基于微內(nèi)核架構(gòu)的嵌入式系統(tǒng)虛擬化技術(shù)*
虛擬機(jī)環(huán)境的架構(gòu)分析
本文引用地址:http://m.butianyuan.cn/article/93425.htm在計算領(lǐng)域,虛擬化是一個廣義的術(shù)語,通常是指對于計算資源的一種抽象。通過虛擬化,可使計算資源復(fù)雜的實(shí)際物理特性對于應(yīng)用程序或終端用戶加以隱藏[1]。這種過程既可以讓單一的物理資源(如一臺服務(wù)器,一個存儲設(shè)備或一個操作系統(tǒng))表現(xiàn)為多個可用的虛擬資源,也可以讓多個物理資源(如多臺服務(wù)器或多個存儲設(shè)備)表現(xiàn)為單一的可用虛擬資源[2],甚至可以將多個物理資源加以整合并分化出多個可用的虛擬資源。
圖1 虛擬機(jī)架構(gòu): 管理層架構(gòu)與主機(jī)操作系統(tǒng)架構(gòu)之間的比較
VMware Workstation[3]是一款傳統(tǒng)的基于主機(jī)操作系統(tǒng)架構(gòu)的虛擬機(jī),并將虛擬機(jī)管理器運(yùn)行于高特權(quán)級以使用特權(quán)級指令。這類虛擬機(jī)一般是針對特定的平臺架構(gòu)設(shè)計的,可以使同一平臺架構(gòu)下的各種操作系統(tǒng)如同應(yīng)用程序那樣高效地運(yùn)行在同一主機(jī)操作系統(tǒng)之上。但是,這種應(yīng)用模型也有一個非常嚴(yán)重的缺陷——主機(jī)操作系統(tǒng),作為一切的基礎(chǔ),會占用一定的系統(tǒng)資源并大大增加系統(tǒng)達(dá)到可信計算所需要驗(yàn)證的代碼量。
由于像英特爾這樣的硬件制造商開發(fā)出了新一代的硬件虛擬化技術(shù),如今像Xen[4]這樣的虛擬機(jī)管理層已經(jīng)可以以極小的虛擬化開銷支持未經(jīng)修改的操作系統(tǒng)的高效運(yùn)行?;诠芾韺蛹軜?gòu)的虛擬機(jī)所面臨的問題是管理層所提供的抽象往往過于粗粒度以至于很難對細(xì)小的軟件組件進(jìn)行有效地描述。而對于運(yùn)行在特權(quán)級的虛擬機(jī)管理邏輯部分——超級虛擬機(jī)(Super VM)也是這樣。它往往運(yùn)行在一個商業(yè)操作系統(tǒng)軟件之上以提供對各虛擬機(jī)的管理服務(wù)。而一旦發(fā)生錯誤,則將很有可能因此波及到別的虛擬機(jī)[5]。
擁有微內(nèi)核架構(gòu)的操作系統(tǒng)被設(shè)計用以構(gòu)成一個可自由裁減的系統(tǒng)并且易于保證其可信計算基礎(chǔ),系統(tǒng)所定義的操作系統(tǒng)和用戶態(tài)應(yīng)用程序之間的接口與硬件平臺的接口很相近,這樣既保證了操作系統(tǒng)的功能性,又避免了操作系統(tǒng)的代碼過于冗長,十分適合用以構(gòu)建一個良好的虛擬機(jī)環(huán)境。有些人使用像L4Linux[6]這樣經(jīng)過修改的客戶操作系統(tǒng)使其運(yùn)行在高效的微內(nèi)核之上。但是此類修改很難被應(yīng)用到所有的商業(yè)操作系統(tǒng)上致使其應(yīng)用范圍受到嚴(yán)格的限制。
linux操作系統(tǒng)文章專題:linux操作系統(tǒng)詳解(linux不再難懂)
評論