• Ubuntu 26.04 LTS får modernare stöd för virtuella datorer

    Canonical inför en valfri virtualiseringsstack i Ubuntu 26.04 LTS. Den gör det möjligt att använda nyare versioner av QEMU, libvirt och tillhörande firmware utan att behöva lämna den stabila LTS-versionen.

    Canonical inför en ny valfri virtualiseringsmiljö i Ubuntu 26.04 LTS. Den gör det möjligt att använda nyare versioner av bland annat QEMU, libvirt, EDK2 och SeaBIOS utan att behöva lämna den stabila LTS-versionen av Ubuntu.

    Ny teknik på en stabil grund

    Ubuntu LTS är utvecklat för datorer och servrar som behöver vara stabila under lång tid. En nackdel med detta är att vissa program och systemkomponenter kan hinna bli äldre innan nästa LTS-version släpps.

    Sedan tidigare använder Ubuntu så kallade HWE-kärnor, Hardware Enablement, för att ge en LTS-version stöd för nyare hårdvara. Nu utvidgas samma princip till de program och komponenter som används för virtualisering.

    Den nya virtualiseringsstacken innehåller bland annat qemu-hwe, libvirt-hwe, edk2-hwe och seabios-hwe.

    QEMU används för att köra och emulera virtuella datorer. Libvirt används för att skapa och administrera virtuella maskiner. EDK2 innehåller bland annat OVMF, som fungerar som virtuell UEFI-firmware, medan SeaBIOS erbjuder traditionellt BIOS-stöd.

    Det innebär att själva operativsystemet kan ligga kvar på Ubuntu 26.04 LTS, samtidigt som virtualiseringsmiljön får tillgång till modernare teknik.

    Uppdateras var sjätte månad

    Under de första två åren efter lanseringen av Ubuntu 26.04 LTS planerar Canonical att uppdatera virtualiseringsstacken ungefär var sjätte månad.

    De nya versionerna kommer först att testas i Ubuntus kortlivade mellanversioner. När de har provats och bedömts som tillräckligt stabila kan de senare göras tillgängliga för Ubuntu 26.04 LTS genom HWE-paketen.

    På så sätt kan en organisation använda en stabil LTS-installation och samtidigt få modernare virtualiseringsteknik.

    Förbättrat skydd för virtuella datorer

    Ubuntu 26.04 LTS har stöd för säkerhetsteknikerna AMD SEV-SNP och Intel TDX.

    Teknikerna används för så kallad konfidentiell databehandling. Syftet är att skydda informationen i en virtuell dator även när den behandlas i arbetsminnet.

    Vanligtvis skyddas känslig information genom kryptering när den lagras på en hårddisk eller skickas över ett nätverk. När informationen används måste den däremot normalt dekrypteras.

    Med tekniker som SEV-SNP och TDX kan minnet i den virtuella datorn skyddas bättre mot andra delar av systemet, inklusive värddatorn och dess administratörer.

    Det kan vara viktigt för myndigheter, reglerade verksamheter, molntjänster, behandling av känsliga personuppgifter och konfidentiell AI-bearbetning.

    Flera funktioner inom området är fortfarande under utveckling. Den nya HWE-modellen gör det lättare att införa förbättringar i Ubuntu 26.04 LTS efter hand som de blir tillgängliga.

    Den nya stacken är valfri

    Vanliga installationer av Ubuntu 26.04 LTS fortsätter att använda de ordinarie virtualiseringspaketen.

    En administratör måste själv välja att installera HWE-varianterna. Det betyder att befintliga system inte automatiskt byter till nyare versioner av QEMU, libvirt eller firmware.

    Det minskar risken för oväntade förändringar i redan fungerande servermiljöer.

    Ett verktyg håller ihop installationen

    Canonical tillhandahåller även verktyget ubuntu_virt_helper. Det hjälper administratören att hantera virtualiseringsstacken som en sammanhängande enhet.

    QEMU, libvirt och den virtuella datorns firmware är beroende av varandra. Om bara en komponent uppgraderas kan resultatet bli en blandning av versioner som inte är testade tillsammans.

    Verktyget ska därför minska risken för ofullständiga eller inkonsekventa kombinationer av paket.

    Mindre behov av att uppgradera hela servern

    Tidigare har organisationer som behövt den senaste virtualiseringstekniken ofta haft två alternativ: att uppgradera värdservrarna till en kortlivad Ubuntu-version eller att vänta på nästa LTS-utgåva.

