FERRAMENTAS LINUX: Migração ao do Vivo VFIO com o Intel QAT: Uma Nova Era para a Criptografia

quinta-feira, 4 de abril de 2024

Migração ao do Vivo VFIO com o Intel QAT: Uma Nova Era para a Criptografia

 

Recentemente, no ramo de desenvolvimento do subsistema de criptografia, surgiu um novo recurso que promete revolucionar a forma como lidamos com a migração ao vivo VFIO. 

Este recurso é o suporte para o driver QuickAssist Technology (QAT) da Intel.

O Intel QAT é conhecido por sua capacidade de acelerar a compactação e a criptografia, especialmente quando há uma placa aceleradora QAT ou suporte QAT em processadores escalonáveis ​​Xeon recentes. Este novo suporte de migração ao vivo é uma resposta à necessidade de gerenciar máquinas virtuais convidadas que estão sendo migradas entre nós, mantendo o suporte QAT.

O código recém-enfileirado permite a migração ao vivo de funções virtuais (VFs) Intel QAT Gen4 SRIOV. O driver QAT tem a capacidade de salvar e restaurar o estado de um banco ao qual um VF está incluído.

A Intel forneceu uma série de etapas para testar a migração ao vivo de um VF QAT GEN4:

- Vincule um ou mais dispositivos QAT GEN4 VF ao módulo qat_vfio_pci.ko

- Atribua os VFs à máquina virtual e habilite a migração ao vivo do dispositivo

- Execute uma carga de trabalho usando um QAT VF dentro da VM, por exemplo, usando qatlib

- Migre a VM do nó de origem para um nó de destino

Os patches que resolvem o suporte de migração ao vivo para Intel QAT estão enfileirados em cryptodev-2.6.git e aguardam a janela de mesclagem do Linux 6.10 abrir no próximo mês. 

Mantenha-se atualizado com as últimas novidades no mundo da criptografia e da migração ao vivo VFIO.





Fonte 

Até a próxima !!

Nenhum comentário:

Postar um comentário