Intel predstavuje cloudový hypervízor a ModernFW na serveri OSTS

intel-OSTS

Spoločnosť Intel na konferencii Open Source Technology Summit (OSTS), ktorá sa koná v týchto dňoch, predstavila niekoľko nových experimentálnych open-source projektov.

Jedným z projektov prezentovaných na summite Open Source Technology Summit je „ModernFW“ ako súčasť iniciatívy spoločnosti Intel na vytvorenie škálovateľnej a bezpečnej náhrady za firmvér UEFI a BIOS.

Projekt je v počiatočnej fáze vývoja, ale v tejto fáze vývoja v navrhovanom prototype už existuje dostatok príležitostí na usporiadanie načítania jadra operačného systému.

Kód projektu ModernFW je založený na TianoCore (implementácia open source UEFI) a posúva zmeny späť proti prúdu.

O spoločnosti ModernFW

Cieľom spoločnosti ModernFW je poskytovať minimalistický firmvér vhodný na použitie na vertikálne integrovaných platformách, ako sú servery pre cloudové systémy.

V takýchto systémoch nie je potrebné uchovávať kód vo firmvéri, aby sa zabezpečila spätná kompatibilita a komponenty univerzálneho použitia typické pre tradičný firmvér UEFI.

ModernFW sa stará o odstránenie nepotrebného kódu , čo znižuje počet potenciálnych vektorov útoku a chýb, čo má pozitívny vplyv na bezpečnosť a efektivitu.

Patria sem práce na odstránení podpory firmvéru pre zastarané typy zariadení a funkcií, ktoré je možné vykonať v kontexte operačného systému.

Zostávajú iba potrebné ovládače zariadení a pre emulované a virtuálne zariadenia sa poskytuje minimálna podpora.

Časť kódu je zdieľaná vo firmvéri a v jadre operačného systému. K dispozícii je modulárna a prispôsobená konfigurácia.

Snažíme sa znižovať celkovú stopu, zvyšovať efektivitu a zlepšovať pozíciu systému v zabezpečení elimináciou funkcií, ktoré nie sú potrebné na splnenie požiadaviek platforiem, ktoré slúžia na vertikálnejšie integrované účely.

Jednou z možností prieskumu je napríklad presunúť všetky funkcie, ktoré je možné dosiahnuť v kontexte operačného systému, mimo firmvéru.

Podpora architektúry je momentálne obmedzená na systémy x86-64 a zo zavádzacích operačných systémov je podporovaný iba Linux (v prípade potreby je možné poskytnúť podporu aj pre iné operačné systémy).

O službe Cloud Hypervisor

Zároveň spoločnosť Intel predstavila projekt Cloud Hypervisor, v rámci ktorého sa pokúsila vytvoriť hypervízor založený na komponentoch spoločného projektu Rust-VMM , na ktorom sa okrem Intelu podieľajú aj Alibaba, Amazon, Google a Red Hat.

Rust-VMM je napísaný v jazyku Rust a umožňuje vám vytvoriť špecifické hypervízory pre určité úlohy.

  • hrdza-vmm ponúka sadu bežných komponentov hypervisora ​​vyvinutých spoločnosťou Intel s lídrami v odbore, ako sú Alibaba, Amazon, Google a Red Hat, s cieľom ponúknuť špecifické hypervízory pre prípady použitia. Spoločnosť Intel uviedla na trh špeciálny cloudový hypervízor založený na rust-vmm s partnermi, ktorý poskytuje výkonnejšiu a bezpečnejšiu technológiu kontajnerov navrhnutú pre prostredia natívne v prostredí cloudu.

Cloud Hypervisor je open-source monitor virtuálnych strojov (VMM), ktorý beží na KVM. Projekt sa zameriava výlučne na spúšťanie moderných cloudových úloh spolu s obmedzenou sadou hardvérových architektúr a platforiem.

Cloudové pracovné zaťaženia označujú tie, ktoré zvyčajne prevádzkujú zákazníci v rámci poskytovateľa cloudu.

V kontexte záujmov spoločnosti Intel je prvoradou úlohou Cloud Hypervisor vydávať moderné distribúcie Linuxu pomocou virtualizovaných para virtualizovaných zariadení.

Podpora emulácie je minimalizovaná (dôraz sa kladie na paravirtualizáciu). V súčasnosti sú podporované iba systémy x86_64, ale plánuje sa aj podpora pre AArch64.

Zbavenie sa nepotrebného kódu a zjednodušenie konfigurácie procesora, pamäte, PCI a NVDIMM sa vykonáva vo fáze montáže.

Virtuálne stroje môžete migrovať medzi servermi. Medzi spomínané kľúčové úlohy patrí: vysoká odozva, nízka spotreba pamäte, vysoký výkon a zníženie potenciálnych vektorov útoku.

Zdroj: https://newsroom.intel.com/


Pridať ako preferovaný zdroj v Google