Lëshimi i hipervizorëve Xen 4.16 dhe Intel Cloud Hypervisor 20.0

Pas tetë muajsh zhvillimi, është publikuar lëshimi i hipervizorit të lirë Xen 4.16. Në zhvillimin e lëshimit të ri morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix dhe EPAM Systems. Publikimi i përditësimeve për degën Xen 4.16 do të vazhdojë deri më 2 qershor 2023, ndërsa publikimi i rregullimeve të dobësive deri më 2 dhjetor 2024.

Ndryshimet kryesore në Xen 4.16:

  • NĂ« TPM Manager, i cili siguron funksionimin e çipave virtualĂ« pĂ«r ruajtjen e çelĂ«save kriptografikĂ« (vTPM), tĂ« implementuar mbi njĂ« TPM (Moduli i BesueshĂ«m) fizik tĂ« zakonshĂ«m, janĂ« bĂ«rĂ« rregullime pĂ«r realizimin e mbĂ«shtetjes sĂ« specifikacionit TPM 2.0.
  • Ka rritur varĂ«sinĂ« nga shtresa PV Shim, e cila pĂ«rdoret pĂ«r tĂ« ekzekutuar sistemet mysafirĂ« pa modifikime (PV) nĂ« mjediset PVH dhe HVM. NĂ« tĂ« ardhmen, pĂ«rdorimi i sistemeve mysafirĂ« 32-bit do tĂ« jetĂ« i mundur vetĂ«m nĂ« mĂ«nyrĂ«n PV Shim, duke lejuar kĂ«shtu zvogĂ«limin e numrit tĂ« vendeve nĂ« hipervizor ku potencialisht mund tĂ« eksistojĂ« dobĂ«si.
  • Shtuar mundĂ«sia e ngarkimit nĂ« pajisjet Intel pa njĂ« orar tĂ« programueshĂ«m (PIT, Programmable Interval Timer).
  • JanĂ« pastruar komponentĂ«t e vjetra, Ă«shtĂ« ndaluar ndĂ«rtimi me default i kodit "qemu-xen-traditional" dhe PV-Grub (nevoja pĂ«r tĂ« dhĂ«na specifike pĂ«r fork-at e Xen ka eliminuar pas transferimit tĂ« ndryshimeve me mbĂ«shtetje pĂ«r Xen nĂ« pĂ«rbĂ«rjen kryesore tĂ« QEMU dhe Grub).
  • PĂ«r sistemet mysafirĂ« me arkitekturĂ« ARM, Ă«shtĂ« implementuar mbĂ«shtetje fillestare pĂ«r regjistrat virtualĂ« tĂ« monitorimit tĂ« performancĂ«s (Performance Monitor Counters).
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r modin dom0less, i cili lejon tĂ« shmanget pĂ«rdorimi i mjedisit dom0 gjatĂ« ngarkimit tĂ« makinat virtuale nĂ« fazĂ«n e hershme tĂ« ngarkimit tĂ« serverit. Ndryshimet e bĂ«rĂ« kanĂ« mundĂ«suar mbĂ«shtetje pĂ«r sistemet 64-bit ARM me firmware EFI.
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r sisteme tĂ« heterogjenesh 64-bit ARM mbi arkitekturĂ«n big.LITTLE, qĂ« kombinon nĂ« njĂ« çip bĂ«rthamĂ« tĂ« fuqishme, por me konsumin tĂ« lartĂ« tĂ« energjisĂ«, dhe bĂ«rthamĂ« mĂ« pak produktive, por mĂ« efikase nĂ« energji.

Në të njëjtën kohë, kompania Intel publikoi versionin 20.0 të hipervizorit Cloud Hypervisor, i ndërtuar mbi komponentët e projektit të përbashkët Rust-VMM, ku përveç Intel, marrin pjesë gjithashtu kompanitë Alibaba, Amazon, Google dhe Red Hat. Rust-VMM është shkruar në gjuhën Rust dhe lejon krijimin e hipervizorëve specifikë për detyra të caktuara. Cloud Hypervisor është një nga këta hipervizorë që ofron një monitor të nivelit të lartë të makinave virtuale (VMM), që punon mbi KVM dhe është optimizuar për të zgjidhur problemet tipike të sistemeve cloud. Kodi i projektit është në dispozicion nën licencën Apache 2.0.

Cloud Hypervisor fokusohet nĂ« ekzekutimin e distribucioneve moderne tĂ« Linux duke pĂ«rdorur pajisje paravirualizuese mbi bazĂ«n e virtio. Disa nga detyrat kryesore pĂ«rfshijnĂ«: pĂ«rgjigje tĂ« lartĂ«, konsum tĂ« ulĂ«t tĂ« memories, performancĂ« tĂ« lartĂ«, thjeshtĂ«sim tĂ« konfigurimit dhe reduktim tĂ« mundĂ«sive pĂ«r sulme. MbĂ«shtetje pĂ«r emulimin Ă«shtĂ« minimizuar dhe theksi vendoset nĂ« paravirualizim. Aktualisht, mbĂ«shteten vetĂ«m sistemet x86_64, por ka plane pĂ«r mbĂ«shtetje tĂ« AArch64. Deri tani, pĂ«r sistemet e ftuara mbĂ«shteten vetĂ«m versionet 64-bit tĂ« Linux. Konfigurimi i CPU-sĂ«, memories, PCI-sĂ« dhe NVDIMM bĂ«het nĂ« fazĂ«n e ndĂ«rtimit. ËshtĂ« parashikuar mundĂ«sia e migrimit tĂ« makinave virtuale midis serverĂ«.

NĂ« versionin e ri:

  • PĂ«r arkitekturĂ«n x86_64 dhe aarch64 tani lejohet krijimi i deri nĂ« 16 segmenteve PCI, qĂ« rrit numrin e pĂ«rgjithshĂ«m tĂ« pajisjeve PCI tĂ« lejuara nga 31 nĂ« 496.
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r lidhjen e CPU-ve virtuale me bĂ«rthamat fizike tĂ« CPU-ve (CPU pinning). PĂ«r çdo vCPU tani mund tĂ« pĂ«rcaktohet njĂ« grup i kufizuar i CPU-ve tĂ« hostit, nĂ« tĂ« cilat lejohet ekzekutimi, qĂ« mund tĂ« jetĂ« i dobishĂ«m nĂ« reflektimin e drejtpĂ«rdrejtĂ« (1:1) tĂ« burimeve tĂ« hostit dhe sistemit tĂ« ftuar ose kur ekzekutohet njĂ« makinĂ« virtuale nĂ« njĂ« nyje tĂ« caktuar NUMA.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r virtualizimin e hyrjes/daljes. Çdo rajon VFIO tani mund tĂ« pasqyrohet nĂ« memorie, çka ul numrin e operacioneve qĂ« dalin nga makina virtuale dhe lejon arritjen e njĂ« rritjeje nĂ« performancĂ«n e kalimit tĂ« pajisjeve nĂ« makinat virtuale.
  • NĂ« kodin nĂ« gjuhĂ«n Rust Ă«shtĂ« bĂ«rĂ« njĂ« punĂ« pĂ«r tĂ« zĂ«vendĂ«suar seksionet e pasigurta me zĂ«vendĂ«sime alternative qĂ« kryhen nĂ« modin e sigurt. PĂ«r seksionet e mbetura tĂ« pasigurta janĂ« shtuar komente tĂ« hollĂ«sishme me shpjegimin se pse kodi i lĂ«nĂ« i pasigurt mund tĂ« konsiderohet i sigurt.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster