Csala Péter – Sonkoly Ferenc INTEL Virtualizáció Intel Virtualization Technology
Tartalom 1 2 3 3 lépés a virtualizációhoz Intel Virtaulization Tech. Tartalom 3 lépés a virtualizációhoz 1 IVT – Hardware-s virtualizáció 2 A rivális AMD 3
Kliens oldal Multitasking Hyperthreading Virtualization Intel Virtaulization Tech. Kliens oldal Multitasking Hyperthreading Virtualization
Szerverkonszolidáció egy szerver több funkciót lát el Intel Virtaulization Tech. Szerver oldal Szerverkonszolidáció egy szerver több funkciót lát el kevesebb server, jobb erőforrás kihasználtság csak 5-15%-os kihasználtság a max-hoz képest Fejlesztés – tesztelés több különböző környezet „éles” rendszerben való tesztelés Üzletfolytonosság Fürtözött konfiguráció / redundancia Migráció
Hardveres/Szoftveres partíciónálás Intel Virtaulization Tech. Hardveres/Szoftveres partíciónálás Hardveres Izoláltak, különálló rendszerek Hiba estén a többi partíciót nem befolyásolja Minirendszerenként saját erőforrás készlet DRÁGA Szoftveres Egy fizikai egység szolgálja ki az összeset Olcsóbb, de egy meghibásodása magával ránthatja az egészet Hova kerüljön a partíciónáló szoftver? OS és App közé – Szoftveres virtualizáció Hardver és OS közé – Szoftveres/Hardveres virtualizáció
Tartalom 1 2 3 3 lépés a virtualizációhoz Intel Virtaulization Tech. Tartalom 3 lépés a virtualizációhoz 1 IVT – Hardware-s virtualizáció 2 A rivális AMD 3
Intel Virtaulization Tech.
Elnevezések / Buktatók Intel Virtaulization Tech. Elnevezések / Buktatók Intel Virtaulization Technology (VT) 2005. okt IDF (intel developer forum) Viiv része (?) Codename: Vanderpool 32 illetve 64 bites támogatottság Felmerülő kérdések Mi kell hozzá, hol kell engedélyezni? Hol is helyezkedik el? Elszigeteltség/Szinkronizáció Prioritási sorrend/Biztonság How they made it? Vajon hogy csinálják?
VMM – Virtual Machine Monitor Intel Virtaulization Tech. Felépítés VM – Virtual Machine VMM – Virtual Machine Monitor
Workload Izoláció Izolation Összevonás Consolidation Migráció Intel Virtaulization Tech. Workload App1 App2 OS1 OS2 Izoláció Izolation Összevonás Consolidation Migráció Migration Failer Prediction Agents App1 App2 OS VMM HW HW App1 App2 OS1 OS2 App1 App2 OS1 OS2 VMM HW1 HW2 HW App OS App OS VMM VMM VMM VMM HW1 HW2 HW1 HW2
Átlag user nem férhet hozzá csak network admin Elszigeteltség Intel Virtaulization Tech. Központosíthatóság IT partíció Átlag user nem férhet hozzá csak network admin Elszigeteltség Egyik meghibásodik többit nem fertőzi Karantén használat Újraindíthatóság
Virtual Machine Extensions 10 új cpu virtualizálási „utasítás” Intel Virtaulization Tech. VMX Virtual Machine Extensions 10 új cpu virtualizálási „utasítás” VMPTRLD, VMPTRST, VMCLEAR, VMREAD, VMWRITE, VMCALL, VMLAUCH, VMRESUME, VMXOFF VMXON Guest Software App Non-root Operation VM Root Operation VMM
Prioritás/Biztonság Privileg level 0-3 (2bit) Alapállapot 0/1/3 modell Intel Virtaulization Tech. Prioritás/Biztonság Privileg level 0-3 (2bit) Alapállapot 0: Os, 3: App 0/1/3 modell 0: Vmm, 1: Os, 3: App 0/3/3 modell 0: Vmm, 3: Os, 3: App VT-i, VT-x Külön-külön Vendégként futnak
VT-x / VT-i VT-x IA32, 32bites architektúra Intel Virtaulization Tech. VT-x / VT-i VT-x IA32, 32bites architektúra Új utasítások: vm entry root > non-root; vm exit non-root > root vmcs - vm control structure – „felügyelő eszköz” vm execution control fields; host- guest-state-area Némely utasításokat nem lehet végrehajtani non-rootként, ezért eltárolják, majd kilépés után rootként futatják. VT-i IA64, 64bites, Főleg inkább szerver (Itanium) PSR processor status bit (0-root, 1-guest)
Szoftveres Hardveres virt. együtt Intel Virtaulization Tech. Szoftveres Hardveres virt. együtt Puszipajtások WMware, MS, Xen, stb.. Virtual PC 2007 VT engedélyezése mellett látványosan gyorsabb Úgymond felfűzi a VPC VM-jét az OS mellé, így párhuzamosan fognak futni
Machintos alatt virtualizáció Intel Virtaulization Tech. Machintos alatt virtualizáció Intel Procik Mac-ben (06.01) http://www.apple.com/intel/ Boot Camp Külön partícióra pakolja Parallels Desktop Virtuális gép Win, Bsd, OS/2, Linux Beállítások átvétele a host gépről Drag & Drop adatcsere Coherence mode (mac style) Transporter Éles Windowsból képes virtuálisat készíteni!
Tartalom 1 2 3 3 lépés a virtualizációhoz Intel Virtaulization Tech. Tartalom 3 lépés a virtualizációhoz 1 IVT – Hardware-s virtualizáció 2 A rivális AMD 3
Secure Virtual Machine Architecture Csak 64 bites rendszer támogatása Intel Virtaulization Tech. AMD Codename: Pacifica Secure Virtual Machine Architecture Csak 64 bites rendszer támogatása Titkosítással védett futatási környezet Memória bizonyos részei is letilthatóak az illetéktelenek elől Presidio projekt része a Pacifica
Köszönjük a figyelmet!