Compania Siemens lançoi hipervizorin Jailhouse 0.11

Compania Siemens publikoi lëshimi i hipervizorit të lirë Jailhouse 0.11. Hipervizori mbështet funksionimin në sisteme x86_64 me zgjerime VMX+EPT ose SVM+NPT (AMD-V), si dhe në procesorët ARMv7 dhe ARMv8/ARM64 me zgjerime për virtualizim. Bëhet fjalë për po zhvillohet një gjenerues imazhesh për hipervizorin Jailhouse, i formuar mbi bazën e pakove Debian për pajisjet e mbështetura. Kodi i projektit distribuohet nën licencën GPLv2.

Hipervizori është realizuar si një modul për bërthamën Linux dhe ofron virtualizim në nivelin e bërthamës. Komponentët për sistemet mysafire janë përfshirë tashmë në bërthamën kryesore të Linux. Për menaxhimin e izolimit përdoren mekanizmat harduerikë të virtualizimit që ofrohen nga CPU-të moderne. Karakteristikat dalluese të Jailhouse janë realizimi i lehtë dhe orientimi për lidhjen e makinerive virtuale me një CPU të caktuar, zona RAM dhe pajisje harduerike. Ky qasje mundëson që në një server fizik me shumë procesorë të sigurohet funksionimi i disa mjediseve virtuale të pavarura, secili prej të cilave është i aneksuar me bërthamën e saj të procesorit.

Me lidhjen e fortë me CPU, kostot e operimit të hipervizorit reduktohen në minimum dhe zbatimi i tij bëhet shumë më i thjeshtë, pasi nuk është e nevojshme të kryhet një planifikues kompleks për shpërndarjen e burimeve - ndarja e një bërthame të veçantë CPU siguron që nuk do të kryhen detyra të tjera në këtë CPU. Një avantazh i këtij qasje është mundësia për të siguruar akses të garantuar në burime dhe performancë të parashikueshme, çka bën që Jailhouse të jetë një zgjidhje e përshtatshme për krijimin e detyrave që ekzekutohen në modus real-time. Një disavantazh është shkallëzueshmëria e kufizuar, e cila përgjigjet në numrin e bërthamave të CPU.

Në terminologjinë e Jailhouse, mjediset virtuale quhen «dhoma» (cell, në kontekstin e jailhouse). Brenda dhomës, sistemi duket si një server me një procesor, duke treguar performancë të ngjashme në performancën e bërthamës CPU të dedikuar. Në kamerë mund të ekzekutohet një mjedis i çfarëdo sistemi operativ, si dhe ambiente të reduktuara për të ekzekutuar një aplikacion të vetëm ose aplikacione të veçanta të përgatitura posaçërisht për të zgjidhur detyra në kohë reale. Konfigurimi përcaktohet në .file-cell, që përcaktojnë CPU të alokuar për ambientin, rajonet e memories dhe portet e hyrje/dali.

Compania Siemens lançoi hipervizorin Jailhouse 0.11

Në lëshimin e ri

  • Shtohet mbĂ«shtetje pĂ«r platformat Marvell MACCHIATObin, Xilinx Ultra96,
    Microsys miriac SBC-LS1046A dhe Texas Instruments AM654 IDK;
  • Shtohet statistika nĂ« nivelin e çdo bĂ«rthame CPU;
  • Sigurohet rikthimi i pajisjeve PCI gjatĂ« pĂ«rfundimit tĂ« punĂ«s sĂ« kamerĂ«s;
  • Struktura e Device Tree Ă«shtĂ« adaptuar pĂ«r lĂ«shimet mĂ« tĂ« fundit tĂ« bĂ«rthamĂ«s Linux;
  • PĂ«r platformat ARM dhe ARM64 Ă«shtĂ« shtuar mbrojtja nga sulmet Spectre v2. NĂ« konfigurimet qemu-arm64 janĂ« marrĂ« parasysh ndryshimet e lĂ«shimeve mĂ« tĂ« fundit tĂ« QEMU. Problemet me rikthimin e firmware PSCI nĂ« pllakat Orange Pi Zero janĂ« zgjidhur;
  • PĂ«r platformĂ«n x86, gjatĂ« nisjes sĂ« mjeteve demonstruese (inmates), Ă«shtĂ« aktivizuar pĂ«rdorimi i instruksioneve SSE dhe AVX, si dhe Ă«shtĂ« shtuar raporti mbi pĂ«rjashtimet.

Plani për të ardhmen përfshin mbështetje të shumëpritur për IOMMUv3, rritjen e efikasitetit të përdorimit të cache-it të procesorëve (ngjyrosja e cache-it), zgjidhjen e problemeve me APIC në procesorët AMD Ryzen, ripërpunimin e pajisjes ivshmem dhe avancimin e drejtuesve në thelbin e kernel-it.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster