3.17. 虚拟化
IBM Z 上的 KVM 现在支持多个引导设备
在 IBM Z 主机上运行的 KVM 上运行的客户机操作系统可在主引导设备无法引导时尝试从附加设备引导。这个功能支持以下设备类型:
-
virtio-net
-
virtio-blk
-
virtio-scsi/cdrom
要为虚拟机配置引导设备的顺序,请使用 XML 配置的 < boot>
行中的 order
参数。虚拟机现在将尝试使用 8 个设备进行引导。
另外,这些设备现在支持 XML 配置的 < boot>
行的 loadparm
参数。通过使用 loadparm
,可以配置客户机操作系统从设备引导时设备使用哪个引导条目。
RHEL for Real Time 支持的虚拟机
在这个版本中,完全支持 RHEL for Real Time 中的实时虚拟化。您可以配置主机和客户机操作系统,以实现虚拟机(VM)的低延迟和确定性行为。这使得实时虚拟机适合需要实时性能的应用程序,如工业自动化、电信和汽车系统。
Jira:RHELDOCS-20116[1]
64 位 ARM 主机上虚拟机新支持的功能
现在,在使用 64 位 ARM 架构的 RHEL 主机上支持以下功能,也称为 aarch64 :
- 在 64 位 ARM 主机之间迁移虚拟机。但请注意,迁移目前仅在两个主机使用相同的 CPU 类型和内存页面大小时才有效。
- Trusted Platform 模块(TPM)接口规格(TIS)硬件接口接口
- 非易失性双内存模块(NVDIMM)内存设备
- virtio-iommu 设备
Jira:RHELDOCS-19832[1]
virt-install
现在支持使用 SEV-SNP 创建虚拟机
现在,您可以使用 virt-install
工具创建一个使用具有安全嵌套分页(SEV-SNP)功能的 AMD 安全加密虚拟化的虚拟机(VM)。为此,请使用 launchSecurity sev-snp,policy=0x30000
选项。
请注意,SEV-SNP 目前作为技术预览提供。
支持使用共享 virtiofs
目录的虚拟机实时迁移,提供对其他方的写访问
在这个版本中,您可以使用 virtiofs
共享目录实时迁移虚拟机(VM),即使多个其他方(如主机和其他虚拟机)都有对该目录的写入权限。
IBM z17 处理器的虚拟化支持
在这个版本中,RHEL 中的虚拟化增加了对 IBM z17 CPU 的支持。因此,在带有 RHEL 的 IBM Z 系统上托管的虚拟机现在可以使用 z17 处理器提供的新功能。
Jira:RHEL-33137[1]
IBM Z 上的安全执行支持可检索 secret
在这个版本中,您可以在 IBM Z 上的安全执行虚拟机(VM)中将基于主机的 secret 用于加密设备。因此,在配置安全执行时,不再需要将 secret 存储在 initramfs
镜像中,这简化了创建安全虚拟机镜像的过程。请注意,这个功能目前只在 IBM z17 处理器中被支持。
Jira:RHEL-50754[1]
Intel Xeon v6 处理器的虚拟化支持
在这个版本中,RHEL 9 中的虚拟化增加了对 Intel Xeon v6 处理器的支持,以前称为 Sierra Forest。因此,在 RHEL 9 中托管的虚拟机现在可以使用 SierraForest
CPU 模型,并使用处理器提供的新功能。
Jira:RHEL-15731[1], Jira:RHEL-15719
RHEL 支持实时迁移带有 Mellanox 虚拟功能的虚拟机
在这个版本中,您可以使用 Mellanox 网络设备附加的虚拟功能(VF)执行虚拟机(VM)的实时迁移。
但是,目前只支持带有特定固件版本的 Mellanox CX-7 网络设备。Mellanox CX-7 网络设备上的 VF 使用一个新的 mlx5_vfio_pci
驱动程序,它添加了实时迁移所需的功能,并且 libvirt
自动将新驱动程序绑定到 VF。
如需了解更多详细信息和限制,请参阅: 实时迁移带有附加的 Mellanox 虚拟功能的虚拟机
Jira:RHELDOCS-19210[1]