3.17. 虚拟化
IBM Z 上的 KVM 现在支持多个引导设备
在 IBM Z 主机上的 KVM 上运行的客户机操作系统可在主引导设备无法引导时尝试从附加设备引导。这个功能支持以下设备类型:
-
virtio-net
-
virtio-blk
-
virtio-scsi/cdrom
要为虚拟机配置引导设备的顺序,请在其 XML 配置的 <boot>
行上使用 order
参数。虚拟机现在将尝试使用多达 8 个设备进行引导。
另外,这些设备现在对其 XML 配置的 <boot>
行支持 loadparm
参数。通过使用 loadparm
,可以配置客户机操作系统在从设备引导时,设备使用哪个引导条目。
RHEL for Real Time 中支持虚拟机
此更新在 RHEL for Real Time 中引入了对实时虚拟化的完全支持。您可以配置主机和客户机操作系统,以实现虚拟机(VM)的低延迟和确定性行为。这使得实时虚拟机适合需要实时性能的应用程序,如工业自动化、电信和汽车系统。
Jira:RHELDOCS-20116[1]
对 64 位 ARM 主机上虚拟机的新支持的功能
现在对使用 64 位 ARM 架构(也称为 aarch64 )的 RHEL 主机上的虚拟机支持以下功能:
- 在 64 位 ARM 主机之间迁移虚拟机。但请注意,迁移目前仅在两个主机都使用相同的 CPU 类型和内存页大小时才可以工作。
- Trusted Platform Module(TPM)接口规范(TIS)硬件接口
- 非易失性双内联内存模块(NVDIMM)内存设备
- virtio-iommu 设备
Jira:RHELDOCS-19832[1]
virt-install
现在支持创建带有 SEV-SNP 的虚拟机
现在,您可以使用 virt-install
工具创建使用带有安全嵌套分页(SEV-SNP)功能的 AMD 安全加密的虚拟化的虚拟机(VM)。为此,请使用 launchSecurity sev-snp,policy=0x30000
选项。
请注意,SEV-SNP 目前仅作为技术预览提供。
支持带有为其他方提供写访问的共享 virtiofs
目录的虚拟机实时迁移
有了此更新,您可以实时迁移带有 virtiofs
共享目录的虚拟机(VM),即使多个其他方(如主机和其他虚拟机)都有对该目录的写权限。
对 IBM z17 处理器的虚拟化支持
有了此更新,RHEL 上的虚拟化增加了对 IBM z17 CPU 的支持。因此,在带有 RHEL 的 IBM Z 系统上托管的虚拟机现在可以使用 z17 处理器提供的新功能。
Jira:RHEL-33137[1]
对 IBM Z 上的 Secure Execution 支持可检索的 secret
有了此更新,您可以在 IBM Z 上的 Secure Execution 虚拟机(VM)中对加密设备使用通用的基于主机的 secret。因此,在配置 Secure Execution 时,不再需要将 secret 存储在 initramfs
镜像中,这简化了创建安全的虚拟机镜像的过程。请注意,这个功能当前只在 IBM z17 处理器上支持。
Jira:RHEL-50754[1]
Intel Xeon v6 处理器的虚拟化支持
在这个版本中,RHEL 9 中的虚拟化增加了对 Intel Xeon v6 处理器的支持,以前称为 Sierra Forest。因此,在 RHEL 9 中托管的虚拟机现在可以使用 SierraForest
CPU 模型,并使用处理器提供的新功能。
Jira:RHEL-15731[1], JIRA:RHEL-15719
RHEL 支持实时迁移带有 Mellanox 虚拟功能的虚拟机
有了此更新,您可以对附加了 Mellanox 网络设备的虚拟功能(VF)的虚拟机(VM)执行实时迁移。
但是,目前只支持具有特定固件版本的 Mellanox CX-7 网络设备。Mellanox CX-7 网络设备上的 VF 使用一个新的 mlx5_vfio_pci
驱动程序,它添加了实时迁移所需的功能,并且 libvirt
自动将新驱动程序绑定到 VF。
如需了解更多详细信息和限制,请参阅:实时迁移附加了 Mellanox 虚拟功能的虚拟机
Jira:RHELDOCS-19210[1]