• Medientyp: Sonstige Veröffentlichung; Elektronische Hochschulschrift; E-Book
  • Titel: Au delà de l'hyperviseur (OoH) : quand la virtualisation imbriquée devient pratique ; Out of hypervisor (OoH) : when nested virtualization becomes practical
  • Beteiligte: Bitchebe, Stella [Verfasser:in]
  • Erschienen: theses.fr, 2023-02-03
  • Sprache: Englisch
  • Schlagwörter: Virtualisation ; Intel PML ; Virtualisation imbriquée ; Intel SPP ; Out of hypervisor ; Nested virtualization ; Virtualization
  • Entstehung:
  • Anmerkungen: Diese Datenquelle enthält auch Bestandsnachweise, die nicht zu einem Volltext führen.
  • Beschreibung: De nos jours, le cloud est l'environnement d'exécution par excellence des applications modernes, grâce à leurs coûts très attractifs et la simplification des tâches d'administration.Les utilisateurs du cloud réalisent parfois de la virtualisation imbriquée (nested virtualisation) en déployant des hyperviseurs dans leurs machines virtuelles (à des fins de tests de déploiement ou même pour exploiter les mécanismes des hyperviseurs), ce qui exacerbe les coûts intrinsèques de la virtualisation, conduisant à des performances catastrophiques et rendant la virtualisation imbriquée généralement peu pratique et rarement utilisée.Cette thèse introduit Out of Hypervisor (OoH), un nouvel axe de recherche motivé par des besoins semblables à ceux de la virtualisation imbriquée.Au lieu d'émuler du matériel virtuel complet à l'intérieur d'une VM pour supporter un hyperviseur, le principe d'OoH est d'exposer individuellement les fonctionnalités de virtualisation matérielle actuelles au système d'exploitation invité afin que ses processus puissent également en bénéficier.Afin de pallier les dégradations induites par la virtualisation, les fabricants de processeur ont commencé à commercialiser, en 2005/2006, des processeurs dotés de technologies permettant de prendre en charge la virtualisation au niveau du matériel et de ce fait offrir de meilleures performances.Plusieurs fonctionnalités de virtualisation matérielle telles que Intel PML, SPP, CAT et EPT ont été proposées, qui ne peuvent actuellement être utilisées que par l'hyperviseur.Néanmoins, ces fonctionnalités pourraient également être bénéfiques aux processus s'exécutant dans les machines virtuelles, et donc aux applications des utilisateurs dans le cloud.Des exemples concrets d'application pour OoH sont la protection de la mémoire et le tracking des pages mémoire.La protection de la mémoire en écriture est l'un des mécanismes clés des techniques de protection contre les buffers overflows qui sont une vulnérabilité très répandue dont la prévalence a augmenté au fil des ans ...
  • Zugangsstatus: Freier Zugang