Për diskutimin nga zhvilluesit e bërthamës Linux, është propozuar një seri patch-e, të cilat janë zhvilluar nga projekti Multikernel, i cili për ditët e fundit u transferua në kategorinë e softuerit të hapur dhe tani do të zhvillohet në bashkëpunim me komunitetin. Multikernel lejon ekzekutimin e disa instancave të pavarura të bërthamës Linux në një komputer fizik, të cilat kanë qasje direkte në burimet pajisore dhe mund të përdoren për të nisur disa mjedise sistemike të izoluar. Projekti është krijuar nga kompania Multikernel Technologies, e cila është e themeluar dhe drejtohet nga Cong Wang, i cili mbikqyr në bërthamën Linux nën-sistemin për menaxhimin e trafikut (TC, Traffic Control).
PĂ«r nisjen dhe menaxhimin e bĂ«rthamave, Ă«shtĂ« propozuar njĂ« thirrje e avancuar kexec, e cila ndryshe nga kexec klasik, nuk kufizohet nĂ« zĂ«vendĂ«simin e bĂ«rthamĂ«s sĂ« punĂ«s dhe lejon nisjen e instancave shtesĂ« tĂ« bĂ«rthamĂ«s, tĂ« cilat funksionojnĂ« paralelisht. PĂ«r monitorimin dhe debugimin e instancave tĂ« bĂ«rthamĂ«s sĂ« nisura, Ă«shtĂ« realizuar njĂ« ndĂ«rfaqe â/proc/multikernelâ, dhe pĂ«r shkĂ«mbimin e mesazheve mes bĂ«rthamave dhe koordinimin e punĂ«s, Ă«shtĂ« propozuar njĂ« framework komunikimi Multikernel IPI.

Multikernel paraqitet si njĂ« arkitekturĂ« e re izolimi, qĂ« zĂ« njĂ« niĆĂ« midis virtualizimit pĂ«rmes hipervizorit dhe izolimit tĂ« kontejnerĂ«ve tĂ« bazuar nĂ« bĂ«rthamĂ«n e pĂ«rbashkĂ«t. Ndryshe nga virtualizimi, Multikernel nuk kĂ«rkon pĂ«rdorimin e hipervizorit, e thjeshton krijimin e mjediseve pĂ«r nisjen e izoluar tĂ« aplikacioneve tĂ« veçanta dhe lejon arritjen e njĂ« performance tĂ« lartĂ« pa koston e virtualizimit. Ndryshe nga kontejnerĂ«t, Multikernel ofron njĂ« nivel tĂ« lartĂ« izolimi dhe lejon pĂ«rdorimin e njĂ« bĂ«rthame tĂ« veçantĂ« nĂ« çdo ambient tĂ« izoluar.

Performanca gjatë përdorimit të Multikernel vlerësohet si e afërt me performancën e ekzekutimit në pajisje të veçanta. Kjo është arritur përmes përjashtimit të kostove tipike të virtualizimit, të cilat ndodhin për shkak të menaxherëve të kalimit të kontrollit midis makinave virtuale (VM exit), përkthimit IOMMU dhe ndërhyrjes së hipervizorit në ekzekutimin e operacioneve me privilegje. Mbështetet ndarjen dinamike të burimeve për ambientet e nisura dhe siguria e performancës të parashikueshme.
Ekzekutimi i njĂ«kohshĂ«m i bĂ«rthamave realizohet pa virtualizim, duke pĂ«rdorur njĂ« procesor SMP qĂ« shpĂ«rndan CPU-tĂ« e disponueshme midis instancave tĂ« bĂ«rthamave Linux. Ădo instancĂ« e bĂ«rthamĂ«s Linux Ă«shtĂ« e lidhur me njĂ« ose mĂ« shumĂ« bĂ«rthama CPU, tĂ« caktuara pĂ«r ekzekutimin e saj, ndĂ«rsa ndan burimet e tjera harduerike.
Avantazhet kryesore të Multikernel:
- Izolim i përmirësuar nga defektet në ambientet e ekzekutimit.
- Siguri e rritur përmes ndarjes në nivel bërthame.
- Përdorim më efikas të burimeve në krahasim me makinat virtuale tradicionale mbi hipervizorët, si KVM dhe Xen.
- Mundësia potenciale për të përditësuar bërthamën pa ndalur funksionimin duke përdorur mekanizmin KHO (Kernel Hand Over).
- Mbështetje për integrimin me infrastrukturat standarde të dërrasave dhe mundësia e kalimit transparent nga sistemet tradicionale të virtualizimit dhe izolimit të konteinerëve.
- Përputhshmëri e plotë me aplikacionet ekzistuese dhe ndërfaqet sistemike të Linux. Multikernel ndryshon vetëm në mënyrë të punktuar bërthamën, duke ruajtur përputhshmërinë e plotë në nivelin API.
Burimi: opennet.ru
