Společnost Intel oznámila vydání nové verze svého produktu „Cloud Hypervisor 0.3“, což je open-source monitor virtuálních strojů , který běží na KVM. Projekt se zaměřuje výhradně na spouštění moderních cloudových úloh a zároveň využívá omezenou sadu hardwarových architektur a platforem.
Cloudové úlohy označují ty, které obvykle provozují zákazníci v prostředí poskytovatele cloudu. Hypervizor je založen na komponentách ze společného projektu Rust-VMM, který kromě Intelu zahrnuje také Alibaba, Amazon, Google a Red Hat.
Rust-VMM je napsán v Rustu a umožňuje vytvářet hypervizory speciálně navržené pro specifické úkoly. Cloud Hypervisor je jedním z takových hypervizorů, který poskytuje monitor virtuálních strojů (VMM) na vysoké úrovni a je optimalizován pro splnění výzev cloud computingu.
Cloud Hypervisor se zaměřuje na spouštění moderních linuxových distribucí pomocí zařízení Paravirtio.
Mezi klíčové vlastnosti patří: vysoká odezva, nízká spotřeba paměti, vysoký výkon, zjednodušená konfigurace a snížené vektory útoku.
Podpora emulace je minimalizována s důrazem na paravirtualizaci. V současné době jsou podporovány pouze systémy x86_64, ale plány zahrnují i podporu pro AArch64. Z hostovaných systémů jsou v současné době podporovány pouze 64bitové linuxové sestavení. CPU, paměť, PCI a NVDIMM se konfigurují během fáze sestavení a virtuální počítače lze také migrovat mezi servery.
Kód projektu je k dispozici pod licencí Apache 2.0.
Hlavní nové funkce Cloud Hypervisor 0.3
Tato nová verze Cloud Hypervisoru 0.3 výrazně eliminuje paravirtualizovaný I/O v jednotlivých procesech . Pro interakci s blokovými zařízeními byla přidána možnost používat backendy vhost-user-blk.
Tato změna umožňuje připojení blokových zařízení založených na modulu vhost-user, jako je SPDK, ke cloudovému hypervizoru jako backendů pro paravirtualizované úložiště.
Podpora pro odstranění síťových operací v backendech vhost-user-net , která se objevila v předchozí verzi, je rozšířena o nový backend založený na virtuálním síťovém kontroleru TAP. Tento backend je napsán v Rustu a nyní jej Cloud Hypervisor používá jako svou primární paravirtualizovanou síťovou architekturu.
Pro zvýšení efektivity a zabezpečení komunikace mezi hostitelským prostředím a hostovaným systémem je navržena hybridní implementace socketů s adresováním AF_VSOCK (virtuální síťové sockety), pracující prostřednictvím virtio.
Implementace vychází ze zkušeností s projektem Firecracker, vyvinutým společností Amazon. VSOCK umožňuje použití standardního POSIX sockets API pro interakci mezi aplikacemi na hostovaném systému a na straně hostitele, což usnadňuje adaptaci běžných síťových programů pro tuto interakci a implementaci interakce mezi více klientskými programy a serverovou aplikací.
Další významnou změnou je zavedení počáteční podpory pro rozhraní API pro správu využívající protokol HTTP . V budoucnu toto API umožní asynchronní operace na hostovaných systémech, jako je například připojení zdrojů za provozu a migrace prostředí.
Zvýrazněno je také přidání vrstvy s implementací přenosu založenou na virtio MMIO (virtio memory mapped), kterou lze použít k vytvoření minimalistických hostujících systémů, které nevyžadují emulaci sběrnice PCI.
V rámci iniciativy na rozšíření podpory pro integrovanou podporu spouštění hostů přidal Cloud Hypervisor možnost předávat paravirtualizovaná zařízení IOMMU prostřednictvím virtio, což může zvýšit zabezpečení integrovaného a přímého předávání zařízení.
Mezi dalšími novými funkcemi zdůrazněnými v oznámení je mimo jiné podpora pro Ubuntu 19.10 a také možnost spouštět hostované systémy s více než 64 GB RAM.
Pokud se o něm chcete dozvědět více a také s tímto hypervizorem pracovat, podrobnosti naleznete na následujícím odkazu.