Intel uvodi Cloud Hypervisor i ModernFW na OSTS-u

intel-OSTS

Intel je predstavio neke nove eksperimentalne projekte open source na konferenciji na vrhu Open Source Technology Summit (OSTS) koja se održava ovih dana.

Jedan od predstavljenih projekata na tehnološkom summitu otvorenog koda je "ModernFW" kao dio Intelove inicijative na kojoj radi na stvaranju skalabilne i sigurne zamjene za BIOS i UEFI firmware.

Projekt je u početnoj fazi razvoja, ali u ovoj fazi razvoja u predloženom prototipu već postoji dovoljno mogućnosti za organizaciju učitavanja jezgre operacijskog sustava.

Kôd projekta ModernFW zasnovan je na TianoCoreu (implementacija UEFI otvorenog koda) i potiskuje promjene unazad.

O ModernFW-u

ModernaFW ima za cilj pružiti minimalni firmware pogodan za upotrebu na vertikalno integriranim platformama poput poslužitelja za sustave u oblaku.

U takvim sustavima nije potrebno zadržati kod u firmware-u kako bi se osigurala povratna kompatibilnost i komponente univerzalne upotrebe tipične za tradicionalni UEFI firmware.

ModernFW brine o uklanjanju nepotrebnog koda, smanjenje broja mogućih vektora napada i pogrešaka, što pozitivno utječe na sigurnost i učinkovitost.

To uključuje rad na uklanjanju podrške za firmver za zastarjele tipove uređaja i funkcionalnosti koji se mogu obaviti u kontekstu operativnog sustava.

Ostaju samo potrebni upravljački programi i pruža se minimalna podrška za emulirane i virtualne uređaje.

Dio koda dijeli se u firmwareu i jezgri operativnog sustava. Omogućena je modularna i prilagođena konfiguracija.

Nastojimo smanjiti ukupni otisak, povećati učinkovitost i poboljšati sigurnosni stav sustava uklanjanjem sposobnosti koje nisu potrebne da bi se udovoljilo zahtjevima platformi koje služe više vertikalno integriranim svrhama.

Primjerice, jedan od načina istraživanja jest premještanje bilo koje funkcionalnosti koja se može postići u kontekstu operacijskog sustava izvan ugrađenog softvera.

Podrška za arhitekture zasad je ograničena na x86-64 sustave i od operativnih sustava za pokretanje, podržan je samo Linux (ako je potrebno, podrška za druge operativne sustave također se može pružiti).

O oblaku Hypervisor

U isto je vrijeme Intel predstavio projekt Cloud Hypervisor, u kojem ste pokušali stvoriti hipervizor na temelju komponenata zajedničkog projekta Rust-VMM, u kojem uz Intel sudjeluju i Alibaba, Amazon, Google i Red Hat.

Rust-VMM napisan je na jeziku Rust i omogućuje vam stvaranje specifičnih hipervizora za određene zadatke.

  • hrđa-vmm nudi skup uobičajenih komponenti hipervizora, koji je razvio Intel s čelnicima u industriji poput Alibabe, Amazona, Googlea i Red Hat-a kako bi ponudio određene hipervizore za slučajeve upotrebe. Intel je s partnerima lansirao hipervizor za posebne namjene u oblaku zasnovan na rust-vmm kako bi pružio tehnologiju kontejnera visokih performansi i sigurniju dizajniranu za okruženja u kojima postoji oblak.

Cloud Hypervisor je monitor virtualnog stroja Otvoreni izvor (VMM) koji se pokreće na vrhu KVM-a. Projekt se fokusira na isključivo pokretanje modernih radnih opterećenja u oblaku, plus ograničeni skup hardverskih platformi i arhitektura.

Radna opterećenja u oblaku odnose se na ona koja obično pokreću kupci unutar davatelja usluga u oblaku.

U kontekstu Intelovih interesa, primarni zadatak Cloud Hypervizora je izdavanje modernih Linux distribucija pomoću para-virtualiziranih uređaja temeljenih na virtio.

Podrška za emulaciju je svedena na minimum (oklada je paravirtualizacija). Trenutno su podržani samo x86_64 sustavi, ali planovi također podržavaju AArch64.

Da biste se riješili nepotrebnog koda i pojednostavili konfiguraciju CPU-a, memorije, PCI-a i NVDIMM-a vrši se u fazi montaže.

Možete migrirati virtualne strojeve između poslužitelja. Ključni zadaci koji se spominju su: visoka odzivnost, mala potrošnja memorije, visoke performanse i smanjenje potencijalnih vektora napada.

izvor: https://newsroom.intel.com/


Dodaj kao preferirani izvor na Googleu