0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對ARM虛擬化下設(shè)備直通的支持進(jìn)行介紹

安芯教育科技 ? 來源:極術(shù)專欄Arm服務(wù)器 ? 2023-04-28 15:31 ? 次閱讀

隨著云計算領(lǐng)域里,ARM架構(gòu)處理器的廣泛使用,應(yīng)用開發(fā)人員熟悉ARM架構(gòu)相關(guān)技術(shù)的需求越來越迫切。眾所周知,提供虛擬機服務(wù)是云計算的典型應(yīng)用場景,而虛擬機里設(shè)備性能的優(yōu)劣對服務(wù)質(zhì)量至關(guān)重要。

提到虛擬機里的設(shè)備,就不得不提及設(shè)備的虛擬化,最初虛擬機里的設(shè)備完全是依靠軟件模擬來實現(xiàn),也叫全虛擬化設(shè)備,這樣的好處是運行在物理機里的OS可以完全不需要修改就能在虛擬機里運行,但設(shè)備性能很差,滿足不了人們的需求。

后來,有人提出了半虛擬化的思想,寄希望于軟件的優(yōu)化,比如修改設(shè)備模型,減少不必要的內(nèi)存拷貝,來滿足大家對設(shè)備的性能需求。典型代表virtio設(shè)備。此法使性能雖有較大提升,但與真實的設(shè)備仍有較大差距。為了獲取等同于真實設(shè)備的性能,設(shè)備直通的方式被提了出來,也漸漸成為主流方式。

虛擬機里使用直通的設(shè)備,的確可以帶來最大的性能提升。但是卻暴漏出一系列的系統(tǒng)安全問題。比如提供DMA的設(shè)備通??梢詫憙?nèi)存的任意頁,因此虛擬機里的Guest OS擁有創(chuàng)建DMA的能力就等同于用戶空間擁有了root權(quán)限,惡意的設(shè)備可能利用此發(fā)動DMA攻擊,給其他虛擬機乃至整個物理機帶來安全問題。

因此,需要提供DMA重映射功能,通過頁表方式將直通設(shè)備對內(nèi)存的訪問限制到特定的域中,在提高IO性能的同時完成了直通設(shè)備的隔離,保證了直通設(shè)備DMA的安全性。此外,直通設(shè)備的中斷默認(rèn)是發(fā)給物理CPU的,要想通知到虛擬機里的vCPU,就需要中斷的重定向。

DMA重映射跟中斷重定向的實現(xiàn),最初是完全交由虛擬機監(jiān)控器(Hypervisor)或模擬器(比如qemu)來負(fù)責(zé)。這是一種純軟件的思路,必然大大降低設(shè)備的性能,因此急需硬件的參與配合。為此,ARM的SMMU和GIC規(guī)范順勢添加了對DMA重映射跟中斷重定向的支持。本文的重點便是圍繞這兩大特性介紹如何支持虛擬化環(huán)境下的設(shè)備直通。

一、DMA重映射

SMMU是System MMU的縮寫,是ARM架構(gòu)下一種對非CPU設(shè)備提供地址翻譯服務(wù)的組件,功能類似于CPU的MMU組件。這里非CPU設(shè)備主要指發(fā)起DMA操作的外圍子系統(tǒng)。如下圖所示:

10fd7ffa-e593-11ed-ab56-dac502259ad0.png

注:PE為Processing Element 的縮寫,可理解為CPU。

在虛擬化應(yīng)用場景下,地址翻譯往往分為兩個階段。階段一是虛擬地址(VA)到GuestOS認(rèn)為的物理地址(IPA)間的轉(zhuǎn)換;階段二為IPA到真實物理地址(PA)間的轉(zhuǎn)換。而SMMU既可以同時支持兩個階段的轉(zhuǎn)換,也可以單獨支持每個階段的轉(zhuǎn)換。這為直通設(shè)備DMA重映射提供了可能。直通設(shè)備的DMA只需要獲取IPA,之后的工作便交由SMMU來做階段二的處理,以達(dá)到安全高效的訪問PA的目的。如下圖所示:

11179bc4-e593-11ed-ab56-dac502259ad0.png

針對以上應(yīng)用場景,我們介紹SMMU的內(nèi)部結(jié)構(gòu)來闡述具體實現(xiàn)原理。SMMU含有兩個核心單元,分別為翻譯控制單元TCU和翻譯緩沖單元TBU。其中TCU主要含有Stream Mapping Table(SMT)和Context Bank Table(CBT)。SMT通過StreamID來索引內(nèi)部的Entry,StreamID跟具體直通設(shè)備一一對應(yīng), 從而獲取到指向CBT具體Entry的指針。

CBT的Entry內(nèi)容則含有階段二翻譯表的指針,當(dāng)獲取到此指針后,翻譯過程即可像普通MMU一樣按部就班的進(jìn)行下去。而TBU的作用等同于TLB,借助Cache原理,加快SMMU工作效率,不再贅述。以上描述過程總結(jié)為如下框圖所示:

