Lëshimi i hipervizorëve Xen 4.16 dhe Intel Cloud Hypervisor 20.0

Pas tetë muajsh zhvillimi, është publikuar lëshimi i hipervizorit të lirë Xen 4.16. Në zhvillimin e lëshimit të ri morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix dhe EPAM Systems. Publikimi i përditësimeve për degën Xen 4.16 do të vazhdojë deri më 2 qershor 2023, ndërsa publikimi i rregullimeve të dobësive deri më 2 dhjetor 2024.

Ndryshimet kryesore në Xen 4.16:

  • Në TPM Manager, i cili siguron funksionimin e çipave virtualë për ruajtjen e çelësave kriptografikë (vTPM), të implementuar mbi një TPM (Moduli i Besueshëm) fizik të zakonshëm, janë bërë rregullime për realizimin e mbështetjes së specifikacionit TPM 2.0.
  • Ka rritur varësinë nga shtresa PV Shim, e cila përdoret për të ekzekutuar sistemet mysafirë pa modifikime (PV) në mjediset PVH dhe HVM. Në të ardhmen, përdorimi i sistemeve mysafirë 32-bit do të jetë i mundur vetëm në mënyrën PV Shim, duke lejuar kështu zvogëlimin e numrit të vendeve në hipervizor ku potencialisht mund të eksistojë dobësi.
  • Shtuar mundësia e ngarkimit në pajisjet Intel pa një orar të programueshëm (PIT, Programmable Interval Timer).
  • Janë pastruar komponentët e vjetra, është ndaluar ndërtimi me default i kodit "qemu-xen-traditional" dhe PV-Grub (nevoja për të dhëna specifike për fork-at e Xen ka eliminuar pas transferimit të ndryshimeve me mbështetje për Xen në përbërjen kryesore të QEMU dhe Grub).
  • Për sistemet mysafirë me arkitekturë ARM, është implementuar mbështetje fillestare për regjistrat virtualë të monitorimit të performancës (Performance Monitor Counters).
  • Përmirësuar mbështetje për modin dom0less, i cili lejon të shmanget përdorimi i mjedisit dom0 gjatë ngarkimit të makinat virtuale në fazën e hershme të ngarkimit të serverit. Ndryshimet e bërë kanë mundësuar mbështetje për sistemet 64-bit ARM me firmware EFI.
  • Përmirësuar mbështetje për sisteme të heterogjenesh 64-bit ARM mbi arkitekturën big.LITTLE, që kombinon në një çip bërthamë të fuqishme, por me konsumin të lartë të energjisë, dhe bërthamë më pak produktive, por më efikase në energji.

Në të njëjtën kohë, kompania Intel publikoi versionin 20.0 të hipervizorit Cloud Hypervisor, i ndërtuar mbi komponentët e projektit të përbashkët Rust-VMM, ku përveç Intel, marrin pjesë gjithashtu kompanitë Alibaba, Amazon, Google dhe Red Hat. Rust-VMM është shkruar në gjuhën Rust dhe lejon krijimin e hipervizorëve specifikë për detyra të caktuara. Cloud Hypervisor është një nga këta hipervizorë që ofron një monitor të nivelit të lartë të makinave virtuale (VMM), që punon mbi KVM dhe është optimizuar për të zgjidhur problemet tipike të sistemeve cloud. Kodi i projektit është në dispozicion nën licencën Apache 2.0.

Cloud Hypervisor fokusohet në ekzekutimin e distribucioneve moderne të Linux duke përdorur pajisje paravirualizuese mbi bazën e virtio. Disa nga detyrat kryesore përfshijnë: përgjigje të lartë, konsum të ulët të memories, performancë të lartë, thjeshtësim të konfigurimit dhe reduktim të mundësive për sulme. Mbështetje për emulimin është minimizuar dhe theksi vendoset në paravirualizim. Aktualisht, mbështeten vetëm sistemet x86_64, por ka plane për mbështetje të AArch64. Deri tani, për sistemet e ftuara mbështeten vetëm versionet 64-bit të Linux. Konfigurimi i CPU-së, memories, PCI-së dhe NVDIMM bëhet në fazën e ndërtimit. Është parashikuar mundësia e migrimit të makinave virtuale midis серверами.

Në versionin e ri:

  • Për arkitekturën x86_64 dhe aarch64 tani lejohet krijimi i deri në 16 segmenteve PCI, që rrit numrin e përgjithshëm të pajisjeve PCI të lejuara nga 31 në 496.
  • Është realizuar mbështetje për lidhjen e CPU-ve virtuale me bërthamat fizike të CPU-ve (CPU pinning). Për çdo vCPU tani mund të përcaktohet një grup i kufizuar i CPU-ve të hostit, në të cilat lejohet ekzekutimi, që mund të jetë i dobishëm në reflektimin e drejtpërdrejtë (1:1) të burimeve të hostit dhe sistemit të ftuar ose kur ekzekutohet një makinë virtuale në një nyje të caktuar NUMA.
  • Është përmirësuar mbështetje për virtualizimin e hyrjes/daljes. Çdo rajon VFIO tani mund të pasqyrohet në memorie, çka ul numrin e operacioneve që dalin nga makina virtuale dhe lejon arritjen e një rritjeje në performancën e kalimit të pajisjeve në makinat virtuale.
  • Në kodin në gjuhën Rust është bërë një punë për të zëvendësuar seksionet e pasigurta me zëvendësime alternative që kryhen në modin e sigurt. Për seksionet e mbetura të pasigurta janë shtuar komente të hollësishme me shpjegimin se pse kodi i lënë i pasigurt mund të konsiderohet i sigurt.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster