initCommon(); $template->displayHeader(); ?>

20. 虚拟化

[提示] 网上最新的发行注记

发行注记可能已更新。要查看最新版本的 Fedora 发行注记,请访问:

http://docs.fedoraproject.org/release-notes/

Fedora 9 中的虚拟化包含重大修改和新特性,依然继续支持 Xen 和 KVM 平台。

20.1. 内核整合改进

Xen 内核现在基于上游的 paravirt ops 实现方式。过去,Xen 内核是将 2.6.18 的 Xen 补丁重复地向前移植到最新的 Fedora 内核。那样做非常费时费力,Xen 内核总是会落后最新内核好几个版本。现在有了 paravirt ops,就不必如此费力了。当 paravirt ops 合并到上游后,Xen 甚至不再需要单独的内核。

不过,目前的 Xen 内核缺少 Dom0 支持。Xen Dom0 主机仍然需要继续运行 Fedora 8。Xen Dom0 支持将在 Fedora 10 中恢复。

现在有三种方式安装完全虚拟的 Linux:

  • 通过 PXE 启动。

  • 本地光驱/ISO 镜像。

  • 使用 FTP/HTTP/NFS 导出的安装树,通过网络安装。

最后一种可以用 kickstart 实现无人职守安装。Xen HVM 和 KVM 自此在安装方式上又成平手。

要了解更多关于内核开发以及内核定制,请访问 http://fedoraproject.org/wiki/Features/XenFullvertKernelBoot.。

20.2. 增强的存储管理

过去,Fedora 通过 libvirt,可以远程管理虚拟客户。然而由于缺少存储管理功能,无法远程创建新客户。在 Fedora 9 中,使用 libvert 新的存储管理功能,可以创建和删除远程系统的存储卷。

20.3. PolicyKit 整合

过去, virt-manager 应用程序在管理本地 hypervisor 时需要以 root 运行,在桌面环境中使用 consolehelper 来认证。以 root 运行 GTK 应用程序不合适。PolicyKit 整合后,可以以普通用户运行 virt-manager 了。

20.4. 增强的远程认证

过去,Fedora 通过 TLS/SSL, 以及 x509 证书实现安全的远程管理。Fedora 9 增强了远程管理能力,支持密码认证,Kerberos 域控制器,或使用 PAM 的系统认证方式。所有应用了 libvirt 的工具都增加了此特性。

20.5. 其他改进

Fedora也包含了下列虚拟化改进

  • 新的 P2V 工具,以 Live CD 方式发布,将一个裸系统转换为虚拟客户

  • 新的 xenner 工具,在 KVM 之上运行 Xen-paravirtual 内核

  • KVM 客户的存储和网络半虚拟的驱动

  • libvirtvirt-top 完整支持 QEMU 和 KVM 的网络和块设备的监控,在统计监控方面与过去 Xen 客户特有的功能持平

displayFooter('$Date: 2008/05/12 21:40:24 $'); ?>