Проект Xen объявил о выпуске Xen 4.22, крупного обновления гипервизора первого типа с открытым исходным кодом. Релиз включает новые возможности для x86, улучшенное управление питанием гостевых ARM, усиленный контроль ресурсов Xenstore, а также продолжает начальные шаги проекта в области виртуализации RISC-V.

Заметным нововведением для систем x86 стала поддержка Flexible Return and Event Delivery (FRED). Этот относительно новый механизм процессора разработан для упрощения и модернизации обработки прерываний, исключений и системных вызовов за счёт снижения сложности традиционной модели доставки событий x86.

Xen 4.22 также поддерживает AMD Bus Lock Threshold, что снижает общее падение производительности системы, вызванное многократным выполнением виртуальной машиной атомарных инструкций, блокирующих процессорную шину. Кроме того, с помощью стандартного интерфейса координации состояний питания (PSCI) пользователи ARM-систем теперь могут приостанавливать и возобновлять работу гостей.

Улучшения x86 также включают возможность предоставления микрокода процессора в упаковке CPIO в виде отдельного модуля Multiboot. Кроме того, утилита xenpm получила новую команду get-core-temp, которая позволяет получать информацию о температуре каждого ядра на поддерживаемых процессорах Intel.

Обновление также расширяет поддержку Xen для Arm Firmware Framework, описанного для профилей Arm A, до версии 1.2. Продолжается работа над поддержкой Armv8-R MPU, направленная на обслуживание встраиваемых и критически важных для безопасности систем, где особенно важны защита памяти и предсказуемое поведение.

Однако разработка поддержки RISC-V продолжается и пока не достигла стадии, пригодной для виртуализации гостей общего назначения.

Важным аспектом релиза стал Xenstore, общий сервис конфигурации и координации для доменов Xen. В версии 4.22 введены квоты на домены и ограничения глубины отслеживания, чтобы предотвратить чрезмерное использование ресурсов Xenstore отдельными гостевыми системами.

Вместе с изменениями гипервизора Xen 4.22 также расширяет возможности проекта по функциональному тестированию безопасности. Теперь в состав входит оборудование Software-in-the-Loop на основе QEMU, позволяющее проводить повторяемое внедрение ошибок и моделирование поведения интерфейсов. Также доступны инструменты анализа покрытия кода, начиная от базового покрытия и вплоть до модифицированного покрытия условий и решений (MC/DC).

Наконец, по словам разработчиков, проект также продолжил удаление давно устаревших интерфейсов и других устаревших компонентов.

Более подробную информацию обо всех изменениях можно найти в заметках о выпуске или списке новых возможностей Xen 4.22.