Kompania Siemens publikoi hipervizorin Jailhouse 0.11

Kompania Siemens publikoi çlirimi i hipervizorit të lirë Jailhouse 0.11. Hipervizori mbështet funksionimin në sistemet x86_64 me zgjerime VMX+EPT ose SVM+NPT (AMD-V), si dhe në procesorët ARMv7 dhe ARMv8/ARM64 me zgjerime për virtualizim. Një veçori e veçantë po zhvillohet gjeneratori i imazheve për hipervizorin Jailhouse, të formuar mbi bazën e paketave Debian për pajisjet e mbështetura. Kodi i projektit shpërndahet në përputhje me licencën GPLv2.

Hipervizori është realizuar si një modul për bërthamën Linux dhe siguron virtualizim në nivelin e bërthamës. Komponentët për sistemet mysafir tashmë janë të përfshirë në bërthamën kryesore të Linux. Për menaxhimin e izolimit përdoren mekanizmat harduerikë të modernizuar të virtualizimit të ofruara nga CPU-të moderne. Veçoritë dalluese të Jailhouse janë realizimi i lehtë dhe orientimi në lidhjen e makinave virtuale me CPU të rregullt, zona RAM dhe pajisje harduerike. Ky qasje lejon që në një server fizik me shumë procesorë të sigurohet funksionimi i disa mjediseve virtuale të pavarura, çdo njëra e cila është e lidhur me bërthamen e saj të procesorit.

Me lidhjen e fortĂ« me CPU, shpenzimet e operimit tĂ« hipervizorit minimizohen dhe implementimi i tij bĂ«het shumĂ« mĂ« i lehtĂ«, sepse nuk Ă«shtĂ« e nevojshme tĂ« ekzekutohet njĂ« planifikues i ndĂ«rlikuar pĂ«r shpĂ«rndarjen e burimeve — ndarja e njĂ« bĂ«rthamĂ« CPU garanton qĂ« nĂ« kĂ«tĂ« CPU nuk do tĂ« realizohen detyra tĂ« tjera. NjĂ« pĂ«rfitim i kĂ«tij qasje Ă«shtĂ« mundĂ«sia pĂ«r tĂ« siguruar qasje tĂ« garantuar nĂ« burime dhe performancĂ« tĂ« parashikueshme, gjĂ« qĂ« e bĂ«n Jailhouse njĂ« zgjidhje tĂ« pĂ«rshtatshme pĂ«r krijimin e detyrave qĂ« realizohen nĂ« kohĂ« reale. NjĂ« mangĂ«si Ă«shtĂ« shkallĂ«zueshmĂ«ria e kufizuar, e cila kufizohet nga numri i bĂ«rthamave CPU.

Në terminologjinë e Jailhouse, ambientet virtuale quhen "dhoma" (cell, në kontekstin e jailhouse). Brenda dhomës, sistemi duket si një server me një procesor, që tregon performancën të afërt me performancën e një bërthame të dedikuar të CPU. Në kamar mund të ekzekutohet një mjedis me sistemin operativ të rastit, si dhe mjedise të prera për ekzekutimin e një aplikacioni ose aplikacione specifikisht të përgatitura, të destinuara për zgjidhjen e detyrave në kohën reale. Konfigurimi përcaktohet në .cell-fajlet, që përcaktojnë mjedisin e përkushtuar të CPU, rajonet e memories dhe portat e hyrjes/deljes.

Kompania Siemens publikoi hipervizorin Jailhouse 0.11

NĂ« numrin e ri

  • Shtuar mbĂ«shtetje pĂ«r platformat Marvell MACCHIATObin, Xilinx Ultra96,
    Microsys miriac SBC-LS1046A dhe Texas Instruments AM654 IDK;
  • Shtuar statistika pĂ«r secilĂ«n bĂ«rthamĂ« CPU;
  • Siguruar rivendosjen e pajisjeve PCI nĂ« pĂ«rfundim tĂ« funksionimit tĂ« dhomĂ«s;
  • Struktura e Device Tree e adaptuar pĂ«r versionet mĂ« tĂ« fundit tĂ« bĂ«rthamĂ«s Linux;
  • PĂ«r platformat ARM dhe ARM64 Ă«shtĂ« shtuar mbrojtja nga sulmet Spectre v2. NĂ« konfigurimet e qemu-arm64 janĂ« marrĂ« parasysh ndryshimet e versioneve mĂ« tĂ« fundit tĂ« QEMU. Zgjidhur problemet me pĂ«rsĂ«ritjen e firmware PSCI nĂ« bordet Orange Pi Zero;
  • PĂ«r platformĂ«n x86, gjatĂ« nisjes sĂ« ambienteve demonstrative (inmates) Ă«shtĂ« aktivizuar pĂ«rdorimi i instruksioneve SSE dhe AVX, si dhe Ă«shtĂ« shtuar njĂ« raport mbi pĂ«rjashtimet.

Nga planet për të ardhmen, përmendet mbështetje e shumëpritur për IOMMUv3, rritja e efikasitetit të përdorimit të cache-it të procesorit (cache coloring), eliminimi i problemeve me APIC në procesorët AMD Ryzen, riprojektimi i pajisjes ivshmem dhe avancimi i drejtuesve në bërthamën kryesore.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster