Për diskutimin nga zhvilluesit e bërthamës Linux është propozuar një seri patchesh, të zhvilluara nga projekti Multikernel, i cili së fundmi është transferuar në kategorinë e software-it të hapur dhe tani do të zhvillohet së bashku me komunitetin. Multikernel lejon ekzekutimin e disa instancave të pavarura të bërthamës Linux në një kompjuter fizik, të cilat kanë akses të drejtpërdrejtë në burimet harduerike dhe mund të përdoren për të ekzekutuar disa mjedise sistemore të izoluara. Projekti është krijuar nga kompania Multikernel Technologies, e cila është themeluar dhe drejtohet nga Cong Wang, që mban përgjegjësinë për nën-sistemin e menaxhimit të trafikut (TC, Traffic Control) në bërthamën Linux.
Për të nisur dhe menaxhuar bërthamat, është propozuar një thirrje e avancuar kexec, e cila, në krahasim me kexec klasik, nuk kufizohet vetëm në zëvendësimin e bërthamës aktive dhe lejon nisjen e instancave të tjera të bërthamës që funksionojnë paralelisht. Për monitorimin dhe debugging-un e instancave të bërthamës të nisin, është krijuar një ndërfaqe "/proc/multikernel", dhe për komunikim midis bërthamave dhe koordinimin e punës është propozuar një kornizë komunikimi Multikernel IPI.

Multikernel paraqitet si njĂ« arkitekturĂ« e re izolimi, duke zĂ«nĂ« njĂ« niĆĂ« midis virtualizimit me ndihmĂ«n e hipervizorit dhe izolimit tĂ« kontejnerĂ«ve mbi bazĂ«n e njĂ« bĂ«rthame tĂ« zakonshme. NĂ« krahasim me virtualizimin, Multikernel nuk kĂ«rkon pĂ«rdorimin e hipervizorit, thjeshton krijimin e mjediseve pĂ«r ekzekutimin e veçantĂ« tĂ« aplikacioneve dhe lejon arritjen e njĂ« performancĂ« tĂ« lartĂ« pa shpenzime pĂ«r virtualizim. Ndryshe nga kontejnerĂ«t, Multikernel siguron njĂ« nivel tĂ« lartĂ« izolimi dhe lejon pĂ«rdorimin e njĂ« bĂ«rthame tĂ« veçantĂ« nĂ« secilĂ«n mjedis tĂ« izoluar.

Performanca e përdorimit të Multikernel vlerësohet si e ngjashme me performancën e ekzekutimit në pajisje të veçanta. Kjo është arritur përmes eliminimit të kostove tipike të virtualizimit, që lindin nga menaxherët e kalimit të kontrollit midis makine virtuale (VM exit), përkthimin IOMMU dhe ndërhyrjen e hipervizorit në ekzekutimin e operacioneve të privilegjuara. Mbështetet ndarja dinamike e burimeve për mjediset që janë duke u nisur dhe sigurimi i performancës së parashikueshme.
Ekzekutimi nĂ« tĂ« njĂ«jtĂ«n kohĂ« i disa bĂ«rthamave realizohet pa virtualizim, duke pĂ«rdorur procesorin SMP, i cili ndan CPU-tĂ« e disponueshĂ«m midis instancave tĂ« bĂ«rthamave Linux. Ădo instancĂ« e bĂ«rthamĂ«s Linux Ă«shtĂ« e lidhur me njĂ« ose disa bĂ«rthama CPU tĂ« dedikuara pĂ«r ekzekutimin e saj, duke ndarĂ« burimet e tjera tĂ« pajisjes.
Avantazhet kryesore të Multikernel:
- Izolim i përmirësuar nga dështimet në funksionimin e mjediseve në ekzekutimit.
- Siguri e rritur përmes ndarjes në nivel bërthame.
- Përdorim më efikas të burimeve krahasuar me makinat virtuale tradicionale të bazuara në hipervizorë, si më KVM dhe Xen.
- Mundësia e potencialshme për të azhurnuar kernelin pa ndaluar funksionimin duke përdorur mekanizmin KHO (Kernel Hand Over).
- Mbështetje për integrimin me infrastruktura standarde të cloud dhe mundësia e kalimit të qartë nga sistemet tradicionale të virtualizimit dhe izolimit të konteinerëve.
- Përputhshmëri e plotë me aplikacionet ekzistuese dhe ndërfaqet sistemore Linux. Multikernel vetëm modifikon pikërisht kernelin, duke ruajtur përputhshmërinë e plotë në nivelin API.
Burimi: opennet.ru
