6.20. 가상화
IBM z17 프로세서에 대한 가상화 지원
이번 업데이트를 통해 RHEL의 가상화는 IBM z17 CPU에 대한 지원을 추가합니다. 결과적으로 RHEL을 사용하여 IBM Z 시스템에서 호스팅되는 가상 머신은 이제 z17 프로세서에서 제공하는 새로운 기능을 사용할 수 있습니다.
Jira:RHEL-33137[1]
IBM Z에서 보안 실행에서 복구 가능한 시크릿 지원
이번 업데이트를 통해 IBM Z의 Secure Execution 가상 머신(VM)에서 암호화 장치에 일반화된 호스트 기반 시크릿을 사용할 수 있습니다. 결과적으로 Secure Execution를 구성할 때 initramfs 이미지에 보안을 저장할 필요가 없으므로 보안 VM 이미지 생성을 간소화합니다. 이 기능은 현재 IBM z17 프로세서에서만 지원됩니다.
Jira:RHEL-25204[1]
HPE의 RHEL은 최대 4096개의 vCPU를 실행할 수 있습니다.
이 기능을 통해 Hewlett Packard Enterprise Compute Scale-Up Server의 RHEL 하이퍼바이저에서 실행 중인 RHEL VM(가상 머신) 인스턴스는 이제 메모리 내 데이터베이스 및 기타 대규모 컴퓨팅 집약적 워크로드를 처리하기 위해 최대 4096개의 가상 CPU, 32 소켓 및 64TB의 메모리를 지원합니다.
Jira:RHEL-57668[1]
RHEL 10은 nbdkit 버전 1.38을 제공합니다.
nbdkit 패키지는 업스트림 버전 1.38로 업데이트되어 다양한 버그 수정 및 개선 사항을 제공합니다. 주요 변경 사항은 다음과 같습니다.
- 블록 크기 광고가 개선되고 새로운 읽기 전용 필터가 추가되었습니다.
- Python 및 OCaml 바인딩은 서버 API의 더 많은 기능을 지원합니다.
- 서버의 안정성을 높이기 위해 내부 구조 무결성 검사가 추가되었습니다.
변경 사항의 전체 목록은 업스트림 릴리스 노트 를 참조하십시오.
IBM Z의 KVM에서 이제 두 개 이상의 부팅 장치 지원
IBM Z 호스트의 KVM에서 실행되는 게스트 운영 체제는 기본 부팅 장치를 부팅할 수 없는 경우 추가 장치에서 부팅을 시도할 수 있습니다. 이 기능은 다음 장치 유형에서 지원됩니다.
-
virtio-net -
virtio-blk -
virtio-scsi/cdrom
VM의 부팅 장치 순서를 구성하려면 XML 구성의 < boot> 줄에 order 매개변수를 사용합니다. 이제 VM에서 부팅을 위해 최대 8개의 장치를 시도합니다.
또한 이러한 장치는 XML 구성의 < boot> 행에 대한 loadparm 매개변수를 지원합니다. loadparm 을 사용하면 게스트 운영 체제가 장치에서 부팅될 때 장치가 사용하는 부팅 항목을 구성할 수 있습니다.
Jira:RHEL-68444, Jira:RHEL-24070
64비트 ARM 호스트에서 가상 머신에 대해 새로 지원되는 기능
이제 aarch64라고도 하는 64비트 ARM 아키텍처를 사용하는 RHEL 호스트의 가상 머신에 다음 기능이 지원됩니다.
- 64비트 ARM 호스트 간에 VM 마이그레이션. 그러나 현재 마이그레이션은 두 호스트 모두 동일한 CPU 유형과 메모리 페이지 크기를 사용하는 경우에만 작동합니다.
- Trusted Platform Module (TPM) Interface Specification (TIS) 하드웨어 인터페이스
- 비휘발성 듀얼 인라인 메모리 모듈(NVDIMM) 메모리 장치
- virtio-iommu 장치
Jira:RHELDOCS-19832[1]
RHEL은 Mellanox 가상 기능을 사용하여 VM 실시간 마이그레이션 지원
이번 업데이트를 통해 Mellanox 네트워킹 장치의 VF(가상 기능)를 사용하여 VM(가상 머신)을 실시간 마이그레이션할 수 있습니다.
