Xen 4.22

1000px.jpg

30 июля состоялся выпуск свободного гипервизора Xen 4.22. Новая версия расширяет поддержку современных процессоров x86, развивает виртуализацию систем на базе Arm и закладывает основу для будущего запуска гостевых систем на RISC-V. Исходный код Xen распространяется под лицензией GPLv2, архивы выпуска и цифровые подписи доступны на сервере проекта.

Для систем x86 добавлена поддержка механизма Bus Lock Threshold, присутствующего в процессорах AMD Zen 5 и новее. Он позволяет гипервизору ограничивать частоту выполнения гостевыми системами атомарных операций, блокирующих общую системную шину и способных заметно снизить производительность всего сервера. Xen 4.22 также получил поддержку FRED — нового механизма Intel для обработки прерываний, исключений и системных вызовов. В утилите xenpm появилась возможность считывать температуру ядер процессоров Intel, а микрокод теперь можно передавать в виде CPIO-архива через отдельный модуль Multiboot.

На Arm реализовано приостановление гостевой системы с сохранением содержимого оперативной памяти и последующее возобновление работы через виртуальный интерфейс PSCI. Пока эта возможность доступна только обычным гостевым доменам и не распространяется на аппаратный домен. Кроме того, добавлена поддержка спецификации FF-A 1.2 для взаимодействия с защищённым окружением Arm и продолжена работа над запуском Xen на системах Armv8-R, использующих блок защиты памяти MPU. Полный перечень изменений приведён в журнале выпуска Xen 4.22.

Поддержка RISC-V по-прежнему находится на подготовительной стадии. В гипервизоре реализовано расширение таймеров SSTC, однако передача этой возможности гостевым системам пока отсутствует. Также появился набор вспомогательных функций CONFIG_DOMAIN_BUILD_HELPERS, позволяющий загружать ядро Linux и initrd, обрабатывать дерево устройств и создавать домены. Эти компоненты должны стать основой для полноценного запуска виртуальных машин на RISC-V в будущих версиях Xen.

Для Xenstore введены отдельные квоты потребления ресурсов каждым доменом и ограничение глубины наблюдений watch. Это должно помешать одной виртуальной машине исчерпать ресурсы Xenstore и нарушить работу остальных доменов. В области функциональной безопасности добавлены средства Software-in-the-Loop на базе QEMU для воспроизводимого моделирования отказов, а также механизмы оценки покрытия кода, не требующие внесения в него дополнительных изменений. Изменения ориентированы прежде всего на автомобильные и другие встраиваемые системы.

Одновременно разработчики удалили ряд устаревших возможностей. Прекращена поддержка Xenoprofile и параметров cpuid_mask_*, а гостевые системы больше нельзя настраивать под производителя процессора, отличного от производителя CPU хоста. Ранее это позволяло в некоторых случаях переносить виртуальные машины между системами Intel и AMD, но по мере расхождения архитектур и появления новых аппаратных уязвимостей такая совместимость стала непрактичной. Утилита xenpm теперь сохраняется только на платформе x86.

Стандартное сопровождение Xen 4.22 продлится до 30 июля 2029 года, а исправления уязвимостей планируется выпускать до 30 июля 2031 года.

>>> Подробности

©  Linux.org.ru