Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск гипервизора Xen 4.22

30.07.2026 20:44 (MSK)

После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.22. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Формирование обновлений для ветки Xen 4.22 продлится до августа 2029 года, а публикация исправлений уязвимостей до августа 2031 года. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation.

Ключевые изменения в Xen 4.22:

  • В Си-версию xenstored, библиотеку libxl и утилиту xl добавлена возможность выставления квот на ресурсы в хранилище Xenstore, выделяемые каждому домену (изолированной среде, в которой запускается виртуальная машина). Для выставления квот предложены команды "xl xenstore-quota-get" и "xl xenstore-quota-set", а также настройка "xenstore_quota" для файлов конфигурации.
  • В Си-версию xenstored добавлена возможность ограничения глубины вложенности при отслеживании изменений (watch depth) в Xenstore. Глубина задаётся через параметр "-d <depth>" в xenstore-watch или параметр "depth" в XS_WATCH.
  • Для процессоров AMD Zen5 реализована поддержка ограничения интенсивности блокировок шины (Bus Lock Threshold), позволяющая исключить проседание производительности всей системы при некорректном использовании атомарных инструкций в гостевых системах, выполняемых в режиме HVM.
  • Для систем x86 в отдельных модулях multiboot реализована возможность загружать обновления микрокода из архивов в формате CPIO.
  • В xenpm добавлена команда "get-core-temp" для запроса данных о температуре CPU на платформах Intel.
  • Для систем ARM реализована возможность перевода виртуальных машин в ждущий режим с сохранением состояния в ОЗУ через интерфейс vPSCI.
  • Продолжена адаптация для процессоров Armv8-R (real-time), использующих блок защиты памяти (MPU) вместо классического блока управления памятью (MMU).
  • Прекращена поддержка ARM-расширения ThumbEE (Thumb Execution Environment).
  • Добавлена поддержка спецификации FF-A 1.2 (Firmware Framework for Arm A-profile).
  • Для систем RISC-V на стороне гипервизора добавлена поддержка расширения SSTC (Supervisor-mode Standard Timer Extension).
  • Для систем RISC-V реализована поддержка подключения обработчиков для сборки окружений под виртуальные машины (CONFIG_DOMAIN_BUILD_HELPERS), при помощи которых можно автоматизировать загрузку ядра Linux и initrd.


  1. Главная ссылка к новости (https://lists.xenproject.org/a...)
  2. OpenNews: В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющих обойти изоляцию гостевой системы
  3. OpenNews: Выпуск гипервизора Xen 4.21
  4. OpenNews: Выпуск XCP-ng 8.3, свободного варианта XenServer
  5. OpenNews: Для Xen развивается механизм паравиртуализации IOMMU
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66000-xen
Ключевые слова: xen
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (12) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:03, 30/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это выпуск вместе с недавним патчем или просто с holes вместо него?
     
  • 1.3, Аноним (3), 22:06, 30/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Зачем он нужен, когда есть KVM?
     
     
  • 2.4, Аноним (4), 22:14, 30/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Дык это разные уровни виртуализации. дом0 это не то же самое что хост с квм.
     
     
  • 3.7, Аноним (3), 23:52, 30/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А в чем разница по сути то? Ну как бы изоляция лучше, но зачем?
     
     
  • 4.13, Марин (ok), 07:18, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В том, что для kvm не нужно особые ядра, в отличии от xen.
     
  • 2.6, Аноним (6), 23:04, 30/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ограниченность собственного кругозора не позволяет увидеть мир за собственными стенами.
     
     
  • 3.8, Аноним (3), 00:52, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ну объясни тогда.

    Вариант 1: Поставил я ubuntu сервер и запустил две вируталки дебиан.
    Вариант 2: Вариант 1: Поставил я xen и запустил две вируталки дебиан.

    В чем разница?

    В пером случае знакомая среда и поддержка железа, во втором хз что. Ради чего?

     
     
  • 4.9, Егор (??), 02:28, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну ты всмысли совсем стал одеваться в оверсайз черного цвета ? вообще мозг отказывает во включении?
    зачем задавать вопросы если получит и разобраться можно за пару минут?

    Основное различие между Xen и KVM кроется в их архитектуре. Xen — это отдельный, «самодостаточный» гипервизор (Type 1), который устанавливается непосредственно на «голое» железо. KVM (Kernel-based Virtual Machine) — это модуль, встроенный в ядро Linux, который превращает саму операционную систему Linux в гипервизор.

    дальше пораских мозгами и подумай в каких кейсах может применятся, ну либо воспользуйся всеми известными инструментами для этого

     
     
  • 5.11, Аноним (3), 05:47, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Основное различие между Xen и KVM кроется в их архитектуре.

    Я же не разработчик этих штук, мне какое дело?

    Его архитектура все равно требует какой-то дом0, куда нужно нарезать ресурсов. Так и ядро с инитом отъест порядка 100-500 мб.

    Как это влияет на прикладные задачи, кроме того, что у Xen, скорее всего, хуже поддержка железа чем у более популярного Linux и меньше кадров, кто имел с ним опыт, а соответственно обойдутся они дороже (если только они месяцами не могут найти работу из-за того, что сабж почти не юзается)?

    > ну либо воспользуйся всеми известными инструментами для этого

    Ну вот, форумом и пользуюсь...

    Единственный бенефит, что я вижу - чуть лучше безопасность в силу его микроядра. Но это очень спорный вопрос https://www.opennet.me/opennews/art.shtml?num=59592 и он напоминает как эти байки "В Европе там такая чистота, ни соринки". А по факту, чисто - там где убирают.

    Отказоустойчивость? Ну как-бы, в теории, то да. А на практике, у вас Linux часто падает?

     
     
  • 6.14, Аноним (14), 09:52, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, вот, смотри, есть у тебя что-то типа супер-дома (или аналоги).
    Т.е. несколько шкафов с блейдами и несколько шкафов с периферией.
    Всё на одной сложной кэш-когерентной шине.
    А гипервизор один, это который всем управляет.
    Нарезаешь какие тебе нужно "хардварные партиции" (а-ля Ldom),
    т.е. как бы разделяешь 1 HW сервер на несколько HW серверов.
    Каждому блейду (или даже его кусочку) ставишь в соответствие его периферию.
    Сегодня так нарезаешь, через полгода профиль задач изменится -
    по другому нарежешь.
    А dom0 - это лишь твоя консоль управления всем этим.

    KVM так не может.

     
  • 2.10, Аноним (10), 04:04, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Зачем он нужен, когда есть KVM?

    В случае PV позволяет ускорять виртуализацию без эмуляции.

    С эфемерным dom0 эксплоиты немного задумаются.

    В отличие от KVM является своим собственным ядром, dom0 может быть не только линуксом.

    Все приколы с virtio вылезли оттуда.

    В отличие от Qemu, его труднее случайно обрушить.

     
     
  • 3.12, Аноним (3), 05:59, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В случае PV позволяет ускорять виртуализацию без эмуляции.

    Virtio.

    > С эфемерным dom0 эксплоиты немного задумаются.

    Если писать под него - не задумаются. А, учитывая что вся поддержка железа на плечах этого ядра, пространство для маневра там точно есть.

    И еще вопрос, если я получил доступ к дом0, я уже имею доступ ко всем виртуальным машинам, зачем мне лезть дальше в то микроядро?

    Или ты про то, что там может быть не только Linux?

    > dom0 может быть не только линуксом.

    А что еще может быть? BSD?

    > Все приколы с virtio вылезли оттуда.

    Ну это как с теме же текстовыми нейронками, что вылезли, по факту, с chatgpt. Как бы спасибо, но сейчас это не является аргументом в пользу chatgpt. Смотреть будешь, скорее всего, на прайс, корпоративные полиси, и т.д

    Идея хороша, молодцы, отлично поработали. Теперь ядро линукса где-то со второй версии включает Virtio. Честь Xen отдаю, но зачем они мне сейчас?

    > В отличие от Qemu, его труднее случайно обрушить.

    Типа если дом0 упадет, другие виртуалки продолжать работать? Но там же доступ к диску и т.д идет через него, так что вряд ли. Если что-то отвалится в самом микроядре, там, как я понимаю, шансов нет.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру