Найти в Дзене
DigiNews

AWS добавляет поддержку «nested virtualization» для ряда инстансов EC2

Ваш шанс запустить ВМ внутри ВМ, внутри облака – что может означать WSL на облачном Windows ПК. — theregister.com Amazon Web Services (AWS) предоставила возможность вложенной виртуализации для ряда экземпляров EC2. Вложенная виртуализация подразумевает запуск гипервизора внутри другого гипервизора. Это не совсем безумная идея, поскольку она дает возможность создавать тестовые или симуляционные среды для совокупности связанных виртуальных машин, которые составляют многие корпоративные ИТ-системы. Этот метод также может быть полезен в производственной среде для контейнеризированных рабочих нагрузок, где такие инструменты, как Kubernetes и Docker, часто запускаются в виртуальной машине, а каждый контейнер работает в своей собственной виртуальной машине. Amazon предполагает, что новая функция может пригодиться «для запуска эмуляторов мобильных приложений, симуляции автомобильного оборудования для автомобилей и запуска подсистемы Windows для Linux на рабочих станциях Windows». AWS уже некот

Ваш шанс запустить ВМ внутри ВМ, внутри облака – что может означать WSL на облачном Windows ПК. — theregister.com

Amazon Web Services (AWS) предоставила возможность вложенной виртуализации для ряда экземпляров EC2.

Вложенная виртуализация подразумевает запуск гипервизора внутри другого гипервизора. Это не совсем безумная идея, поскольку она дает возможность создавать тестовые или симуляционные среды для совокупности связанных виртуальных машин, которые составляют многие корпоративные ИТ-системы. Этот метод также может быть полезен в производственной среде для контейнеризированных рабочих нагрузок, где такие инструменты, как Kubernetes и Docker, часто запускаются в виртуальной машине, а каждый контейнер работает в своей собственной виртуальной машине.

Amazon предполагает, что новая функция может пригодиться «для запуска эмуляторов мобильных приложений, симуляции автомобильного оборудования для автомобилей и запуска подсистемы Windows для Linux на рабочих станциях Windows».

AWS уже некоторое время разрешала вложенные виртуальные машины на своих bare metal экземплярах. Во вторник в анонсе было объявлено, что вложенная виртуализация теперь возможна на экземплярах C8i, M8i и R8i.

Связующим звеном — простите за каламбур — между этими тремя типами экземпляров является использование процессоров Xeon 6, в которые Intel встроила новую версию своей технологии Trust Domain Extensions (TDX) для улучшения изоляции между гостевой ОС и гипервизором.

Все экземпляры EC2 используют собственный гипервизор Nitro от Amazon, который облачный гигант использует для разделения своего оборудования на различные типы экземпляров. Nitro невидим для пользователей.

«Для поддержки вложенной виртуализации система Nitro передает процессорные расширения, такие как Intel VT-x, экземплярам для облегчения запуска вложенных виртуальных машин», — говорится в руководстве пользователя новой услуги. «Архитектура вложенной виртуализации состоит из трех уровней: физическая инфраструктура AWS и гипервизор Nitro (L0), ваш экземпляр EC2, работающий под управлением гипервизора (L1), и одна или несколько виртуальных машин, созданных внутри этого экземпляра (L2)».

AWS заявляет, что «в настоящее время» поддерживает в качестве гипервизоров L1 либо Microsoft Hyper-V, либо KVM с открытым исходным кодом.

Это оставляет возможность для использования VMware ESXi, который является самым популярным гипервизором для корпоративных пользователей, хотя его владелец Broadcom неохотно предоставляет лицензии, если он не продается как часть частного облачного пакета Cloud Foundation (VCF). Возможно, AWS сможет найти способ сделать это. The Register предполагает, что ориентация Broadcom на VCF означает, что Amazon Elastic VMware Service останется единственным способом объединить Cloudzilla и Virtzilla в обозримом будущем.

AWS несколько отстает в плане поддержки вложенной виртуализации, поскольку Azure и Google Cloud Platform уже предлагают эту функцию. Однако Google поддерживает только KVM. ®

Facebook*, Instagram* и WhatsApp* принадлежат компании Meta* Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Автор – Simon Sharwood

Оригинал статьи