Intel, KVM üzerinde çalışan açık kaynaklı bir sanal makine izleme aracı olan "Cloud Hypervisor 0.3" ün yeni bir sürümünü yayınladığını duyurdu . Proje, sınırlı sayıda donanım mimarisi ve platformuyla birlikte modern bulut iş yüklerini çalıştırmaya odaklanıyor .
Bulut iş yükleri, genellikle müşterilerin bir bulut sağlayıcısının ortamında çalıştırdığı iş yüklerini ifade eder. Hipervizör, Intel'in yanı sıra Alibaba, Amazon, Google ve Red Hat'i de içeren Rust-VMM ortak projesinin bileşenlerine dayanmaktadır .
Rust-VMM, Rust dilinde yazılmış olup, belirli görevler için özel olarak tasarlanmış hipervizörler oluşturmanıza olanak tanır . Cloud Hypervisor da bu hipervizörlerden biridir; yüksek seviyeli bir sanal makine izleme aracı (VMM) sağlar ve bulut bilişimin zorluklarını karşılamak üzere optimize edilmiştir.
Cloud Hypervisor, paravirtio aygıtları kullanarak modern Linux dağıtımlarını başlatmaya odaklanmaktadır .
Başlıca özellikleri arasında yüksek yanıt hızı, düşük bellek tüketimi, yüksek performans, basitleştirilmiş yapılandırma ve azaltılmış saldırı vektörleri yer almaktadır.
Öykünme desteği en aza indirilmiş olup, paravirtualizasyona ağırlık verilmiştir. Şu anda yalnızca x86_64 sistemleri desteklenmektedir, ancak planlar AArch64 desteğini de içermektedir. Konuk sistemlerden yalnızca 64 bit Linux sürümleri şu anda desteklenmektedir. CPU, bellek, PCI ve NVDIMM, derleme aşamasında yapılandırılır ve sanal makineler sunucular arasında da taşınabilir.
Proje kodu Apache 2.0 lisansı kapsamında mevcuttur.
Cloud Hypervisor 0.3'ün başlıca yeni özellikleri
Cloud Hypervisor 0.3'ün bu yeni sürümü, özellikle bireysel süreçlerdeki sanallaştırılmış G/Ç'yi ortadan kaldırıyor . Blok aygıtlarıyla etkileşim için vhost-user-blk arka uçlarını kullanma özelliği eklendi.
Bu değişiklik , SPDK gibi vhost-user modülüne dayalı blok aygıtlarının, sanallaştırılmış depolama için arka uç olarak Bulut Hipervizörüne bağlanmasına olanak tanır.
Önceki sürümde yer alan vhost-user-net arka uçlarında ağ işlemlerinin kaldırılmasına yönelik destek , TAP sanal ağ denetleyicisine dayalı yeni bir arka uç ile genişletilmiştir. Rust dilinde yazılan bu arka uç, Cloud Hypervisor tarafından birincil paravirtualize edilmiş ağ mimarisi olarak kullanılmaktadır.
Ana ortam ile konuk sistem arasındaki iletişimin verimliliğini ve güvenliğini artırmak için, virtio üzerinden çalışan AF_VSOCK adreslemeli (sanal ağ soketleri) hibrit bir soket uygulaması önerilmektedir.
Bu uygulama, Amazon tarafından geliştirilen Firecracker projesinin deneyimine dayanmaktadır. VSOCK, konuk sistemdeki uygulamalar ile sunucu tarafındaki uygulamalar arasında etkileşim için standart POSIX soket API'sinin kullanımına olanak tanıyarak, normal ağ programlarının bu etkileşime uyarlanmasını ve birden fazla istemci programı ile bir sunucu uygulaması arasında etkileşimin uygulanmasını kolaylaştırır.
Bir diğer önemli değişiklik ise HTTP protokolünü kullanan yönetim API'si için ilk desteğin getirilmesidir . Gelecekte bu API, konuk sistemlerde eşzamansız işlemleri (örneğin, kaynaklara anında bağlanma ve ortamları taşıma) mümkün kılacaktır.
Ayrıca, PCI veri yolu emülasyonu gerektirmeyen minimalist konuk sistemleri oluşturmak için kullanılabilecek, virtio MMIO (bellek eşlemeli virtio) tabanlı taşıma uygulamasına sahip bir katmanın eklenmesi de dikkate değerdir.
Gömülü konuk sistemlerinin başlatılmasına yönelik desteği genişletme girişiminin bir parçası olarak Cloud Hypervisor, paravirtualize IOMMU cihazlarını virtio aracılığıyla iletme yeteneğini ekledi; bu, gömülü ve doğrudan cihazların iletilmesinin güvenliğini artırabilir.
Son olarak, duyuruda vurgulanan diğer yeni özellikler arasında Ubuntu 19.10 desteği ve 64 GB'tan fazla RAM'e sahip konuk sistemleri çalıştırma yeteneğinin eklenmesi yer alıyor.
Bu hipervizör hakkında daha fazla bilgi edinmek ve onunla çalışmak isterseniz, ayrıntıları aşağıdaki bağlantıda bulabilirsiniz.