/VT Closer Look

VT Closer Look

الـ virtualization (الأنظمة الوهمية أو الأفتراضية) تقنية تعمل على فصل الـ service request عن الـ physical service delivery عن طريق إضافة طبقة بين الـ guest OS و الـ hardware اسمها Hypervisor تسمح بتشغيل اكتر من OS بالتوازي على نفس الجهاز في شكل virtual machines منفصلة ومعزولة عن بعضها ويتم عن طريق تحديد الـ resources لكل VM من CPU و Memory و Storage و I/O devices .

انواع الـ Hypervisors :
1- Hosted Hypervisors
ويكون في شكل سوفت وير على نظام التشغيل الأساسي على الـ host machine ويكون المسؤول عن الـ scheduling و partitioning  و الـ isolation بين الـ VMs  ، ومن أمثلته VMware workstation.

hosted hypervisor
2- Bare Metal Hypervisors
في هذا النوع يكون الـ hypervisor هو نظام التشغيل الأساسي على الجهاز ويتم عمل الـ VMs عليه ، ومن امثلته VMware ESXi.

bare metal hypervisors


– من أهم التحديات التي كانت تقابل هذه التقنية في بدايتها هي الـ cpu virtualization وهذه بسبب إن في 4 مستويات للـ privilege في البروسيسور من ring 0 الى ring 3 …. العمليات الخاصة بنظام التشغيل في الـ x86 architecture تعمل في ring 0 و الـ user code في ring 3 وهذه معناه ان في حالة الـ virtual machine الـ guest OS يطلب access لـ ring 0 الخاص بالـ hypervisor في حالة الـ bare metal فبالتالي كانوا يعتبروا ان الـ x86 virtualization  شئ مستحيل.


– في سنة 1998 قدمت شركة VMware أول طريقة للـ cpu virtualization بإستخدام binary translation ويتم فيها استبدال الـ non-virtualizable instructions بـ instructions ثانية تحقق نفس التأثير على الهاردوير الخاص بالـ VM والذي يقوم بهذه العملية هو الـ VMM) Virtual Machine Monitor) قبل وصولها للـ virtualization layer ، أما بالنسبة للـ user level code فبيتم تشغيله مباشرة على الـ cpu بدون إستبدال ، وتسمى هذه التقنية full virtualization.

– ثاني تقنية اسمها OS assisted virtualization أو paravirtualization و يتم فيها تعديل أجزاء من الـ guest os kernel لكي تستبدل الـ non-virtualizable instructions بما يسمى hyper calls وتتعامل مع الـ virtualization layer مباشرة بدون استبدال بهدف تحسين الـ performance ويتم التعديل عن طريق إضافة drivers لنظام التشغيل احيانا ، ومن امثلتها VMware tools و PVSCSi adapters في vSphere.

ملحوظة : ليست كل أنظمة التشغيل تدعم الـ paravirtualization مثل windows 2000 .

– الفرق بين full virtualization و الـ paravitualization ان في الـ full يتم استبدال كل الـ OS calls عن طربق الـ Binary translation ، اما في الـ paravirtualization الـ OS يعرف انه virtualized وبالتالي يقل الـ virtualization overhead.

– ثالث تقنية اسمها Hardware Assisted Virtualization وتعتبر نتيجة لتطور صناعة البروسيسور واضافة دعم للـ Virtualization في البروسيسور وأول تقنية كانت intel VT-x و AMD-V وهما يسمحون للـ VMM ان يعمل في Root Mode جديد تحت ring 0 فأصبح الـ guest OS instructions في ring 0 لم يعد هناك داعي للـ binary translation او الـ paravirtualization ، ومن ضمن تطبيقات هذا النوع في vSphere هي VMDirectPath ويعتبر تطبيق لتقنية intel VT-d.

cpu virt