Intel vừa công bố phát hành phiên bản mới của "Cloud Hypervisor 0.3", một trình giám sát máy ảo mã nguồn mở chạy trên nền tảng KVM. Dự án này tập trung hoàn toàn vào việc chạy các khối lượng công việc đám mây hiện đại, cùng với một số kiến trúc và nền tảng phần cứng hạn chế.
Khối lượng công việc trên đám mây đề cập đến những khối lượng công việc thường được khách hàng chạy trong môi trường của nhà cung cấp dịch vụ đám mây. Trình ảo hóa được xây dựng dựa trên các thành phần từ dự án hợp tác Rust-VMM, bao gồm cả Alibaba, Amazon, Google và Red Hat, ngoài Intel.
Rust-VMM được viết bằng ngôn ngữ Rust và cho phép bạn tạo ra các hypervisor được thiết kế riêng cho các tác vụ cụ thể. Cloud Hypervisor là một trong những hypervisor như vậy, cung cấp trình giám sát máy ảo (VMM) cấp cao và được tối ưu hóa để đáp ứng những thách thức của điện toán đám mây.
Cloud Hypervisor tập trung vào việc triển khai các bản phân phối Linux hiện đại bằng cách sử dụng các thiết bị ảo hóa paravirtio.
Các tính năng chính bao gồm: khả năng phản hồi nhanh, tiêu thụ bộ nhớ thấp, hiệu năng cao, cấu hình đơn giản và giảm thiểu các điểm yếu dễ bị tấn công.
Hỗ trợ giả lập được giảm thiểu, tập trung vào ảo hóa bán phần. Hiện tại, chỉ hỗ trợ hệ thống x86_64, nhưng kế hoạch cũng bao gồm hỗ trợ AArch64. Trong số các hệ thống khách, hiện chỉ hỗ trợ các bản dựng Linux 64-bit. CPU, bộ nhớ, PCI và NVDIMM được cấu hình trong giai đoạn biên dịch, và các máy ảo cũng có thể được di chuyển giữa các máy chủ.
Mã dự án có sẵn theo giấy phép Apache 2.0.
Các tính năng mới chính của Cloud Hypervisor 0.3
Phiên bản mới này của Cloud Hypervisor 0.3 đặc biệt loại bỏ I/O ảo hóa một phần trong các tiến trình riêng lẻ . Để tương tác với các thiết bị khối, khả năng sử dụng các backend vhost-user-blk đã được thêm vào.
Sự thay đổi này cho phép kết nối các thiết bị khối dựa trên mô-đun vhost-user, chẳng hạn như SPDK, với Cloud Hypervisor để làm phần phụ trợ cho bộ nhớ ảo hóa một phần.
Chức năng hỗ trợ loại bỏ các thao tác mạng trong các backend vhost-user-net , vốn đã xuất hiện trong phiên bản trước, được mở rộng với một backend mới dựa trên bộ điều khiển mạng ảo TAP. Backend này được viết bằng Rust và hiện đang được Cloud Hypervisor sử dụng làm kiến trúc mạng ảo hóa chính.
Để tăng hiệu quả và tính bảo mật của quá trình giao tiếp giữa môi trường máy chủ và hệ thống khách, một phương pháp triển khai socket lai với địa chỉ AF_VSOCK (socket mạng ảo) được đề xuất, hoạt động thông qua virtio.
Việc triển khai dựa trên kinh nghiệm từ dự án Firecracker, được phát triển bởi Amazon. VSOCK cho phép sử dụng API socket POSIX tiêu chuẩn để tương tác giữa các ứng dụng trên hệ thống khách và phía máy chủ, giúp dễ dàng hơn trong việc điều chỉnh các chương trình mạng thông thường cho tương tác này và triển khai tương tác giữa nhiều chương trình máy khách và một ứng dụng máy chủ.
Một thay đổi đáng chú ý khác là việc giới thiệu hỗ trợ ban đầu cho API quản lý sử dụng giao thức HTTP . Trong tương lai, API này sẽ cho phép thực hiện các thao tác bất đồng bộ trên các hệ thống khách, chẳng hạn như kết nối nóng tài nguyên và di chuyển môi trường.
Cũng được nhấn mạnh là việc bổ sung một lớp với triển khai truyền tải dựa trên virtio MMIO (bản đồ bộ nhớ virtio), có thể được sử dụng để tạo các hệ thống khách tối giản không yêu cầu mô phỏng bus PCI.
Là một phần của sáng kiến nhằm mở rộng hỗ trợ cho hỗ trợ khởi chạy khách được nhúng, Cloud Hypervisor đã thêm khả năng chuyển tiếp các thiết bị IOMMU được ảo hóa thông qua virtio, điều này có thể tăng cường bảo mật cho việc chuyển tiếp thiết bị nhúng và trực tiếp.
Cuối cùng, trong số các tính năng mới khác được nêu bật trong thông báo là khả năng hỗ trợ Ubuntu 19.10, cũng như khả năng chạy hệ thống khách với dung lượng RAM hơn 64 GB.
Nếu bạn muốn tìm hiểu thêm cũng như làm việc với hypervisor này, bạn có thể xem chi tiết tại liên kết sau.