Intel mengumumkan perilisan versi baru dari "Cloud Hypervisor 0.3," sebuah monitor mesin virtual sumber terbuka yang berjalan di atas KVM. Proyek ini berfokus secara eksklusif pada menjalankan beban kerja cloud modern, bersama dengan sejumlah arsitektur dan platform perangkat keras yang terbatas.
Beban kerja cloud merujuk pada beban kerja yang biasanya dijalankan oleh pelanggan di dalam lingkungan penyedia cloud. Hypervisor ini didasarkan pada komponen dari proyek bersama Rust-VMM, yang juga mencakup Alibaba, Amazon, Google, dan Red Hat, selain Intel.
Rust-VMM ditulis dalam bahasa Rust dan memungkinkan Anda untuk membuat hypervisor yang dirancang khusus untuk tugas-tugas tertentu. Cloud Hypervisor adalah salah satu hypervisor tersebut, yang menyediakan monitor mesin virtual (VMM) tingkat tinggi dan dioptimalkan untuk memenuhi tantangan komputasi awan.
Cloud Hypervisor berfokus pada peluncuran distribusi Linux modern menggunakan perangkat Paravirtio.
Fitur-fitur utama meliputi: daya tanggap tinggi, konsumsi memori rendah, kinerja tinggi, konfigurasi yang disederhanakan, dan pengurangan potensi serangan.
Dukungan emulasi diminimalkan, dengan penekanan pada paravirtualisasi. Saat ini, hanya sistem x86_64 yang didukung, tetapi rencana selanjutnya juga mencakup dukungan untuk AArch64. Dari sistem tamu, hanya build Linux 64-bit yang saat ini didukung. CPU, memori, PCI, dan NVDIMM dikonfigurasi selama tahap pembuatan, dan mesin virtual juga dapat dimigrasikan antar server.
Kode proyek tersedia di bawah lisensi Apache 2.0.
Fitur baru utama Cloud Hypervisor 0.3
Versi baru Cloud Hypervisor 0.3 ini secara signifikan menghilangkan I/O paravirtualisasi dalam proses individual . Untuk berinteraksi dengan perangkat blok, kemampuan untuk menggunakan backend vhost-user-blk telah ditambahkan.
Perubahan ini memungkinkan menghubungkan perangkat blok berbasis modul vhost-user, seperti SPDK, ke Cloud Hypervisor sebagai backend untuk penyimpanan paravirtualisasi.
Dukungan untuk menghapus operasi jaringan di backend vhost-user-net , yang muncul di versi sebelumnya, diperluas dengan backend baru berdasarkan pengontrol jaringan virtual TAP. Backend ini ditulis dalam Rust dan sekarang digunakan oleh Cloud Hypervisor sebagai arsitektur jaringan paravirtualisasi utamanya.
Untuk meningkatkan efisiensi dan keamanan komunikasi antara lingkungan host dan sistem guest, diusulkan implementasi socket hybrid dengan pengalamatan AF_VSOCK (soket jaringan virtual), yang bekerja melalui virtio.
Implementasi ini didasarkan pada pengalaman proyek Firecracker, yang dikembangkan oleh Amazon. VSOCK memungkinkan penggunaan API soket POSIX standar untuk interaksi antara aplikasi pada sistem tamu dan sisi host, sehingga memudahkan adaptasi program jaringan biasa untuk interaksi ini dan mengimplementasikan interaksi antara beberapa program klien dan aplikasi server.
Perubahan penting lainnya adalah diperkenalkannya dukungan awal untuk API manajemen menggunakan protokol HTTP . Di masa mendatang, API ini akan memungkinkan operasi asinkron pada sistem tamu, seperti menghubungkan sumber daya secara langsung (hot-connecting) dan memigrasikan lingkungan.
Yang juga disorot adalah penambahan lapisan dengan implementasi transport berbasis virtio MMIO (virtio memory mapped), yang dapat digunakan untuk membuat sistem tamu minimalis yang tidak memerlukan emulasi bus PCI.
Sebagai bagian dari inisiatif untuk memperluas dukungan untuk dukungan peluncuran tamu tersemat, Cloud Hypervisor telah menambahkan kemampuan untuk meneruskan perangkat IOMMU paravirtualisasi melalui virtio, yang dapat meningkatkan keamanan penyematan dan penerusan perangkat langsung.
Terakhir, di antara fitur-fitur baru lainnya yang disorot dalam pengumuman tersebut adalah dukungan yang diberikan untuk Ubuntu 19.10, serta kemampuan tambahan untuk menjalankan sistem tamu dengan RAM lebih dari 64 GB.
Jika Anda ingin mempelajari lebih lanjut tentang hal ini, serta bekerja dengan hypervisor ini, Anda dapat menemukan detailnya di tautan berikut.