Intel giới thiệu Cloud Hypervisor và ModernFW trên OSTS

intel-OSTS

Intel đã trình bày một số dự án thử nghiệm mới nguồn mở tại hội nghị thượng đỉnh công nghệ nguồn mở (OSTS) đang diễn ra những ngày này.

Một trong những dự án được trình bày tại Hội nghị thượng đỉnh công nghệ nguồn mở là "ModernFW" là một phần trong sáng kiến ​​của Intel mà họ đang thực hiện để tạo ra một sự thay thế có thể mở rộng và an toàn cho phần sụn BIOS và UEFI.

Dự án đang trong giai đoạn phát triển ban đầu, nhưng ở giai đoạn phát triển này trong nguyên mẫu được đề xuất đã có đủ cơ hội để tổ chức tải nhân hệ điều hành.

Mã dự án ModernFW dựa trên TianoCore (triển khai UEFI mã nguồn mở) và đẩy các thay đổi ngược dòng.

Về ModernFW

Hiện đạiFW nhằm mục đích cung cấp phần sụn tối thiểu thích hợp để sử dụng trên các nền tảng tích hợp theo chiều dọc như máy chủ cho hệ thống đám mây.

Trong các hệ thống như vậy, không cần thiết phải giữ mã trong phần sụn để đảm bảo tính tương thích ngược và các thành phần sử dụng phổ biến điển hình của phần sụn UEFI truyền thống.

ModernFW xử lý loại bỏ mã không cần thiết, giảm số lượng các vectơ tấn công và lỗi có thể xảy ra, mà có ảnh hưởng tích cực đến an toàn và hiệu quả.

Điều này bao gồm công việc xóa hỗ trợ phần sụn cho các loại thiết bị lỗi thời và chức năng có thể được thực hiện trong ngữ cảnh của hệ điều hành.

Chỉ còn lại các trình điều khiển thiết bị cần thiết và hỗ trợ tối thiểu được cung cấp cho các thiết bị giả lập và ảo.

Một số mã được chia sẻ trong phần sụn và hạt nhân của hệ điều hành. Cấu hình mô-đun và tùy chỉnh được cung cấp.

Chúng tôi tìm cách giảm dấu vết tổng thể, tăng hiệu quả và cải thiện tình trạng bảo mật của hệ thống bằng cách loại bỏ các khả năng không cần thiết để đáp ứng yêu cầu của các nền tảng phục vụ các mục đích tích hợp theo chiều dọc hơn.

Ví dụ, một cách để khám phá là di chuyển bất kỳ chức năng nào có thể đạt được trong bối cảnh của hệ điều hành bên ngoài phần sụn.

Hỗ trợ cho kiến ​​trúc được giới hạn cho các hệ thống x86-64 cho đến nay và trong số các hệ điều hành có khả năng khởi động, chỉ Linux được hỗ trợ (nếu cần, hỗ trợ cho các hệ điều hành khác cũng có thể được cung cấp).

Giới thiệu về Cloud Hypervisor

Đồng thời, Intel đã giới thiệu dự án Cloud Hypervisor, trong đó bạn đã cố gắng tạo một siêu giám sát dựa trên các thành phần của dự án Rust-VMM chung, trong đó, ngoài Intel, Alibaba, Amazon, Google và Red Hat cũng tham gia.

Rust-VMM được viết bằng ngôn ngữ Rust và cho phép bạn tạo các trình giám sát cụ thể cho các tác vụ nhất định.

  • gỉ-vmm cung cấp một tập hợp các thành phần siêu giám sát phổ biến, được phát triển bởi Intel với các công ty hàng đầu trong ngành như Alibaba, Amazon, Google và Red Hat để cung cấp các siêu giám sát cụ thể cho các trường hợp sử dụng. Intel đã tung ra một siêu giám sát đám mây có mục đích đặc biệt dựa trên gỉ-vmm với các đối tác để cung cấp công nghệ vùng chứa hiệu suất cao hơn và an toàn hơn được thiết kế cho các môi trường gốc đám mây.

Cloud Hypervisor là một màn hình máy ảo Mã nguồn mở (VMM) chạy trên KVM. Dự án tập trung vào việc chạy riêng khối lượng công việc hiện đại trên đám mây, cộng với một số nền tảng phần cứng và kiến ​​trúc hạn chế.

Khối lượng công việc đám mây đề cập đến những khối lượng công việc thường được điều hành bởi khách hàng trong một nhà cung cấp đám mây.

Trong bối cảnh lợi ích của Intel, nhiệm vụ chính của Cloud Hypervisor là phát hành các bản phân phối Linux hiện đại sử dụng các thiết bị ảo hóa dựa trên virtio.

Hỗ trợ giả lập được giảm thiểu (đặt cược là ảo hóa). Hiện tại, chỉ hệ thống x86_64 được hỗ trợ, nhưng các gói cũng hỗ trợ AArch64.

Để loại bỏ mã không cần thiết và đơn giản hóa cấu hình CPU, bộ nhớ, PCI và NVDIMM được thực hiện ở giai đoạn lắp ráp.

Bạn có thể di chuyển các máy ảo giữa các máy chủ. Các nhiệm vụ chính được đề cập là: khả năng đáp ứng cao, tiêu thụ bộ nhớ thấp, hiệu suất cao và giảm các vectơ tấn công tiềm ẩn.

Fuente: https://newsroom.intel.com/


Thêm vào danh sách nguồn ưu tiên trên Google.