Compania Siemens lëshimi i hipervizorit të lirë . Hipervizori mbështet funksionimin në sisteme x86_64 me zgjerime VMX+EPT ose SVM+NPT (AMD-V), si dhe në procesorët ARMv7 dhe ARMv8/ARM64 me zgjerime për virtualizim. Bëhet fjalë për një gjenerues imazhesh për hipervizorin Jailhouse, i formuar mbi bazën e pakove Debian për pajisjet e mbështetura. Kodi i projektit nën licencën GPLv2.
Hipervizori është realizuar si një modul për bërthamën Linux dhe ofron virtualizim në nivelin e bërthamës. Komponentët për sistemet mysafire janë përfshirë tashmë në bërthamën kryesore të Linux. Për menaxhimin e izolimit përdoren mekanizmat harduerikë të virtualizimit që ofrohen nga CPU-të moderne. Karakteristikat dalluese të Jailhouse janë realizimi i lehtë dhe orientimi për lidhjen e makinerive virtuale me një CPU të caktuar, zona RAM dhe pajisje harduerike. Ky qasje mundëson që në një server fizik me shumë procesorë të sigurohet funksionimi i disa mjediseve virtuale të pavarura, secili prej të cilave është i aneksuar me bërthamën e saj të procesorit.
Me lidhjen e fortë me CPU, kostot e operimit të hipervizorit reduktohen në minimum dhe zbatimi i tij bëhet shumë më i thjeshtë, pasi nuk është e nevojshme të kryhet një planifikues kompleks për shpërndarjen e burimeve - ndarja e një bërthame të veçantë CPU siguron që nuk do të kryhen detyra të tjera në këtë CPU. Një avantazh i këtij qasje është mundësia për të siguruar akses të garantuar në burime dhe performancë të parashikueshme, çka bën që Jailhouse të jetë një zgjidhje e përshtatshme për krijimin e detyrave që ekzekutohen në modus real-time. Një disavantazh është shkallëzueshmëria e kufizuar, e cila përgjigjet në numrin e bërthamave të CPU.
Në terminologjinë e Jailhouse, mjediset virtuale quhen «dhoma» (cell, në kontekstin e jailhouse). Brenda dhomës, sistemi duket si një server me një procesor, duke treguar performancë në performancën e bërthamës CPU të dedikuar. Në kamerë mund të ekzekutohet një mjedis i çfarëdo sistemi operativ, si dhe ambiente të reduktuara për të ekzekutuar një aplikacion të vetëm ose aplikacione të veçanta të përgatitura posaçërisht për të zgjidhur detyra në kohë reale. Konfigurimi përcaktohet në , që përcaktojnë CPU të alokuar për ambientin, rajonet e memories dhe portet e hyrje/dali.

Në lëshimin e ri
- Shtohet mbështetje për platformat Marvell MACCHIATObin, Xilinx Ultra96,
Microsys miriac SBC-LS1046A dhe Texas Instruments AM654 IDK; - Shtohet statistika në nivelin e çdo bërthame CPU;
- Sigurohet rikthimi i pajisjeve PCI gjatë përfundimit të punës së kamerës;
- Struktura e Device Tree është adaptuar për lëshimet më të fundit të bërthamës Linux;
- Për platformat ARM dhe ARM64 është shtuar mbrojtja nga sulmet Spectre v2. Në konfigurimet qemu-arm64 janë marrë parasysh ndryshimet e lëshimeve më të fundit të QEMU. Problemet me rikthimin e firmware PSCI në pllakat Orange Pi Zero janë zgjidhur;
- Për platformën x86, gjatë nisjes së mjeteve demonstruese (inmates), është aktivizuar përdorimi i instruksioneve SSE dhe AVX, si dhe është shtuar raporti mbi përjashtimet.
Plani për të ardhmen përfshin mbështetje të shumëpritur për IOMMUv3, rritjen e efikasitetit të përdorimit të cache-it të procesorëve (), zgjidhjen e problemeve me APIC në procesorët AMD Ryzen, ripërpunimin e pajisjes ivshmem dhe avancimin e drejtuesve në thelbin e kernel-it.
Burimi: opennet.ru
