Ipinakikilala ng Intel ang Cloud Hypervisor at ModernFW sa OSTS

intel-OSTS

Nagpakita ang Intel ng ilang mga bagong proyekto sa pang-eksperimentong bukas na mapagkukunan sa kumperensya ng Open Source Technology Summit (OSTS) na nagaganap ngayon.

Isa sa mga ipinakitang proyekto sa Open Source Technology Summit ay "ModernFW" bilang bahagi ng inisyatiba ng Intel na ito ay gumagana upang lumikha ng isang nasusukat at ligtas na kapalit para sa UEFI at BIOS firmware.

Ang proyekto ay nasa paunang yugto ng pag-unlad, ngunit sa yugtong ito ng pag-unlad sa iminungkahing prototype ay mayroon nang sapat na mga pagkakataon upang ayusin ang paglo-load ng kernel ng operating system.

Ang code ng proyekto ng ModernFW ay batay sa TianoCore (pagpapatupad ng open source UEFI) at itinutulak ang mga pagbabago pabalik.

Tungkol sa ModernFW

ModernFW naglalayong magbigay ng kaunting firmware angkop para magamit sa patayong isinama na mga platform, tulad ng mga server para sa mga cloud system.

Sa mga naturang system, hindi kinakailangan na panatilihin ang code sa firmware upang matiyak ang pabalik na pagiging tugma at unibersal na mga sangkap ng paggamit na tipikal ng tradisyunal na UEFI firmware.

Pinangangalagaan ng ModernFW ang pag-aalis ng hindi kinakailangang code, na binabawasan ang bilang ng mga posibleng vector ng pag-atake at error, na may positibong epekto sa kaligtasan at kahusayan.

Kasama rito ang pagtatrabaho sa pag-aalis ng suporta sa firmware para sa mga hindi na ginagamit na uri ng aparato at pag-andar na maaaring magawa sa konteksto ng operating system.

Ang mga kinakailangang driver lamang ng aparato ang mananatili at kaunting suporta ang ibinibigay para sa mga emulate at virtual na aparato.

Ang ilan sa mga code ay ibinabahagi sa firmware at sa kernel ng operating system. Ibinigay ang modular at pasadyang pagsasaayos.

Hinahangad naming bawasan ang pangkalahatang bakas ng paa, dagdagan ang kahusayan, at pagbutihin ang postura ng seguridad ng system sa pamamagitan ng pag-aalis ng mga kakayahan na hindi kinakailangan upang matugunan ang mga kinakailangan ng mga platform na nagsisilbi ng higit na patayong isinamang mga layunin.

Halimbawa, ang isang paraan para sa paggalugad ay ang paglipat ng anumang pagpapaandar na makakamit sa konteksto ng operating system sa labas ng firmware.

Ang suporta para sa mga arkitektura ay limitado sa x86-64 system sa ngayon at ng mga bootable operating system, ang Linux lamang ang sinusuportahan (kung kinakailangan, ang suporta para sa iba pang mga operating system ay maaari ring ibigay).

Tungkol sa Cloud Hypervisor

Sa parehong oras, ipinakilala ng Intel ang proyekto ng Cloud Hypervisor, kung saan sinubukan mong lumikha ng isang hypervisor batay sa mga bahagi ng pinagsamang proyekto ng Rust-VMM, kung saan, bilang karagdagan sa Intel, lumahok din ang Alibaba, Amazon, Google at Red Hat.

Ang Rust-VMM ay nakasulat sa wikang Rust at pinapayagan kang lumikha ng mga tiyak na hypervisor para sa ilang mga gawain.

  • kalawang-vmm nag-aalok ng isang hanay ng mga karaniwang bahagi ng hypervisor, na binuo ng Intel na may mga pinuno ng industriya tulad ng Alibaba, Amazon, Google, at Red Hat upang mag-alok ng mga tukoy na hypervisor para sa mga kaso ng paggamit. Naglunsad ang Intel ng isang special-purpose cloud hypervisor batay sa kalawang-vmm sa mga kasosyo upang magbigay ng isang mas mataas na pagganap at mas ligtas na teknolohiya ng lalagyan na dinisenyo para sa mga cloud-katutubong kapaligiran.

Ang Cloud Hypervisor ay isang virtual monitor ng machine Buksan ang mapagkukunan (VMM) na tumatakbo sa tuktok ng KVM. Nakatuon ang proyekto sa eksklusibong pagpapatakbo ng mga modernong workload sa cloud, kasama ang isang limitadong hanay ng mga platform ng hardware at arkitektura.

Ang mga workload ng cloud ay tumutukoy sa mga karaniwang pinapatakbo ng mga customer sa loob ng isang cloud provider.

Sa konteksto ng mga interes ng Intel, ang pangunahing gawain ng Cloud Hypervisor ay upang palabasin ang mga modernong pamamahagi ng Linux gamit ang virtio-based para-virtualized appliances.

Ang suporta sa tularan ay nabawasan (ang pusta ay paravirtualization). Sa kasalukuyan, x86_64 system lamang ang sinusuportahan, ngunit sinusuportahan din ng mga plano ang AArch64.

Upang mapupuksa ang hindi kinakailangang code at gawing simple ang pagsasaayos ng CPU, memorya, PCI at NVDIMM ay tapos na sa yugto ng pagpupulong.

Maaari kang maglipat ng mga virtual machine sa pagitan ng mga server. Ang mga pangunahing gawain na nabanggit ay: mataas na kakayahang tumugon, mababang pagkonsumo ng memorya, mataas na pagganap, at pagbawas ng mga potensyal na vector ng pag-atake.

Fuente: https://newsroom.intel.com/


Idagdag bilang ginustong mapagkukunan sa Google