Intel Memperkenalkan Cloud Hypervisor dan ModernFW di OSTS

intel-OSTS

Intel telah memperkenalkan beberapa projek sumber terbuka eksperimental baharu di persidangan Sidang Kemuncak Teknologi Sumber Terbuka (OSTS) yang sedang berlangsung baru-baru ini.

Salah satu projek yang dibentangkan di Sidang Kemuncak Teknologi Sumber Terbuka ialah "ModernFW" sebagai sebahagian daripada inisiatif Intel untuk mencipta pengganti firmware UEFI dan BIOS yang boleh diskala dan selamat.

Projek ini berada pada tahap awal pengembangan, tetapi pada tahap pengembangan dalam prototaip yang diusulkan sudah ada cukup kesempatan untuk mengatur pemuatan kernel sistem operasi.

Kod projek ModernFW didasarkan pada TianoCore (pelaksanaan UEFI sumber terbuka) dan mendorong perubahan kembali ke hulu.

Mengenai ModernFW

ModernFW bertujuan untuk menyediakan firmware minimalis yang sesuai untuk digunakan pada platform bersepadu secara vertikal, seperti pelayan untuk sistem awan.

Dalam sistem seperti itu, tidak perlu menyimpan kod dalam firmware untuk memastikan keserasian ke belakang dan komponen penggunaan sejagat khas dari firmware UEFI tradisional.

ModernFW menguruskan penyingkiran kod yang tidak diperlukan , yang mengurangkan bilangan vektor dan ralat serangan yang berpotensi, sekali gus memberi kesan positif terhadap keselamatan dan kecekapan.

Ini termasuk usaha menghilangkan sokongan firmware untuk jenis dan fungsi peranti usang yang dapat dilakukan dalam konteks sistem operasi.

Hanya pemacu peranti yang diperlukan sahaja dan sokongan minimum diberikan untuk peranti yang dicontohi dan maya.

Sebilangan kod dikongsi dalam firmware dan kernel sistem operasi. Konfigurasi modular dan khusus disediakan.

Kami berusaha untuk mengurangkan jejak keseluruhan, meningkatkan kecekapan, dan meningkatkan postur keselamatan sistem dengan menghilangkan kemampuan yang tidak diperlukan untuk memenuhi keperluan platform yang melayani tujuan yang lebih bersepadu secara menegak.

Sebagai contoh, satu jalan untuk penerokaan adalah dengan memindahkan fungsi apa pun yang dapat dicapai dalam konteks sistem operasi di luar firmware.

Sokongan seni bina kini terhad kepada sistem x86-64 , dan bagi sistem pengendalian but, hanya Linux yang disokong (jika perlu, sokongan untuk sistem pengendalian lain juga boleh disediakan).

Mengenai Cloud Hypervisor

Pada masa yang sama, Intel memperkenalkan projek Cloud Hypervisor, yang mana ia cuba mencipta hypervisor berdasarkan komponen projek bersama Rust-VMM , yang turut disertai oleh Alibaba, Amazon, Google dan Red Hat.

Rust-VMM ditulis dalam bahasa Rust dan membolehkan anda membuat hypervisor tertentu untuk tugas-tugas tertentu.

  • karat-vmm menawarkan sekumpulan komponen hypervisor biasa, yang dikembangkan oleh Intel dengan pemimpin industri seperti Alibaba, Amazon, Google, dan Red Hat untuk menawarkan hypervisor khusus untuk kes penggunaan. Intel telah melancarkan hypervisor cloud khas berdasarkan rust-vmm dengan rakan kongsi untuk menyediakan teknologi kontena berprestasi lebih tinggi dan lebih selamat yang direka untuk persekitaran asli awan.

Cloud Hypervisor ialah monitor mesin maya (VMM) sumber terbuka yang berjalan di atas KVM. Projek ini memberi tumpuan khusus kepada pengendalian beban kerja awan moden, berserta set seni bina dan platform perkakasan yang terhad.

Beban kerja awan merujuk kepada beban yang biasanya dijalankan oleh pelanggan dalam penyedia awan.

Dalam konteks kepentingan Intel, tugas utama Cloud Hypervisor adalah untuk melepaskan pengedaran Linux moden menggunakan peralatan para-virtualisasi berasaskan virtio.

Sokongan emulasi diminimumkan (tumpuan adalah pada paravirtualisasi). Pada masa ini, hanya sistem x86_64 yang disokong, tetapi rancangan juga merangkumi sokongan untuk AArch64.

Untuk menyingkirkan kod yang tidak perlu dan mempermudah konfigurasi CPU, memori, PCI dan NVDIMM dilakukan pada peringkat pemasangan.

Anda boleh memindahkan mesin maya antara pelayan. Tugas utama yang disebutkan adalah: respons tinggi, penggunaan memori rendah, prestasi tinggi, dan pengurangan potensi vektor serangan.

Sumber: https://newsroom.intel.com/


Tambahkan sebagai sumber pilihan dalam Google