그러나 이 기능은 현재 특정 펌웨어 버전이 있는 Mellanox CX-7 네트워킹 장치에서만 지원됩니다. Mellanox CX-7 네트워킹 장치의 VF는 새 mlx5_vfio_pci 드라이버를 사용하여 실시간 마이그레이션에 필요한 기능을 추가하고 libvirt 는 새 드라이버를 VF에 자동으로 바인딩합니다.
자세한 내용 및 제한 사항은 Mellanox 가상 기능을 사용하여 가상 머신 실시간 마이그레이션을참조하십시오.
Jira:RHELDOCS-19210[1]
virtio-net에서 USO 지원
이번 업데이트에서는 Windows virtio-net 드라이버에 대한 UDP(User Datagram Protocol) Segmentation Offload(USO) 기능이 추가되었습니다. 이렇게 하면 Windows VM에서 대규모 UDP 패킷을 기본 virtio-net 장치로 분할할 수 있습니다. 결과적으로 VM의 CPU 사용량을 줄이고 특히 많은 UDP 트래픽을 생성하는 워크로드에서 전체 UDP 네트워킹 성능이 향상됩니다.
Jira:RHEL-1300[1]
virt-install 에서 SEV-SNP로 VM 생성 지원
이제 virt-install 유틸리티를 사용하여 SEV-SNP(Secure Nested Paging) 기능을 사용하여 AMD Secure Encrypted Virtualization을 사용하는 VM(가상 머신)을 생성할 수 있습니다. 이렇게 하려면 launchSecurity sev-snp,policy=0x30000 옵션을 사용합니다.
SEV-SNP는 현재 기술 프리뷰로 제공됩니다.
다른 당사자에게 쓰기 액세스를 제공하는 공유 virtiofs 디렉터리를 사용하여 VM 실시간 마이그레이션 지원
이번 업데이트를 통해 virtiofs 공유 디렉터리를 사용하여 VM(가상 머신)을 실시간 마이그레이션할 수 있습니다(예: 호스트 및 기타 VM과 같은 여러 당사자가 해당 디렉터리에 대한 쓰기 액세스 권한이 있음).
RHEL for Real Time에서 지원되는 가상 머신
이번 업데이트에서는 RHEL for Real Time의 실시간 가상화를 완벽하게 지원합니다. 호스트 및 게스트 운영 체제를 구성하여 VM(가상 머신)에 대해 대기 시간이 짧고 결정적인 동작을 수행할 수 있습니다. 이를 통해 산업 자동화, 통신 및 자전 시스템과 같은 실시간 성능이 필요한 애플리케이션에 실시간 VM이 적합합니다.
Jira:RHELDOCS-20116[1]
RHEL 8 - 10의 WSL 이미지는 고객 포털에서 사용할 수 있습니다.
이제 Red Hat Customer Portal에서 WSL(Linux)용 RHEL 8, RHEL 9 및 RHEL 10 이미지를 다운로드할 수 있습니다. 이러한 이미지는 무료 개발자 서브스크립션을 포함하여 모든 RHEL 서브스크립션에 사용할 수 있습니다. WSL 이미지를 사용하면 Windows 시스템에 RHEL 인스턴스를 만들 수 있습니다.
WSL 이미지는 자체 지원으로 제공됩니다. 따라서 Red Hat에서 지원하지 않으며 애플리케이션 개발 목적으로만 사용됩니다.
또한 Windows WSL 호스트와 함께 WSL 이미지를 사용하는 경우 현재 RHEL 게스트 운영 체제에 다음과 같은 문제가 있습니다.
- RHEL의 WSL 인스턴스는 그래픽 인터페이스에서 잘못 작동할 수 있습니다. 대신 텍스트 사용자 인터페이스를 사용하는 것이 좋습니다.
podman을 사용하려면 표준 구성 단계 외에도
/etc/containers/containers.conf파일에 다음 행을 추가해야 합니다.[network] firewall_driver="iptables"cloud-init를 사용하려면
/etc/cloud/cloud.cfg.d/99_wsl.cfg파일을 생성하고 표준 구성 단계 외에도 다음 콘텐츠를 추가해야 합니다.datasource_list: [WSL] network: {config: disabled}- SELinux를 강제 모드로 설정할 수 없습니다.
- FIPS 모드는 RHEL의 WSL 인스턴스에서 사용할 수 없습니다.