112a1236-e593-11ed-ab56-dac502259ad0.png

二、中斷重定向

GIC是Generic Interrupt Controller的縮寫。GIC的主要作用是路由各種不同的中斷信息給CPU。虛擬化環(huán)境下的中斷處理情形要復(fù)雜的多,有些因指令trap產(chǎn)生的中斷需要Hypervisor本身來處理;有些是分配給某個虛擬機的直通設(shè)備產(chǎn)生的中斷則需要虛擬機內(nèi)的軟件來處理;也有中斷被接收時,對標(biāo)的虛擬機沒有處于運行狀態(tài)的情況。這需要GIC提供機制,重定向中斷以滿足上述復(fù)雜的需求。

由于本文的重點是對直通設(shè)備虛擬化支持的講解,因此此部分將介紹GIC是如何支持直通設(shè)備中斷重映射的,并不會剖析GIC內(nèi)部組成及實現(xiàn)原理。我們以GICv3為例,圖示如下:

1141741c-e593-11ed-ab56-dac502259ad0.png

配以如下步驟說明:

1 直通設(shè)備發(fā)起的中斷IRQ到達(dá)GIC;

2 GIC發(fā)物理的IRQ到CPU;

3 Hypervisor會從Physical CPU Interface讀取中斷信息;

4 Hypervisor發(fā)現(xiàn)此中斷是某虛擬機內(nèi)的直通設(shè)備觸發(fā),于是通過寫GIC List Register重新注入一個虛擬IRQ到GIC中;

5 GIC產(chǎn)生vIRQ中斷并發(fā)給vCPU;

6 最終vCPU接收vIRQ中斷并由運行其上的GuestOS接管并通過跟Virtual CPU interface交互處理后續(xù)中斷任務(wù)。

至此,一個完整的中斷重映射過程結(jié)束。

在GIC參與直通設(shè)備的中斷重映射后,虛擬機在處理中斷效率上有了明顯提升,但是跟Host主機上普通物理中斷相比,總是多了一步由軟件Hypervisor參與的動作。因此,我們稱以上方式為間接注入中斷的方式。為了進(jìn)一步提高處理中斷的效率,GICv4引入了直接注入中斷方式。

具體原理則是直通設(shè)備在獲取中斷時,GIC會將分配給設(shè)備的物理中斷與虛擬中斷做一個映射。這樣當(dāng)設(shè)備觸發(fā)中斷時,GIC會直接發(fā)信號給vCPU。有這樣一種情況,設(shè)備觸發(fā)中斷時vCPU沒有運行,即虛擬機處于休眠態(tài),如果直接發(fā)vIRQ給vCPU是得不到響應(yīng)的,這時候會產(chǎn)生一個物理的door-bell中斷來代替,此中斷交由Hypervisor處理,它會重新調(diào)度vCPU,從而使中斷得到及時響應(yīng)。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM處理器
    +關(guān)注

    關(guān)注

    6

    文章

    360

    瀏覽量

    41750
  • dma
    dma
    +關(guān)注

    關(guān)注

    3

    文章

    561

    瀏覽量

    100589
  • 模擬器
    +關(guān)注

    關(guān)注

    2

    文章

    875

    瀏覽量

    43224
  • 虛擬機
    +關(guān)注

    關(guān)注

    1

    文章

    917

    瀏覽量

    28209

原文標(biāo)題:Arm對虛擬化下設(shè)備直通的支持

文章出處:【微信號:Ithingedu,微信公眾號:安芯教育科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    探討一下ARM處理器平臺的虛擬

    arm新增加的virtualization extension之前,我們知道對硬件虛擬支持主要有intel的VT-x和AMD的AMD-V,它們兩個十分類似,所以這里我們只
    發(fā)表于 04-14 10:00

    ARM虛擬技術(shù)是什么?如何去實現(xiàn)呢

    主流的操作系統(tǒng)都有一個假設(shè),就是這個系統(tǒng)有一個特權(quán)模式之下的OS,之上在跑多個非特權(quán)模式的APP;而ARM虛擬技術(shù)就是在同一個系統(tǒng)上共存多個操作系統(tǒng),實現(xiàn)這種虛擬技術(shù)需要硬件的擴展
    發(fā)表于 05-09 09:55

    對硬件虛擬及其相關(guān)邏輯進(jìn)行羅列與理解

    2的地址轉(zhuǎn)換。與上述類似,兩級地址轉(zhuǎn)換也會基于具體場景需求進(jìn)行Bypass處理。PCIe SR-IOVPCIe Endpoint通過SR-IOV支持設(shè)備虛擬
    發(fā)表于 07-04 15:48

    【學(xué)習(xí)打卡】OpenHarmony的設(shè)備虛擬技術(shù)介紹

    在特定設(shè)備上運行。如果你想添加額外的設(shè)備,那這個想法實現(xiàn)的成本很高。那么通過設(shè)備虛擬,允許最終用戶自由使用他們想要的任何
    發(fā)表于 07-19 17:47

