Pentru Xen se dezvoltă un mecanism de paravirtualizare IOMMU

Dezvoltatorii proiectului XCP-NG, care dezvoltă o platformă liberă pentru implementarea și gestionarea unei infrastructuri cloud, au prezentat proiectul PV-IOMMU, care permite sistemelor gazdă să acceseze funcționalitatea limitată a IOMMU, realizată folosind infrastructura de paravirtualizare Xen. În practică, PV-IOMMU poate fi utilizat pentru a implementa protecția DMA în Dom0 sau pentru a asigura suportul pentru subsistemul de kernel Linux VFIO. Anterior, hipervizorul Xen utiliza IOMMU pentru a redirecționa accesul la dispozitive PCI și pentru a limita accesul dispozitivelor la memorie, dar din motive de stabilitate și securitate, sistemele gazdă nu au putut accesa direct blocul IOMMU furnizat de hardware.

IOMMU reprezintă un bloc specializat de gestionare a memoriei care efectuează traducerea adreselor virtuale vizibile pentru dispozitivele hardware în adrese fizice, permițând executarea și filtrarea operațiunilor DMA pe adrese virtuale, precum și limitarea și izolarea operațiunilor de intrare-ieșire. În contextul virtualizării, IOMMU permite sistemelor gazdă să acceseze direct dispozitive periferice, precum adaptoare Ethernet, plăci grafice și controlere de stocare. Implementarea IOMMU de la Intel este cunoscută sub numele de VT-d („Virtualization Technology for Directed I/O), iar de la AMD — AMD-Vi (I/O Virtualization), iar pentru ARM — SMMU (System Memory Management Unit).

Implementarea paravirtualizată propusă (PV-IOMMU) permite sistemelor gazdă să utilizeze capabilitățile de bază ale IOMMU, dar abstrează toate detaliile hardware de nivel inferior. Pentru integrarea în Xen, a fost propus un nou hipervizor (analog cu apelul de sistem pentru hipervizoare) HYPERVISOR_iommu_op, pe care sistemele gazdă îl pot folosi pentru a efectua operațiuni IOMMU. Printre altele, sistemele gazdă pot acum să creeze și să modifice domenii IOMMU (domeniu IOMMU), denumit în Xen contexte IOMMU (IOMMU context) pentru a evita confuzia cu termenul „domeniu” în Xen. Contextele IOMMU permit organizarea accesului sistemului gazdă la memoria dispozitivelor și definirea operațiunilor de traducere a memoriei aplicate unuia sau mai multor dispozitive.

În această etapă de dezvoltare, în PV-IOMMU este suportată numai tehnologia Intel VT-d, dar în curând se planifică adăugarea suportului pentru AMD-Vi și SMMUv3.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster