Prihaja nova različica Cloud Hypervisor 0.3, odprtokodni VMM

Hipervizor v oblaku

Intel je napovedal izdajo nove različice svojega programa »Cloud Hypervisor 0.3«, odprtokodnega monitorja virtualnih strojev , ki deluje na KVM-ju. Projekt se osredotoča izključno na izvajanje sodobnih oblačnih delovnih obremenitev, skupaj z omejenim naborom strojne opreme in platform.

Oblačne obremenitve se nanašajo na tiste, ki jih običajno izvajajo stranke v okolju ponudnika storitev v oblaku. Hipervizor temelji na komponentah iz skupnega projekta Rust-VMM, ki poleg Intela vključuje tudi Alibabo, Amazon, Google in Red Hat.

Rust-VMM je napisan v Rustu in omogoča ustvarjanje hipervizorjev, posebej zasnovanih za določene naloge. Cloud Hypervisor je eden takšnih hipervizorjev, ki zagotavlja visokonivojski nadzor virtualnih strojev (VMM) in je optimiziran za spopadanje z izzivi računalništva v oblaku.

Cloud Hypervisor se osredotoča na zagon sodobnih distribucij Linuxa z uporabo naprav Paravirtio.

Ključne lastnosti vključujejo: visoko odzivnost, nizko porabo pomnilnika, visoko zmogljivost, poenostavljeno konfiguracijo in zmanjšane vektorje napadov.

Podpora za emulacijo je zmanjšana na minimum, s poudarkom na paravirtualizaciji. Trenutno so podprti samo sistemi x86_64, načrti pa vključujejo tudi podporo za AArch64. Od gostujočih sistemov so trenutno podprte le 64-bitne različice Linuxa. CPU, pomnilnik, PCI in NVDIMM se konfigurirajo med fazo gradnje, virtualne stroje pa je mogoče tudi seliti med strežniki.

Koda projekta je na voljo pod licenco Apache 2.0.

Glavne novosti Cloud Hypervisor 0.3

Ta nova različica Cloud Hypervisor 0.3 opazno odpravlja paravirtualiziran V/I v posameznih procesih . Za interakcijo z blokovnimi napravami je bila dodana možnost uporabe zalednih sistemov vhost-user-blk.

Sprememba omogoča povezovanje blokovnih naprav, ki temeljijo na modulu vhost-user, kot je SPDK, z oblačnim hipervizorjem kot zalednimi sistemi za paravirtualizirano shranjevanje.

Podpora za odstranitev omrežnih operacij v ozadjih vhost-user-net , ki se je pojavila v prejšnji različici, je razširjena z novim ozadjem, ki temelji na krmilniku virtualnega omrežja TAP. To ozadje je napisano v Rustu in ga Cloud Hypervisor zdaj uporablja kot svojo primarno paravirtualizirano omrežno arhitekturo.

Za povečanje učinkovitosti in varnosti komunikacije med gostiteljskim okoljem in gostujočim sistemom je predlagana hibridna implementacija vtičnic z naslavljanjem AF_VSOCK (virtualne omrežne vtičnice), ki deluje prek virtio.

Implementacija temelji na izkušnjah projekta Firecracker, ki ga je razvil Amazon. VSOCK omogoča uporabo standardnega API-ja POSIX vtičnic za interakcijo med aplikacijami na gostujočem sistemu in gostiteljski strani, kar olajša prilagoditev običajnih omrežnih programov za to interakcijo in izvedbo interakcije med več odjemalskimi programi in strežniško aplikacijo.

Druga pomembna sprememba je uvedba začetne podpore za API za upravljanje z uporabo protokola HTTP . V prihodnosti bo ta API omogočal asinhrone operacije na gostujočih sistemih, kot so vroče povezovanje virov in migracijska okolja.

Poudarjen je tudi dodatek sloja z izvedbo prenosa na osnovi virtio MMIO (preslikani virtio spomin), ki se lahko uporablja za ustvarjanje minimalističnih gostujočih sistemov, ki ne zahtevajo emulacije vodila PCI.

V okviru pobude za razširitev podpore za vgrajeno podporo za zagon gostov je Cloud Hypervisor dodal možnost posredovanja paravirtualiziranih naprav IOMMU prek virtio, kar lahko poveča varnost vdelanega in neposrednega posredovanja naprav.

Med drugimi novimi funkcijami, poudarjenimi v objavi, sta podpora za Ubuntu 19.10 in dodana možnost zagona gostujočih sistemov z več kot 64 GB RAM-a.

Če želite izvedeti več o tem in kako delati s tem hipervizorjem, lahko podrobnosti najdete na naslednji povezavi.


Dodaj kot prednostni vir v Googlu