Compania Siemens a lansat hypervizorul Jailhouse 0.11

Compania Siemens a publicat lansarea hipervizorului liber Jailhouse 0.11. Hipervizorul suportă funcționarea pe sisteme x86_64 cu extensii VMX+EPT sau SVM+NPT (AMD-V), precum și pe procesoare ARMv7 și ARMv8/ARM64 cu extensii pentru virtualizare. Separat se dezvoltă generatorul de imagini pentru hipervizorul Jailhouse, formate pe baza pachetelor Debian pentru dispozitivele suportate. Codul proiectului se răspândește sub licența GPLv2.

Hipervizorul este realizat ca un modul pentru nucleul Linux și asigură virtualizarea la nivel de nucleu. Componentele pentru sistemele gazdă sunt deja incluse în nucleul principal Linux. Pentru gestionarea izolării sunt utilizate mecanismele hardware de virtualizare furnizate de CPU-urile moderne. Caracteristicile distinctive ale Jailhouse sunt realizarea ușoară și orientarea spre legarea mașinilor virtuale la un CPU fix, zone de RAM și dispozitive hardware. Această abordare permite ca pe un server fizic multi-procesor să funcționeze mai multe medii virtuale independente, fiecare fiind legat de propriul nucleu de procesor.

Prin legarea strictă de CPU, cheltuielile de funcționare ale hipervizorului sunt reduse la minim și implementarea sa devine semnificativ mai simplă, deoarece nu mai este necesară executarea unui planificator complex de distribuție a resurselor - alocarea unui nucleu CPU separat garantează lipsa executării altor sarcini pe acel CPU. Un avantaj al acestei abordări este posibilitatea de a asigura acces garantat la resurse și performanță predictibilă, ceea ce face ca Jailhouse să fie o soluție potrivită pentru sarcini care se desfășoară în timp real. Un dezavantaj este scalabilitatea limitată, care se lovește de numărul de nuclee CPU.

În terminologia Jailhouse, mediile virtuale sunt denumite «cămări» (cell, în contextul jailhouse). În interiorul cămării, sistemul se prezintă ca un server cu un singur procesor, arătând o performanță aproape de performanța unui nucleu CPU dedicat. În cămară poate fi pornit un mediu cu orice sistem de operare, precum și medii reduse pentru a rula o aplicație unică sau aplicații separate, pregătite special pentru a rezolva sarcini în timp real. Configurația este specificată în .cell-failuri, definind parametrii de CPU, regiuni de memorie și porturi de intrare/ieșire.

Compania Siemens a lansat hypervizorul Jailhouse 0.11

În noul număr

  • A fost adăugată suportul pentru platformele Marvell MACCHIATObin, Xilinx Ultra96,
    Microsys miriac SBC-LS1046A și Texas Instruments AM654 IDK;
  • A fost adăugată statistica pe fiecare nucleu CPU;
  • A fost asigurată resetarea dispozitivelor PCI la închiderea camerei;
  • Structura Device Tree a fost adaptată pentru ultimele versiuni ale nucleului Linux;
  • Pentru platformele ARM și ARM64 a fost adăugată protecția împotriva atacurilor Spectre v2. În setările qemu-arm64 s-au luat în considerare modificările din ultimele versiuni QEMU. Problemele cu rescrierea firmware-ului PSCI pe plăcile Orange Pi Zero au fost rezolvate;
  • Pentru platforma x86, la pornirea medii demo (inmates), s-a activat utilizarea instrucțiunilor SSE și AVX, precum și a fost adăugat un raport despre excepții.

Printre planurile de viitor, se remarcă mult așteptatul suport pentru IOMMUv3, creșterea eficienței utilizării cache-ului procesorului (cache coloring), eliminarea problemelor cu APIC pe procesoarele AMD Ryzen, reproiectarea dispozitivului ivshmem și promovarea driverelor în nucleul principal.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster