Với Intel TDX và AMD SEV-SNP để bảo mật tốt hơn cho các máy ảo trên nhân Linux chính, bộ nhớ được máy ảo chấp nhận/khởi tạo ngay tại thời điểm khởi động mặc dù khả năng tồn tại là có”bộ nhớ không được chấp nhận”khi bộ nhớ đó chỉ được xử lý bởi bộ nhớ. VM sau này hoặc trên cơ sở khi cần thiết. Trong hai năm nay, các kỹ sư của Intel đã nghiên cứu về hỗ trợ bộ nhớ không được chấp nhận này và tuần này đã công bố lần lặp thứ mười ba của họ về các bản vá nhân Linux cơ bản này.

Thông số kỹ thuật UEFI 2.9 giới thiệu khái niệm”chấp nhận”bộ nhớ trong đó bộ nhớ cần được chấp nhận trước khi được sử dụng bởi các máy ảo khách. Bằng cách không chấp nhận bộ nhớ của máy ảo với các loại như TDX và SEV-SNP cho đến khi cần, nó sẽ giảm thời gian khởi động cho máy ảo và cũng giảm chi phí bộ nhớ của hệ thống.

Các kỹ sư Intel làm việc trên nhân Linux hỗ trợ cho bộ nhớ không được chấp nhận UEFI đã nói rằng chức năng này mang lại thời gian khởi động thấp hơn”đáng kể”cho máy ảo. Khởi động vào shell có thể nhanh hơn khoảng 2,5 lần đối với máy ảo có 4G RAM sử dụng Tiện ích mở rộng miền tin cậy của Intel hoặc nhanh hơn khoảng bốn lần đối với máy ảo Intel TDX có bộ nhớ 64G.


Mã đang được xử lý bởi Intel rõ ràng là tập trung vào TDX trong khi cơ sở hạ tầng cốt lõi có thể được AMD SEV-SNP sử dụng lại và các bản vá dành riêng cho TDX được tách riêng.

Với các bản vá v13, có một bản sửa lỗi cho một số sự cố khởi động và những thay đổi nhỏ khác. Tuy nhiên, có vẻ như công việc đang dần ổn định, vì vậy hy vọng rằng hỗ trợ bộ nhớ không được chấp nhận UEFI này sẽ sớm được nhân Linux chính chọn. Những người quan tâm đến phiên bản mới nhất của hỗ trợ bộ nhớ không được chấp nhận này có thể tìm thấy nó qua nhân này chuỗi danh sách gửi thư.

Categories: IT Info