<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Siemens представила Jailhouse, новый открытый гипер...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html</link>
    <description>Разработчики из компании Siemens анонсировали (https://lkml.org/lkml/2013/11/19/43) проект Jailhouse (https://github.com/siemens/jailhouse), в рамках которого развивается новый гипервизор. Как и KVM, Jailhouse обеспечивает виртуализацию на уровне ядра Linux, но отличается более легковесной реализацией и ориентацией на партицирование оборудования. Под партицированием понимается привязка виртуальных машин к фиксированному CPU, что позволяет на одном физическом многопроцессорном сервере обеспечить работу нескольких независимых виртуальных окружений, каждое из которых закреплено за своим процессорным ядром. &lt;br&gt;&lt;br&gt;&lt;br&gt;С одной стороны подобный подход достаточно сильно ограничен в плане масштабируемости, так как число виртуальных машин упирается в число процессорных ядер. С другой стороны, закрепление за CPU существенно упрощает реализацию гипервизора и обеспечивает предсказуемую производительность за счёт отсутствия необходимости выполнения сложного планировщика распределения ресурсов CPU и минимизации накладных расходо</description>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#63</link>
    <pubDate>Tue, 26 Nov 2013 00:42:08 GMT</pubDate>
    <description>у меня в проксмоксе (квм) есть фича - могу выделить виртуалке 1,2,3... процессоров (иадер)..., он у меня такой особенный! &lt;br&gt;</description>
</item>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (AnonymousRex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#62</link>
    <pubDate>Sat, 23 Nov 2013 02:18:39 GMT</pubDate>
    <description>&amp;gt; Замечательно, и опять это всё мне и без данного комментария известно. И &lt;br&gt;&amp;gt; опять никаких противоречий с моими словами. :) &lt;br&gt;&amp;gt; Аналогично и опять же, никак не противоречит моим словам.&lt;br&gt;&lt;br&gt;ну тогда о чем спор? да, иногда дедупликацию не стоит использовать, но отменять ее тоже не стоит везде и всегда, это все что я хотел сказать&lt;br&gt;&lt;br&gt;&amp;gt; Я прекрасно знаю. Но я то добавил &quot;со своим UCS Director&quot;. Были &lt;br&gt;&amp;gt; на последнем CiscoConnect?&lt;br&gt;&lt;br&gt;нет, я последние полгода out of the loop - занимаюсь другими вещами&lt;br&gt;&lt;br&gt;&amp;gt; Это намного легче, чем кажется. Буквально недавно читал статью про атаку через &lt;br&gt;&amp;gt; L3 Cache. Оказывается тут необходима не слишком высокая квалификация, чтобы это &lt;br&gt;&amp;gt; применять. Этот класс атак явно недооценивают, IMHO.&lt;br&gt;&amp;gt; Если хотите, могу скинуть ссылку.&lt;br&gt;&lt;br&gt;я в принципе уже нагуглил несколько. надо будет Дэна Волша спросить есть ли у него ответ через sVirt&lt;br&gt;&lt;br&gt;&amp;gt; Каждое предприятие само выставляет свои приоритеты. Кто-то вообще работает по принципу &lt;br&gt;&amp;gt; &quot;неуловимого Джо&quot; и ему на всё насрать (и забавно, что это &lt;br&gt;&amp;gt; </description>
</item>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (Xaionaro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#61</link>
    <pubDate>Fri, 22 Nov 2013 10:16:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Важнее, что &#091;b&#093;обычно&#091;/b&#093; изолированные окружения используют, в частности чтобы защитить &lt;br&gt;&amp;gt;&amp;gt; их друг от друга (не всегда, но обычно).&lt;br&gt;&amp;gt; Если посмотреть на историю виртуализации, то началось все не с изоляции, а &lt;br&gt;&amp;gt; того что мощности серверов стали намного больше чем потребности софта, и &lt;br&gt;&amp;gt; виртуализация оказалась подходящим способом использовать всю эту мощность. ключевое слово &lt;br&gt;&amp;gt; тут - консолидация. Когда вдруг оказалось что виртуальные машины выжирают ресурсы &lt;br&gt;&amp;gt; железа быстрее чем железо докупается, начали придумывать способы сделать консолидацию &lt;br&gt;&amp;gt; эффективнее, упаковать побольше ВМ в однин хост.&lt;br&gt;&lt;br&gt;Замечательно, и опять это всё мне и без данного комментария известно. И опять никаких противоречий с моими словами. :)&lt;br&gt;&lt;br&gt;&amp;gt; Вопросы безопасности возникли позже, когда виртуализация вошла в мейнстрим, и их никто &lt;br&gt;&amp;gt; не отменяет, но и говорить что фича улучшающая консолидацию, главный raison &lt;br&gt;&amp;gt; d&apos;etre виртуализации не нужна вообще никогда - не верно.&lt;br&gt;&lt;br&gt;Аналогично и опять же, никак не противоречит моим сл</description>
</item>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#60</link>
    <pubDate>Thu, 21 Nov 2013 19:09:21 GMT</pubDate>
