URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 85969
[ Назад ]

Исходное сообщение
"Обновление гипервизора Xen: 4.1.3 и 4.0.4"

Отправлено opennews , 11-Авг-12 00:34 
Доступны (http://blog.xen.org/index.php/2012/08/10/xen-4-1-3-and-4-0-4...) корректирующие релизы свободного гипервизора Xen (http://www.xen.org/products/xen_source.html) - 4.1.3 (http://xen.org/download/index_4.1.3.html) и 4.0.4 (http://xen.org/download/index_4.0.4.html), в которых не добавлено новшеств, но проведена работа над ошибками и устранено 5 уязвимостей. Четыре уязвимости позволяют инициировать отказ в обслуживании хост-системы через выполнения операций внутри гостевой системы. Одна уязвимость позволяет (http://www.opennet.me/opennews/art.shtml?num=34082) пользователю гостевой системы организовать выполнение кода на стороне управляющей хост-системы.


Из не связанных с безопасностью изменений отмечается обновление поддержки последних вариантов процессоров Intel/AMD, улучшение  стека  libxl, устранение ошибок в обработке IOMMU (проброс устройств для гостевых систем в режиме HVM), решение проблем в работе kexec/kdump на стороне хост-системы.


URL: http://blog.xen.org/index.php/2012/08/10/xen-4-1-3-and-4-0-4.../
Новость: http://www.opennet.me/opennews/art.shtml?num=34546


Содержание

Сообщения в этом обсуждении
"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Аноним , 11-Авг-12 00:34 
Специально для меня!
Сегодня впервые поставил Xen и, кажется, напоролся на баг "слишком новый процессор". Получаю kernel panic из-за invalid opcode в busybox, хотя без гипервизора (то же ядро с тем же busybox'ом) работает как часы.

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено ананим , 11-Авг-12 01:21 
>Получаю kernel panic из-за invalid opcode в busybox

бред это.
busybox конечно крутая штука, но не в адресном пространстве ядра.
думаю решается без(вне рамках) сабжа


"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Аноним , 11-Авг-12 01:33 
А это смотря какая команда. Некоторые делаются через специфические ядерные вызовы.

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Аноним , 11-Авг-12 01:34 
Ответ гугла найденный со времени первого сообщения:
Эта ошибка в glibc (busybox собран статично, поэтому ядро жалуется на него). Баг возникает на процессорах с AVX. Но отчасти Xen тоже виноват. Надеюсь новые версии научились обходить эту проблему. Жду ебилдов.

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено serg1224 , 11-Авг-12 15:18 
> А ЭТУ ВИРТУАЛКУ НА ВИНДУ МОЖНО ПОСТАВИТЬ?

Назначение Xen абсолютно противоположное. Т.е. винду можно установить на Xen в качестве одной из гостевых машин. Это гораздо удобней с точки зрения управления виндовым (и любым другим) сервером, вместо того, чтобы ставить винду на голое железо. Да и с драйверами в гостевых системах колупаться не приходится: поставил внутри гостевой виртуалки пакет для паравиртуализации - и никаких хлопот.


"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Аноним , 11-Авг-12 03:55 
А что лучше ставить Xen или VirtualBox?
Или лучше KVM с qemu?

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Тузя , 11-Авг-12 08:29 
Карл Маркс и Фридрих Энгельс - это не муж и жена, это 4 разных человека.

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Григорий , 11-Авг-12 14:18 
что угодно только не квм

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Аноним , 11-Авг-12 14:23 
ты мне своим зелёным жиром весь монитор заляпал

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Pahanivo , 13-Авг-12 15:11 
> что угодно только не квм

обоснуй?


"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено serg1224 , 11-Авг-12 15:21 
> А что лучше ставить Xen или VirtualBox?
> Или лучше KVM с qemu?

Для корпоративных задач - Xen.
Для частного знакомства с виртуализацией как таковой - всё остальное.

Начните с VirtualBox. Он проще и наглядней (есть GUI).
Xen - более масштабная идеология.


"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено anonym , 14-Авг-12 19:36 
Вот только RHEL более не поддерживает Xen. KVM лучше хотя бы по одной причине: если гипервизор поломался, то он убивается лёгким движением kill-a, и никак не затрагивает остальную систему, а вот Xen - только reboot.

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено serg1224 , 14-Авг-12 19:56 
> KVM лучше хотя бы по
> одной причине: если гипервизор поломался, то он убивается лёгким движением kill-a,
> и никак не затрагивает остальную систему, а вот Xen - только
> reboot.

Возможно Вы и правы, но лично мне за несколько лет работы с Xen'ом в продакшене не приходилось его убивать. Да и кластеризацию с миграцией вроде никто не отменял.


"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено 123 , 12-Авг-12 13:30 
Начните с ESXi и вы уже с него не слезете ;)

"Обновление гипервизора Xen: 4.1.3 и 4.0.4"
Отправлено Аноним , 12-Авг-12 23:41 
Точнее он с вас.