首页 > 基础设施 > 正文

虚拟化在中国系列——多核专家谈虚拟化应用

2009-05-06 08:55:27  来源:CIO 时代网

摘要:谈到虚拟化,安全性问题是不得不提的,比如大家对于虚拟层能否真正的把虚拟机和主机操作系统安全地分隔开来有怀疑。因为作为虚拟层的虚拟机监视器要不断地处理来自虚拟机的I/O请求
关键词: 虚拟化 多核专家

   虚拟化技术是863重点项目
    此前,安虹老师多年来一直在中国科大从事虚拟化技术的研究以及教学工作。

  对于虚拟化在中国的应用,她本人有着切身的体会,“从国家的支持力度来看,这几年对虚拟化技术的投入是非常大的,每年都有与虚拟化技术相关的项目立项。”
    “实际上,国家早在前几年就看到了虚拟化的需求,因此,从06年开始,每年都有一些专门针对虚拟化的863计划”她表示,“06年的项目是高端商用服务器系统,重点是研究虚拟机、协同技术、共享技术、动态部署技术、目的是为了整合大型物理服务器,组成共享存储的高性能服务器;07年的项目是一个关键技术——计算系统的虚拟化技术,主要研究处理器、存储在I/O方面对虚拟化技术的支持,此外,07年还有一个重点就是个人虚拟化技术,主要在桌面端,说明在这些方面有需求;而08年的题目非常地广泛,比如有基本虚拟化技术的跨域共享与协同服务软件支撑平台,目的是要研究基于服务的跨域资源集成共享,面向应用的虚拟组织动态构建,基于跨域工作流的分布协同、业务流程的动态构造,分布资源的有效调度和管理等等”。
    她同时谈到,“由于863是一个以产业化为基础进行科学研究的计划,有很强的应用背景,而国家这几年在虚拟化技术上的投入力度如此之大,说明大家还是看见了这个产业的需求,现在国内的很多厂商比如浪潮、联想等都在做这些研究。”
    虚拟化技术产生的原因
    从目前来看,将应用程序迁移到虚拟机上运行能解决两种类型的问题:首先是应用程序的不稳定,其导致的后果轻则会浪费系统资源,重则会使系统全面瘫痪;其次是应用程序的不安全,有可能导致本地系统特权的扩大化,并受控于未授权的用户。
    对于这两个问题,安虹提出了自己的观点。
    “这是一个安全性和故障隔离的问题”,“每个操作上都有特定管理的硬件资源,也就意味者每一个硬件都有单一的操作系统管理下,硬件与操作系统的绑定,特别是系统对多个用户共享的时候,在安全性上就有很多问题,而虚拟机技术可以解决这个问题,它可以虚拟磁盘I/O,虚拟存储器等所有的硬件资源,可以实现让用户与硬件隔离开,提供安全性的保障。”
    实际上,通过虚拟机可以增强软件的可移植性,因为在物理层面增加一个软件,虚拟机的体系结构,可以绕开实际物理机对资源的限制,提供软件的可移植性。
    “虚拟化技术能够解决软件的兼容性问题,通过仿真技术提供软件跨平台的兼容性,比如通过跨PC指令集转化虚拟平台,在Power上就可以执行 X86应用,这是指令集的兼容,还有就是操作系统的兼容,比如在MAC机上运行Windows系统,可以跨平台的软件兼容,这是虚拟化技术应用的一个重要原因。”
    虚拟化对多核处理器的作用
    作为虚拟化技术专家,同时作为多核处理器研究专家,安虹老师对于虚拟化在多核处理器上的应用有着自己独到的见解。
    在她看来,虚拟化技术的主要推动力来自于工业界,虽然现在很热,但技术实际上早就有了,比如做操作系统的、语言设计、编译器开发还有硬件体系结构的,都从各自的角度做过虚拟化技术的开发。
    “中国现在目前正在做多核以及重核的体系研究,很多时候需要用到虚拟化技术,用虚拟化技术能够完成对多核体系结构的开发,比如需要修改指令集体系结构、编程模型、编程语言还有编译器,包括操作系统,应用环境等都需要改善”,安虹老师首先对虚拟化技术的产生原因进行了解释。
    在她看来,虚拟化技术在应用中最大的优势在于解决了兼容性的问题,“比如当系统底层的结构改了后,再去修改应用层,这个操作是是非常复杂的,因为系统之间存在兼容性的问题。”
    她同时指出,“通常来说,形成一个成熟的编译系统与操作系统需要20-30年时间”,而当某个程序员熟悉了某种语言后,也很难改变使用习惯,或者对别的语言不太了解,而在这时,虚拟化技术的作用就将完全发挥出来。
    此外,针对并行程序设计,虚拟化技术也是可以发挥其作用的。
    “以前的多核主要用在HPC上,主要进行并行计算的处理,而现在并行计算需要普及,需要在各个领域应用,有个非常难解决的问题就是并行程序设计,用虚拟机解决并行程序设计难的问题,这是很大的一个问题,硬件的发展远远超过了软件的发展,软件跟不上,硬件是没需求的。”
    “因为虚拟化能够解决资源管理的复杂性问题,以前一个芯片上就一个处理器,现在是多核,而现在学术界已经提到了需要做上千核,芯片的管理更复杂,还有系统方面,多路的服务器管理,还有在网络方面,计算机的连接、网络的连接都是问题。构成了一个复杂系统,虚拟机在管理复杂性上也有很大作用。”
    安全性将是虚拟化技术下一重点
    谈到虚拟化,安全性问题是不得不提的,比如大家对于虚拟层能否真正的把虚拟机和主机操作系统安全地分隔开来有怀疑。因为作为虚拟层的虚拟机监视器要不断地处理来自虚拟机的I/O请求,是不是会有缓冲溢出以及VMM自身内在的一些问题呢?
    在安虹老师认为,服务器安全性的需求,也将成为虚拟化技术的下一个发展重点。
    “我觉得服务器虚拟化最重要的是安全领域,尤其是商业领域里的大型服务器数据恢复 中心,安全性至关重要,现在网络攻击越来越多,水平也越来越高”,“如果有虚拟化技术,可以让黑客攻击不到真正的原始机器,只能攻击虚拟机,因为虚拟化技术使得有安全问题的系统硬盘数据恢复到安全状态变得很简单。当一个普通的用户只需重启一下虚拟机,重设为初始状态,几秒钟之后,一个全新的、干净的新系统即可恢复完成。”


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。