して、MISRA_C 標準に基づいて、セキュリティ問題のリスクを軽減する一連の要件とコード設計ガイドラインが開発されています。 静的アナライザーは、作成されたルールとの不一致を特定するために使用されます。
  • Hyperlaunch イニシアチブが導入され、システム起動時に仮想マシンの静的セットの起動を構成するための柔軟なツールを提供することを目的としています。 この取り組みでは、サーバー起動の初期段階で仮想マシンを起動する際に、dom0 環境を展開せずに実行できるようにする domB (ブート ドメイン、dom0less) の概念を提案しました。
  • 継続的統合システムは、Alpine Linux および Ubuntu 20.04 での Xen テストをサポートします。 CentOS 6 のテストは廃止され、QEMU ベースの dom0 / domU テストが ARM の継続的統合環境に追加されました。

出所: オープンネット.ru

コメントを追加します