Intel a anunțat lansarea unei noi versiuni a soluției sale „Cloud Hypervisor 0.3”, un monitor de mașini virtuale open-source care rulează pe KVM. Proiectul se concentrează exclusiv pe rularea sarcinilor de lucru moderne în cloud, împreună cu un set limitat de arhitecturi și platforme hardware.
Lucrările de lucru în cloud se referă la cele executate de obicei de clienți în mediul unui furnizor de cloud. Hipervizorul se bazează pe componente din proiectul comun Rust-VMM, care include, pe lângă Intel, Alibaba, Amazon, Google și Red Hat.
Rust-VMM este scris în Rust și vă permite să creați hipervizori special concepuți pentru sarcini specifice. Cloud Hypervisor este un astfel de hipervizor, oferind un monitor de mașină virtuală (VMM) de nivel înalt și optimizat pentru a face față provocărilor cloud computing.
Cloud Hypervisor se concentrează pe lansarea distribuțiilor Linux moderne folosind dispozitive Paravirtio.
Caracteristicile cheie includ: răspuns ridicat, consum redus de memorie, performanță ridicată, configurare simplificată și vectori de atac reduși.
Suportul pentru emulare este redus la minimum, cu accent pe paravirtualizare. În prezent, sunt acceptate doar sistemele x86_64, dar planurile includ și suport pentru AArch64. Dintre sistemele invitate, sunt acceptate în prezent doar versiunile Linux pe 64 de biți. CPU-ul, memoria, PCI și NVDIMM sunt configurate în timpul etapei de compilare, iar mașinile virtuale pot fi, de asemenea, migrate între servere.
Codul proiectului este disponibil sub licența Apache 2.0.
Principalele caracteristici noi ale Cloud Hypervisor 0.3
Această nouă versiune de Cloud Hypervisor 0.3 elimină în mod notabil operațiunile I/O paravirtualizate din procesele individuale . Pentru interacțiunea cu dispozitivele bloc, a fost adăugată posibilitatea de a utiliza backend-uri vhost-user-blk.
Modificarea permite conectarea dispozitivelor bloc bazate pe modulul vhost-user, cum ar fi SPDK, la Cloud Hypervisor ca backend-uri pentru stocare paravirtualizată.
Suportul pentru eliminarea operațiunilor de rețea în backend-urile vhost-user-net , care apărea în versiunea anterioară, este extins cu un nou backend bazat pe controlerul de rețea virtuală TAP. Acest backend este scris în Rust și este acum utilizat de Cloud Hypervisor ca arhitectură de rețea paravirtualizată principală.
Pentru a crește eficiența și securitatea comunicațiilor dintre mediul gazdă și sistemul guest, se propune o implementare hibridă de socket cu adresare AF_VSOCK (socketuri de rețea virtuale), funcționând prin virtio.
Implementarea se bazează pe experiența proiectului Firecracker, dezvoltat de Amazon. VSOCK permite utilizarea API-ului standard pentru socket-uri POSIX pentru interacțiunea dintre aplicațiile de pe sistemul guest și de pe partea gazdă, facilitând adaptarea programelor de rețea obișnuite pentru această interacțiune și implementarea interacțiunii dintre mai multe programe client și o aplicație server.
O altă modificare notabilă este introducerea suportului inițial pentru API-ul de administrare care utilizează protocolul HTTP . În viitor, acest API va permite operațiuni asincrone pe sistemele oaspete, cum ar fi conectarea la cald a resurselor și migrarea mediilor.
De asemenea, este evidențiată adăugarea unui strat cu implementarea de transport bazată pe virtio MMIO (virtio memory mapped), care poate fi utilizată pentru a crea sisteme invitate minimaliste care nu necesită emularea magistralei PCI.
Ca parte a unei inițiative de extindere a suportului pentru versiunea de oaspeți încorporată, Cloud Hypervisor a adăugat capacitatea de a redirecționa dispozitivele IOMMU paravirtualizate prin virtio, ceea ce poate crește securitatea redirecționării dispozitivelor încorporate și directe.
În cele din urmă, printre alte caracteristici noi evidențiate în anunț se numără suportul oferit pentru Ubuntu 19.10, precum și capacitatea suplimentară de a rula sisteme guest cu peste 64 GB de RAM.
Dacă doriți să aflați mai multe despre acest hypervisor, precum și să lucrați cu acesta, puteți găsi detalii la următorul link.