7.8. 虚拟化


用于 KVM 虚拟机的 AMD SEV、SEV-ES 和 SEV-SNP 作为技术预览提供

作为技术预览,RHEL 为使用 KVM hypervisor 的 AMD EPYC 主机提供了安全加密的虚拟化(SEV)功能。如果在虚拟机(VM)上启用,SEV 会加密虚拟机的内存来保护虚拟机被主机访问。这增加了虚拟机的安全性。

另外,增强的 Encrypted State 版本 SEV-ES)也作为技术预览提供。SEV-ES 在虚拟机停止运行时加密所有 CPU 注册内容。这可防止主机修改虚拟机的 CPU 注册或读取它们中的任何信息。

RHEL 还作为技术预览提供了安全嵌套分页(SEV-SNP)功能。SNP 通过改进其内存完整性保护增强了 SEV 和 SEV-ES,这有助于防止基于 hypervisor 的攻击,如数据重播或内存重新映射。

请注意:* SEV 和 SEV-ES 仅在第 2 代 AMD EPYC CPU (代号 Rome)或更新版本上工作。* SEV-SNP 仅在 3 代 AMD EPYC CPU (代号 Milan)或更新版本上工作。

另请注意,RHEL 包括 SEV、SEV-ES 和 SEV-SNP 加密,但不包括 SEV、SEV-ES 和 SEV-SNP 安全认证和实时迁移。

Jira:RHELDOCS-16800[1]

创建嵌套虚拟机

对于在 Intel、AMD64 和带有 RHEL 10 的 IBM Z 主机上运行的 KVM 虚拟机(VM),嵌套的 KVM 虚拟化作为技术预览提供。有了此功能,在物理 RHEL 10 主机上运行的 RHEL 7、RHEL 8 或 RHEL 9 虚拟机可以充当 hypervisor,并托管自己的虚拟机。

Jira:RHELDOCS-20080[1]

新软件包:trustee-guest-components

作为技术预览,此更新添加了 trustee-guest-components 软件包。这使得机密虚拟机可以证明自己,并从 Trustee 服务器获取机密资源。

Jira:RHEL-73770[1]

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat