IT Info
Linux は AMD SEV-SNP をより適切に処理して、古い VM の未定義の動作を回避します。
Linux 6.2-rc6 は、AMD Secure Encrypted Virtualization Secure Nested Paging (SEV-SNP) コードの最新の「修正」であり、最新の Linux ホストが SEV を備えた最新の Linux ホストでデバッグが困難な問題を伴う未定義の動作の可能性のある状況を回避します。-SNP は、古いカーネルを使用して Linux 仮想マシンを起動しようとする場合があります。 一部の AMD SEV-SNP 機能は正しく動作するためにゲスト側のサポートが必要です。そのため、最新の AMD EPYC CPU の新しい機能をサポートする最新のカーネルを搭載した最新の Linux ホストが、一部の機能をサポートしていないカーネルを使用してゲスト仮想マシンを起動しようとすると、 SEV 機能には、問題が発生する可能性があります。診断が必ずしも簡単ではない問題です。驚いたことに、メインラインの Linux カーネルが SEV-SNP ゲスト機能のネゴシエーション サポートを受け取り、ホスト/ハイパーバイザーがゲスト VM で見つかったものよりも新しいカーネルを持っている可能性に対処するのに、昨日までかかりました。 この SEV-SNP ゲスト機能ネゴシエーション サポートを追加するパッチから: “ハイパーバイザーは、さまざまな新機能 (SEV_FEATURES[1:63]) を有効にして、SNP を開始できます。ゲスト. これらの機能の一部はゲスト側の実装が必要です. これらの機能のいずれかがゲスト側の実装なしで有効になっている場合, SNP Read more…