Intel piedāvā OSTS Cloud Hypervisor un ModernFW

Intel-Osts

Intel šajās dienās notiekošajā Atvērtā koda tehnoloģiju samitā (OSTS) konferencē ir atklājis dažus jaunus eksperimentālus atvērtā koda projektus.

Viens no Atvērtā pirmkoda tehnoloģiju samitā prezentētajiem projektiem ir “ModernFW” kā daļa no Intel iniciatīvas izveidot mērogojamu un drošu UEFI un BIOS programmaparatūras aizstājēju.

Projekts ir sākotnējā izstrādes stadijā, taču šajā izstrādes posmā piedāvātajā prototipā jau ir pietiekami daudz iespēju organizēt operētājsistēmas kodola ielādi.

ModernFW projekta kods ir balstīts uz TianoCore (atvērtā pirmkoda UEFI ieviešana) un izmaina izmaiņas augšup.

Par ModernFW

ModernFW mērķis ir nodrošināt minimālistisku programmaparatūru, kas piemērota lietošanai vertikāli integrētās platformās, piemēram, serveros mākoņsistēmām.

Šādās sistēmās kods nav jāglabā programmaparatūrā, lai nodrošinātu tradicionālās UEFI programmaparatūras tipisko savietojamību un universālas izmantošanas komponentus.

ModernFW rūpējas par nevajadzīga koda noņemšanu , kas samazina potenciālo uzbrukumu vektoru un kļūdu skaitu, pozitīvi ietekmējot drošību un efektivitāti.

Tas ietver darbu ar programmaparatūras atbalsta noņemšanu novecojušiem ierīču tipiem un funkcionalitāti, ko var veikt operētājsistēmas kontekstā.

Paliek tikai nepieciešamie ierīču draiveri, un emulētām un virtuālām ierīcēm tiek nodrošināts minimāls atbalsts.

Daļa koda tiek kopīgota programmaparatūrā un operētājsistēmas kodolā. Tiek nodrošināta modulārā un pielāgotā konfigurācija.

Mēs cenšamies samazināt kopējo nospiedumu, palielināt efektivitāti un uzlabot sistēmas drošības pozīciju, izslēdzot iespējas, kas nav nepieciešamas, lai izpildītu platformu prasības, kas kalpo vertikālāk integrētiem mērķiem.

Piemēram, viena izpētes iespēja ir pārvietot visu iespējamo funkcionalitāti operētājsistēmas kontekstā ārpus programmaparatūras.

Arhitektūras atbalsts pašlaik ir ierobežots ar x86-64 sistēmām , un no sāknēšanas operētājsistēmām tiek atbalstīta tikai Linux (ja nepieciešams, var tikt nodrošināts atbalsts arī citām operētājsistēmām).

Par Cloud Hypervisor

Vienlaikus Intel atklāja Cloud Hypervisor projektu, kurā tas mēģināja izveidot hipervizoru, kas balstīts uz kopīgā Rust-VMM projekta komponentiem , kurā papildus Intel piedalās arī Alibaba, Amazon, Google un Red Hat.

Rust-VMM ir rakstīts Rust valodā un ļauj noteiktiem uzdevumiem izveidot īpašus hipervizorus.

  • rūsa-vmm piedāvā kopēju hipervizoru komponentu komplektu, ko Intel izstrādājis kopā ar nozares līderiem, piemēram, Alibaba, Amazon, Google un Red Hat, lai piedāvātu īpašus hipervizorus lietošanas gadījumiem. Intel kopā ar partneriem ir laidis klajā īpaša mērķa mākoņu hipervizoru, kas balstīts uz rust-vmm, lai nodrošinātu augstākas veiktspējas un drošāku konteineru tehnoloģiju, kas paredzēta mākoņdatoriem.

Mākoņa hipervizors ir atvērtā koda virtuālās mašīnas monitors (VMM), kas darbojas virs KVM. Projekts koncentrējas tikai uz mūsdienīgu mākoņa darba slodžu darbību, izmantojot ierobežotu aparatūras arhitektūru un platformu kopumu.

Mākoņa slodzes attiecas uz tām, kuras parasti vada mākoņa nodrošinātāja klienti.

Intel interešu kontekstā Cloud Hypervisor galvenais uzdevums ir atbrīvot mūsdienīgus Linux izplatījumus, izmantojot uz virtio balstītas para-virtualizētas ierīces.

Emulācijas atbalsts ir samazināts līdz minimumam (uzsvars tiek likts uz paravirtualizāciju). Pašlaik tiek atbalstītas tikai x86_64 sistēmas, taču plānos ietilpst arī AArch64 atbalsts.

Lai atbrīvotos no nevajadzīgā koda un vienkāršotu procesora konfigurāciju, montāžas posmā tiek veikta atmiņa, PCI un NVDIMM.

Varat migrēt virtuālās mašīnas starp serveriem. Galvenie pieminētie uzdevumi ir: augsta atsaucība, zems atmiņas patēriņš, augsta veiktspēja un potenciālo uzbrukuma vektoru samazināšana.

Avots: https://newsroom.intel.com/


Pievienot kā vēlamo avotu pakalpojumā Google