Projekti NetBSD po zhvillon një hipervizor të ri NVMM

Zhvilluesit e projektit NetBSD njoftuan për krijimin e një hipervizori të ri dhe të grumbullit të tij të virtualizimit, të cilat tashmë janë përfshirë në degën eksperimentale NetBSD-current dhe do të ofrohen në versionin stabil NetBSD 9. NVMM për momentin është i kufizuar në mbështetje të arkitekturës x86_64 dhe ofron dy b backend për të angazhuar mekanizmat harduerike të virtualizimit: x86-SVM me mbështetje për zgjerimet e virtualizimit të CPU AMD dhe x86-VMX për CPU Intel. Në formën e tanishme, është e mundur të nisen deri në 128 makina virtuale në një host, secila prej të cilave mund të përkushtohet deri në 256 bërthama virtuale procesorësh (VCPU) dhe 128 GB RAM.

NVMM përfshin një drejtues që funksionon në nivelin e bërthamës së sistemit dhe koordinon qasjen në mekanizmat harduerikë të virtualizimit, dhe grumbullin Libnvmm që ekzekutohet në hapësirën e përdoruesit. Ndërveprimi i komponentëve të bërthamës dhe hapësirës së përdoruesit bëhet përmes IOCTL. Një karakteristikë e NVMM, që e ndan atë nga hipervizorët e tillë si KVM, HAXM dhe Bhyve, është se në nivelin e bërthamës ekzekutohet vetëm grupi minimal i nevojshëm i mbështetjeve rreth mekanizmave harduerikë të virtualizimit, ndërsa e gjithë kodi i emulimit të pajisjeve është zhvendosur nga bërthama në hapësirën e përdoruesit. Ky qasje lejon të reduktohet volumi i kodit që ekzekutohet me privilegje të larta dhe të zvogëlohet rreziku i kompromitimit të gjithë sistemit në rast sulmesh ndaj dobësive në hipervizor. Për më tepër, përmirësohet dukshëm debagimi dhe testimi i fuzzing të projektit.

Në të njëjtën kohë, Libnvmm vetë nuk përmban funksionin e emulatorit, por ofron vetëm një API që lejon integrimin e mbështetjes për NVMM në emulatorët ekzistues, si QEMU. API mbulon funksione si krijimi dhe nisja e makinës virtuale, ndarja e memories për sistemin mik, shpërndarja e VCPU. Për të përmirësuar sigurinë dhe për të zvogëluar mundësitë për sulme, libnvmm ofron vetëm funksionet e kërkuara qartë - sipas parazgjedhjes, trajtuesit e ndërlikuar nuk thirren automatikisht dhe në të vërtetë mund të mos përdoren nëse është e mundur të kalohen pa to. NVMM përpiqet të përdorë zgjidhje të thjeshta, pa u komplikuar dhe duke lejuar kontrollin e sa më shumë aspekteve të punës.

Projekti NetBSD po zhvillon një hipervizor të ri NVMM

Një pjesë që funksionon në nivelin e bërthamës së NVMM është e integruar mjaft ngushtë me bërthamën e NetBSD dhe lejon përmirësimin e performancës duke reduktuar numrin e kalimeve të kontekstit midis sistemit operativ mysafir dhe mjedisit host. Në anën e hapësirës së përdoruesit, libnvmm përpiqet të agregojë operacionet standarde të I/O dhe nuk i drejtohet thirrjeve sistemike pa nevojë. Sistemi i menaxhimit të memories është i bazuar në nën-sistemin pmap, i cili lejon dëbimin e faqeve të memories të sistemeve mysafire për në hapësirën e ndihmës në rast të mungesës së memories në sistem. NVMM është i liruar nga bllokimet globale dhe scalez mjaft mirë, duke lejuar përdorimin e bërthamave të ndryshme CPU për ekzekutimin e makinave virtuale mysafire të ndryshme.

Një zgjidhje e përgatitur mbi QEMU përdor NVMM për të angazhuar mekanizmat harduerikë të virtualizimit. Po punojmë për të përfshirë patch-at e përgatitur në përbërjen kryesore të QEMU. Kombinimi QEMU+NVMM tashmë mundëson ka filluar me sukses të përdorë sisteme mysafire me FreeBSD, OpenBSD, Linux, Windows XP/7/8.1/10 dhe sisteme të tjera në sistemet x86_64 me procesorë AMD dhe Intel (vetë NVMM nuk është i lidhur me një arkitekturë të caktuar, për shembull, duke krijuar backend-in përkatës mund të funksionojë në sistemet ARM64). Si fusha të aplikimeve të mëtejshme, NVMM gjithashtu vëren izolimin e aplikacioneve të veçanta në sandbox.

Projekti NetBSD po zhvillon një hipervizor të ri NVMM

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster