Xen Hypervisor 4.10聚焦于安全,并提供对ARM的更好支持

栏目: 服务器 · 发布时间: 6年前

Xen 项目 发布了其Hypervisor产品的 4.10版本 。该版本针对x86架构做了改进、支持ARM处理器硬件更新,并修改了调度器和用户接口。

Xen是一种开源的Hypervisor。作为 Linux 基金会项目的一个,Xen一直被Amazon Web Services(AWS) 用做其首要的Hypervisor 。还有其它一些云服务提供商也使用了Xen,其中包括Tencent、阿里云、Oracle Cloud和IBM SoftLayer等。4.10版本并非涉及了各方各面的改进,它主要聚焦于代码的质量和安全加固问题。Xen过去曾经存在一些安全问题,并影响到了云服务提供商的服务。

为支持 PVHv2 模式,Xen 4.10对Hypervisor的x86内核做了重新架构。在PVHv2上运行的客户操作系统,具有一个微型的可信计算基(TCB,Trusted Computing Base)。 TCB 指代了一系列对系统安全非常关键的硬件和软件,例如操作系统中的部分内核功能。降低TCB可减少系统的攻击表面。Xen使用开源模拟器 QEMU 支持硬件虚拟化(Hardware Virtualization),意在完全利用上底层硬件能力。在Xen 4.9和4.10版本中,重构了Xen和QEMU间的接口,限制了QEMU中的安全漏洞对Xen上运行的客户操作系统的影响。

Xen 4.10版还支持ARM最新推出的一些硬件特性。ARM处理器通常用在可移动设备和嵌入设备中。 运行在ARM架构上的Xen 不同于在x86架构上可以同时支持 半虚拟化(Paravirtualization)和硬件虚拟化 ,它只支持单一客户类型。实现这种虚拟化类型需要更改操作系统代码,而在x86上则无需如此。ARM处理器给出了一系列Xen支持的虚拟化扩展。在4.10版中,添加了对最新SOC(System-on-Chip)技术、UART模拟和中断转换服务(ITS,Interrupt Translation Services)的支持。其中,UART是一种芯片,可以管理串口和磁盘设备中断等有定时控制需要的计算机外设。在4.10版中,还为ARM架构添加了 GRUB2 支持。

Credit 2 调度器 可以支持指定虚拟机运行在特定的CPU上。在Xen 4.10中,也添加了对该特性的支持,并且还支持用户设置虚拟机可使用的最大CPU数。该特性可以防止虚拟机中的失控进程消耗掉主机中的所有CPU资源。Xen 4.10版还对 “null”调度器 做了更新。对于运行了Hypervisor的主机中的客户虚拟机,该调度器总是调度同一底层物理CPU上的虚拟CPU,确保了更小的调度开销和更低的延迟。

新的Intel处理器提供了一种称为“用户模式指令防止”(UIMP, User-Mode Instruction Prevention )的安全特性。如果某些指令在启用时基于一定的特权级别,那么UIMP可以防止这类指令的执行。Xen 4.10对虚拟机提供了使用此功能的UIMP特性,并对Hypervisor的用户接口做了一些改进。现在无需重启Hypervisor即可修改一些启动参数,还支持通过配置文件中的类型选项去选择客户类型,是采用半虚拟化,还是采用硬件虚拟化。Xen的支持文档也已做了改版,其中提供了一些介绍支持相关信息的机器可读文件。

查看英文原文: Xen Hypervisor 4.10 Focuses on Security and Better ARM Support


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

探索需求

探索需求

章柏幸、王媛媛、谢攀、杰拉尔德・温伯格、唐纳德・高斯 / 章柏幸、王媛媛、谢攀 / 清华大学出版社 / 2004-7-1 / 39.00元

本书将与您一起寻找"什么是客户真正想要的"这一问题的答案。 本书着眼于系统设计之前的需求过程,它是整个开发过程(如何设计人们想要的产品和系统)中最有挑战性的那部分。通过对一些需求分析中的常见误区和问题的分析和讨论,从和客户沟通开始,深入研究一些可能的需求,澄清用户和开发者期望值,最终给出了能够大幅度提高项目成功几率的一些建议方法。 本书由该领域内公认的两位作者合著,搜集了他们在大大小小......一起来看看 《探索需求》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

RGB HSV 转换
RGB HSV 转换

RGB HSV 互转工具