Віртуалізація Ubuntu: новий стек апаратного забезпечення
Canonical представила новий стек апаратного забезпечення для віртуалізації в Ubuntu 26.04 LTS
Canonical впровадила новий стек апаратного забезпечення для віртуалізації в Ubuntu 26.04 LTS. Це дозволяє користувачам отримувати доступ до новіших компонентів віртуалізації, зберігаючи можливість використовувати версію з підтримкою на тривалий термін.
Розширення підтримки для нових компонентів
Ubuntu давно пропонує ядра HWE для підтримки сучасного апаратного забезпечення. Однак нова модель розширює цей підхід до компонентів користувацького простору, які потрібні для сучасної віртуалізації. Стек включає qemu-hwe, libvirt-hwe, edk2-hwe (включаючи прошивку OVMF) та seabios-hwe.
Підтримка конфіденційних середовищ обробки даних
Ubuntu 26.04 LTS вже пропонує інтегровану підтримку хостів і гостей для AMD SEV-SNP та Intel TDX. Ці технології покращують захист даних під час обробки у віртуальних машинах. Водночас додаткові можливості конфіденційних обчислень ще розробляються в кількох проектах.
Оновлення віртуалізації протягом життєвого циклу Ubuntu 26.04 LTS
Canonical реалізує це за допомогою постійного вікна доступності під час життєвого циклу Ubuntu 26.04 LTS. Перші два роки після випуску стек віртуалізації HWE буде оновлюватися кожні шість місяців. Це дозволяє віртуалізаційним пакетам слідувати графіку оновлень для проміжних версій Ubuntu, залишаючи решту системи на стабільній базі LTS.
Управління віртуалізаційним стеком
Важливо, що новий стек є необов’язковим. Існуючі установки Ubuntu використовуватимуть стандартні пакети віртуалізації, якщо адміністратор не вибере варіанти HWE. Додатково, Canonical пропонує інструмент ubuntu_virt_helper для допомоги адміністраторам у керуванні віртуалізаційним стеком як єдиним цілим. Це запобігає заміні лише одного компонента, що може призвести до неповних або несумісних комбінацій пакетів QEMU, libvirt та прошивок.
Спеціалізовані рішення для конфіденційних віртуальних машин
Стек віртуалізації HWE призначений для організацій, що працюють з конфіденційними віртуальними машинами на базі AMD SEV-SNP або Intel TDX. Він підходить для регульованих навантажень, що потребують більшої ізоляції, конфіденційного AI-інференсу, а також приватних і суверенних хмарних платформ. Також він оптимізує інфраструктуру, що потребує тривалого обслуговування з підтримкою еволюційного апаратного забезпечення.
Для таких середовищ нова модель усуває потребу обирати між оновленням віртуалізаційних хостів до короткострокової проміжної версії або очікування наступного випуску LTS для доступу до нових можливостей.
Для отримання додаткової інформації, перегляньте оголошення Canonical.




