Recentemente, no ramo de desenvolvimento do subsistema de criptografia, surgiu um novo recurso que promete revolucionar a forma como lidamos com a migração ao vivo VFIO.
Este recurso é o suporte para o driver QuickAssist Technology (QAT) da Intel.
O Intel QAT é conhecido por sua capacidade de acelerar a compactação e a criptografia, especialmente quando há uma placa aceleradora QAT ou suporte QAT em processadores escalonáveis Xeon recentes. Este novo suporte de migração ao vivo é uma resposta à necessidade de gerenciar máquinas virtuais convidadas que estão sendo migradas entre nós, mantendo o suporte QAT.
O código recém-enfileirado permite a migração ao vivo de funções virtuais (VFs) Intel QAT Gen4 SRIOV. O driver QAT tem a capacidade de salvar e restaurar o estado de um banco ao qual um VF está incluído.
A Intel forneceu uma série de etapas para testar a migração ao vivo de um VF QAT GEN4:
- Vincule um ou mais dispositivos QAT GEN4 VF ao módulo qat_vfio_pci.ko
- Atribua os VFs à máquina virtual e habilite a migração ao vivo do dispositivo
- Execute uma carga de trabalho usando um QAT VF dentro da VM, por exemplo, usando qatlib
- Migre a VM do nó de origem para um nó de destino
Os patches que resolvem o suporte de migração ao vivo para Intel QAT estão enfileirados em cryptodev-2.6.git e aguardam a janela de mesclagem do Linux 6.10 abrir no próximo mês.
Mantenha-se atualizado com as últimas novidades no mundo da criptografia e da migração ao vivo VFIO.
Até a próxima !!
Nenhum comentário:
Postar um comentário