    <description>&amp;gt; Опять кто-то не догнал сути. Речь не о том, что бородатая NUMA &lt;br&gt;&amp;gt; новинка &lt;br&gt;&amp;gt; Сейчас NUMA на x86 в основном используется в контексте контроллера &quot;на один &lt;br&gt;&amp;gt; физический процессор&quot;. Есть мысли о том, что скоро сие будет в &lt;br&gt;&amp;gt; контексте &quot;на набор ядер внутри одного физического процессора&quot;. Сейчас контроллер внутри &lt;br&gt;&amp;gt; x86 пытается обслуживать все ядра одновременно, что для пресловутого партиционирования &lt;br&gt;&amp;gt; совершенно не есть комильфо, даже если каналов несколько. С учетом тенденций &lt;br&gt;&amp;gt; по росту вширь и виртуализации логично предположить, что несмотря на объединение &lt;br&gt;&amp;gt; множества ядер в одном кристалле контроллеры памяти в серверных решениях скоро &lt;br&gt;&amp;gt; станут индивидуальны для их групп.&lt;br&gt;&lt;br&gt;Ну и какая хрен разница, что 16 процов на одной плате, что на одном кристалле. &lt;br&gt;Хочешь увидеть как это будет работать - пжалста CGROUP https://www.kernel.org/doc/Documentation/cgroups/memory.txt&lt;br&gt;</description>
</item>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (AnonymousRex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#59</link>
    <pubDate>Thu, 21 Nov 2013 17:05:48 GMT</pubDate>
    <description>&amp;gt; Дак это...&lt;br&gt;&amp;gt; А разве отдельную виртуалку KVM нельзя назначить на какое-нибудь ядро принудительно?&lt;br&gt;&amp;gt; Вроде любой процесс в линуксе можно так отгородить.&lt;br&gt;&lt;br&gt;именно так. &lt;br&gt;</description>
</item>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (AnonymousRex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#58</link>
    <pubDate>Thu, 21 Nov 2013 17:05:25 GMT</pubDate>
    <description>&amp;gt; Важнее, что &#091;b&#093;обычно&#091;/b&#093; изолированные окружения используют, в частности чтобы защитить &lt;br&gt;&amp;gt; их друг от друга (не всегда, но обычно). &lt;br&gt;&lt;br&gt;Если посмотреть на историю виртуализации, то началось все не с изоляции, а того что мощности серверов стали намного больше чем потребности софта, и виртуализация оказалась подходящим способом использовать всю эту мощность. ключевое слово тут - консолидация. Когда вдруг оказалось что виртуальные машины выжирают ресурсы железа быстрее чем железо докупается, начали придумывать способы сделать консолидацию эффективнее, упаковать побольше ВМ в однин хост.&lt;br&gt;Вопросы безопасности возникли позже, когда виртуализация вошла в мейнстрим, и их никто не отменяет, но и говорить что фича улучшающая консолидацию, главный raison d&apos;etre виртуализации не нужна вообще никогда - не верно.&lt;br&gt;&lt;br&gt;&amp;gt; Поясню. Всякие большие компании, типа HP, Cisco, Microsoft, Vmware и прочие пытаются &lt;br&gt;&amp;gt; осуществить одну и ту же &quot;мечту&quot;. Чуть мечты в том, что &lt;br&gt;&amp;gt; можно купить их продукт, отключить мозг и делать всё чт</description>
</item>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#57</link>
    <pubDate>Thu, 21 Nov 2013 15:05:24 GMT</pubDate>
    <description>Дак это...&lt;br&gt;А разве отдельную виртуалку KVM нельзя назначить на какое-нибудь ядро принудительно?&lt;br&gt;Вроде любой процесс в линуксе можно так отгородить.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (Xaionaro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#56</link>
    <pubDate>Thu, 21 Nov 2013 11:19:41 GMT</pubDate>
    <description>&amp;gt; ну так не надо ее использовать в хостингах и прочих окружениях где &lt;br&gt;&amp;gt; есть непроверенный доступ. Но когда у меня куча серверов с джавой &lt;br&gt;&amp;gt; врущей память как не в себя, или большой VDI, то фича &lt;br&gt;&amp;gt; очень помогает. Могу показать графики поребления памяти на хостах в RHEV &lt;br&gt;&amp;gt; где видно как потребление растет до установленных 80&#037;, включается KSM и &lt;br&gt;&amp;gt; потребление падает на 30-35&#037;, и так каждые несколько часов.&lt;br&gt;&lt;br&gt;Ваши слова никак не противоречат моим. Я прекрасно и сам знаю, что ksm работает, ибо сам его использую.&lt;br&gt;&lt;br&gt;Для начала, чем больше точек соприкосновения со внешними пользователями Вы делаете, тем больше вероятность, что хотя бы одну взломают. Я в том смысле, что даже если Вы лично управляете каждым окружением, но Вы наплодили их 100 разных штук, то хотя бы одно-то взломают ;). А если окружения не защищены друг от друга, то тут могут начаться проблемы... Но это не суть, лично я разбиваю всё на разные физические контуры, и меня не очень пугает перспектива, что какой-то мегахакер взломает какое-то окружен</description>
</item>

<item>
    <title>Компания Siemens представила Jailhouse, новый открытый гипер... (некто)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92747.html#55</link>
    <pubDate>Thu, 21 Nov 2013 06:03:06 GMT</pubDate>
    <description>вот и сименсы подтянулись... ждем симантеков...&lt;br&gt;</description>
</item>

</channel>
</rss>