    介紹arm GICv3和timer虛擬支持

    比較少的用戶空間設(shè)備模擬的支持。2.相關(guān)工作在arm上,第一個利用arm虛擬擴展的hyperv
    發(fā)表于 10-11 14:58

    設(shè)備仿真模擬軟件 QEMU 8.0 發(fā)布:改進(jìn)對 ARM / RISC-V 架構(gòu)支持

    轉(zhuǎn)自https://m.ithome.com/html/690345.htm 開源 QEMU 8.0 設(shè)備仿真器和虛擬軟件已于 4 月 19 日發(fā)布,為 ARM、RISC-V、x86
    發(fā)表于 05-05 09:48

    Arm通用中斷控制器GICv3和GICv4對虛擬支持

    本指南描述了GICv3和GICv4體系結(jié)構(gòu)中對虛擬支持。它涵蓋了管理程序可用于生成和管理虛擬中斷的控件。指南是對于任何需要了解中斷控制器功能的人來說編寫軟件來管理
    發(fā)表于 08-02 10:43

    Arm虛擬硬件用戶指南

    介紹了用于調(diào)試在虛擬設(shè)備上運行的程序的AVH功能。 ?通過API使用AVH說明如何通過API編程使用Arm虛擬硬件。 ?提示和故障排除一章包含有用的提示,有助于解決常見問題。
    發(fā)表于 08-08 07:45

    基于ARM虛擬安全防護(hù)技術(shù)

    近幾年來,隨著移動平臺用戶量的增加,移動平臺安全成為安全領(lǐng)域關(guān)注的焦點.而ARM虛擬擴展,使得如何基于虛擬技術(shù)
    發(fā)表于 12-26 18:15 ?0次下載
    基于<b class='flag-5'>ARM</b><b class='flag-5'>虛擬</b><b class='flag-5'>化</b>安全防護(hù)技術(shù)

    如何使用Proteus進(jìn)行ARM虛擬開發(fā)

    隨著現(xiàn)代計算機技術(shù)的迅速發(fā)展,使用EDA軟件進(jìn)行的電路設(shè)計與仿真已經(jīng)成為現(xiàn)代電子技術(shù)系統(tǒng)設(shè)計的必然趨勢,文章介紹了Proleus 軟件的功能和特點,并結(jié)合具體的例子說明如何用Proeus 實現(xiàn)ARM
    發(fā)表于 06-26 14:32 ?0次下載
    如何使用Proteus<b class='flag-5'>進(jìn)行</b><b class='flag-5'>ARM</b>的<b class='flag-5'>虛擬</b>開發(fā)

    ARM虛擬下設(shè)備直通支持

    隨著云計算領(lǐng)域里,ARM架構(gòu)處理器的廣泛使用,應(yīng)用開發(fā)人員熟悉ARM架構(gòu)相關(guān)技術(shù)的需求越來越迫切。眾所周知,提供虛擬機服務(wù)是云計算的典型應(yīng)用場景,而虛擬機里
    的頭像 發(fā)表于 09-26 10:19 ?3794次閱讀
    <b class='flag-5'>ARM</b>對<b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>下設(shè)備</b><b class='flag-5'>直通</b>的<b class='flag-5'>支持</b>

    Arm虛擬下設(shè)備直通支持

    虛擬機里使用直通設(shè)備,的確可以帶來最大的性能提升。但是卻暴漏出一系列的系統(tǒng)安全問題。比如提供DMA的設(shè)備通常可以寫內(nèi)存的任意頁,因此虛擬
    的頭像 發(fā)表于 04-28 15:30 ?1273次閱讀
    <b class='flag-5'>Arm</b>對<b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>下設(shè)備</b><b class='flag-5'>直通</b>的<b class='flag-5'>支持</b>

    VFIO設(shè)備直通原理

    設(shè)備直通虛擬機能夠極大提升虛擬機對物理設(shè)備訪問的性能
    的頭像 發(fā)表于 06-07 17:40 ?2643次閱讀

    arm架構(gòu)的虛擬是什么

    為了支持虛擬,Armv8-A支持兩步地址轉(zhuǎn)換,也就是文檔常提到的Stage2translation。Stage2轉(zhuǎn)換允許hypervisor控制
    發(fā)表于 08-07 14:14 ?2016次閱讀
    <b class='flag-5'>arm</b>架構(gòu)的<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>是什么

    下設(shè)備智能遠(yuǎn)程控制方案

    下設(shè)備的智能遠(yuǎn)程控制是指通過網(wǎng)絡(luò)技術(shù)和傳感器設(shè)備,實現(xiàn)對井下設(shè)備進(jìn)行數(shù)據(jù)監(jiān)測、故障診斷和遠(yuǎn)程控制操作的方法。目前,隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,井下設(shè)備
    的頭像 發(fā)表于 10-30 17:29 ?832次閱讀