Pas tetë muajsh zhvillim, është publikuar versioni i hipervizorit të lirë Xen 4.16. Në zhvillimin e këtij lëshimi morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix dhe EPAM Systems. Publikimi i përditësimeve për degën Xen 4.16 do të vazhdojë deri më 2 qershor 2023, ndërsa publikimi i rregullimeve për vulnerabilitete do të vazhdojë deri më 2 dhjetor 2024.
Ndryshimet kyçe në Xen 4.16:
- Në TPM Manager, që siguron funksionimin e çipave virtualë për ruajtjen e çelësave kriptografikë (vTPM), të realizuar mbi një TPM fizik të zakonshëm (Trusted Platform Module), janë bërë përmirësime për zbatimin e mëtejshëm të mbështetjes për specifikimin TPM 2.0.
- ĂshtĂ« rritur varĂ«sia nga shtresa PV Shim, e cila pĂ«rdoret pĂ«r tĂ« ekzekutuar sisteme nikoqire paravirtualizuar (PV) nĂ« mjedise PVH dhe HVM. NĂ« tĂ« ardhmen, pĂ«rdorimi i sistemeve nikoqire paravirtualizuar 32-bit do tĂ« jetĂ« i mundur vetĂ«m nĂ« modalitetin PV Shim, gjĂ« qĂ« do tĂ« reduktojĂ« numrin e vendeve nĂ« hipervizor ku potencialisht mund tĂ« ndodhin vulnerabilitete.
- ĂshtĂ« shtuar mundĂ«sia e ngarkesĂ«s nĂ« pajisjet Intel pa njĂ« timer programues (PIT, Programmable Interval Timer).
- U krye nga komponentët e vjetëruar, ndaloi ndërtimin e kodit me defolt "qemu-xen-traditional" dhe PV-Grub (nevoja për të dhëna specifike për fork-un Xen ka rënë pasi ndryshimet me mbështetje për Xen u kaluan në bërthamën kryesore të QEMU dhe Grub).
- Për sistemet nikoqire me arkitekturë ARM, është realizuar mbështetje fillestare për counter-at e virtualizuar për të monitoruar performancën (Performance Monitor Counters).
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r modin dom0less, i cili lejon qĂ« tĂ« shmanget vendosja e mjedisit dom0 gjatĂ« fillimit tĂ« serverit. makinave virtuale NĂ« fazĂ«n e hershme tĂ« ngarkimit tĂ« serverit. Ndryshimet e bĂ«ra lejuan implementimin e mbĂ«shtetjes pĂ«r sistemet ARM 64-bit me firmware EFI.
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r sistemet heterogjene 64-bit ARM tĂ« bazuara nĂ« arkitekturĂ«n big.LITTLE, e cila kombinon nĂ« njĂ« çip bĂ«rthama tĂ« fuqishme, por tĂ« konsumit tĂ« lartĂ« tĂ« energjisĂ«, dhe bĂ«rthama mĂ« pak tĂ« fuqishme, por mĂ« efikase energjitike.
Në të njëjtën kohë, kompania Intel publikoi versionin 20.0 të hipervizorit Cloud Hypervisor, i ndërtuar mbi komponentët e projektit të përbashkët Rust-VMM, në të cilin janë përfshirë gjithashtu kompanitë Alibaba, Amazon, Google dhe Red Hat. Rust-VMM është shkruar në gjuhën Rust dhe lejon krijimin e hipervizorëve të veçantë për detyra të caktuara. Cloud Hypervisor është një prej këtyre hipervizorëve, që ofron një monitor virtual të makinave (VMM), duke punuar mbi KVM dhe i optimizuar për t'u përballur me detyrat tipike të sistemeve cloud. Kodi i projektit është në dispozicion nën licencën Apache 2.0.
Cloud Hypervisor Ă«shtĂ« i fokusuar nĂ« запŃŃĐșon moderne ĐŽĐžŃŃŃОбŃŃĐžĐČа Linux duke pĂ«rdorur pajisje paravirtualizimi tĂ« bazuara nĂ« virtio. Disa nga Objektivat kryesore pĂ«rfshijnĂ«: pĂ«rgjigje tĂ« lartĂ«, konsum tĂ« ulĂ«t tĂ« memories, performancĂ« tĂ« lartĂ«, thjeshtĂ«sim tĂ« konfigurimit dhe zvogĂ«lim tĂ« mundĂ«sive pĂ«r sulme. MbĂ«shtetja pĂ«r emulim Ă«shtĂ« minimizuar dhe fokusi Ă«shtĂ« nĂ« paravirtualizim. Aktualisht, mbĂ«shteten vetĂ«m sistemet x86_64, por plani Ă«shtĂ« qĂ« tĂ« mbĂ«shtetet edhe AArch64. PĂ«r momentin, vetĂ«m ndĂ«rtimet 64-bit tĂ« Linux janĂ« tĂ« mbĂ«shtetura si sisteme mysafir. Konfigurimi i CPU, memories, PCI dhe NVDIMM bĂ«het gjatĂ« fazĂ«s sĂ« ndĂ«rtimit. Parashikohet mundĂ«sia e migrimit tĂ« makinave virtuale midis serverĂ«ve.
Në këtë version të ri:
- Për arkitekturën x86_64 dhe aarch64 tani lejohen krijimi deri në 16 segmente PCI, duke rritur numrin e përgjithshëm të pajisjeve PCI të lejuara nga 31 në 496.
- Implementimi i mbështetjes për lidhjen e CPU-ve virtuale me bërthamat fizike të CPU-së (CPU pinning). Për çdo vCPU tani mund të përcaktoni një grup të kufizuar CPU-së host që lejohet të ekzekutojë, që mund të jetë e dobishme gjatë reflektimit të drejtpërdrejtë (1:1) të burimeve të hostit dhe sistemit mysafir ose gjatë ekzekutimit të një makine virtuale në një nyje të caktuar NUMA.
- PĂ«rmirĂ«simi i mbĂ«shtetjes pĂ«r virtualizimin e hyrje/daljeve. Ădo rajon VFIO tani mund tĂ« pasqyrohet nĂ« memorje, qĂ« redukton numrin e operacioneve tĂ« daljes nga makinat virtuale dhe lejon pĂ«rmirĂ«simin e performancĂ«s nĂ« kalimin e pajisjeve nĂ« makinat virtuale.
- Në kodin në gjuhën Rust është bërë një punë për zëvendësimin e seksioneve unsafe me implementime alternative që ekzekutohen në modalitetin safe. Për seksionet e mbetura unsafe janë shtuar komente të detajuara me shpjegimin se përse kodi unsafe i lënë mund të konsiderohet i sigurt.
Burimi: opennet.ru