    Den nya virtualiseringsstacken erbjuder en mellanväg.

    Servern kan fortsätta använda Ubuntu 26.04 LTS som stabil grund, medan virtualiseringsprogrammen uppdateras i snabbare takt. Det kan ge stöd för nya processorer, bättre säkerhetsfunktioner och modernare virtuella maskiner utan att hela operativsystemet behöver bytas ut.

    För verksamheter som driver många virtuella servrar kan detta innebära både enklare underhåll och snabbare tillgång till ny teknik.

    https://canonical.com/blog/ubuntu-virtualization-hwe-stack-confidential-computing

    > TEKNISK FAKTARUTA

    Distribution: Ubuntu 26.04 LTS

    Funktion: Valfri HWE-stack för virtualisering

    HWE: Hardware Enablement

    Paket: qemu-hwe, libvirt-hwe, edk2-hwe och seabios-hwe

    Virtuell UEFI: OVMF via EDK2

    Uppdateringsintervall: Ungefär var sjätte månad under de första två åren

    Säkerhetsteknik: AMD SEV-SNP och Intel TDX

    Hanteringsverktyg: ubuntu_virt_helper

    Installation: HWE-stacken är valfri och aktiveras inte automatiskt

    Syfte: Att ge Ubuntu 26.04 LTS tillgång till modernare virtualiseringsteknik utan att hela operativsystemet behöver uppgraderas till en kortlivad Ubuntu-version.

  • QEMU 10.1 släppt – enklare att virtualisera på fler plattformar

    QEMU har släppt version 10.1 – den första uppdateringen i den nya 10.x-serien. Den populära emulatorn och virtualiseraren bjuder på flera stora nyheter: nästlad KVM för ARM, stöd för moderna CPU-funktioner, förbättrad migration av virtuella maskiner och uppdaterade krav på byggmiljö. Samtidigt fasas äldre maskinmodeller och distributioner ut till förmån för nya tekniker och bättre prestanda.

    QEMU, en av de mest använda emulatorerna och virtualiseringsverktygen med öppen källkod, har nu släppt version 10.1. Uppdateringen är den första i den nya 10.x-serien och bjuder på flera nyheter för både utvecklare och användare.

    Stöd för nya funktioner på ARM

    För datorer och servrar med ARM-baserade processorer har QEMU fått stöd för fler moderna funktioner. Det gör det lättare att köra avancerade beräkningar och att utnyttja ARM:s växande ekosystem. Dessutom kan man nu köra nästlad virtualisering – alltså virtuella maskiner inuti andra virtuella maskiner – om man använder en tillräckligt ny Linux-kernel.

    Nya modeller – gamla tas bort

    Vissa äldre maskinmodeller har fasats ut, medan nya moderna tillkommit. Bland de nya finns hårdvara från både Analog Devices och NVIDIA.

    Förbättringar på andra plattformar

    Även andra arkitekturer får uppdateringar. För RISC-V förbättras stabiliteten och fler instruktioner stöds. På x86-sidan (Intel/AMD) finns nu möjlighet att använda nya tekniker som gör virtuella maskiner mer säkra och isolerade, förutsatt att värddatorn kör en nyare Linux-kernel. På IBM:s s390x-plattform har gamla maskintyper tagits bort för att städa upp och förenkla.

    Säkrare och smidigare flytt av virtuella maskiner

    QEMU 10.1 gör det lättare att flytta virtuella maskiner mellan olika datorer utan avbrott. Bland annat har stödet för moderna nätverkstekniker och nya funktioner för säkerhet och prestanda förbättrats.

    Mindre nyheter

    Användare märker också mindre förbättringar, som fixar för grafiska gränssnitt och bättre stöd för felsökningsverktyg.

    Högre systemkrav

    För att bygga QEMU 10.1 krävs nu nyare utvecklingsverktyg: Rust 1.77 och Meson 1.8.1. Stödet för Debian 11 (Bullseye) har samtidigt tagits bort.

    Här är ett stycke du kan använda direkt i artikeln – skrivet på en nyhets/tekniknivå:

    Nästlad KVM

    Nästlad KVM innebär att man kan köra en virtuell maskin inuti en annan virtuell maskin med hårdvaruacceleration aktiverad i båda lagren. Det gör det möjligt att testa och utveckla virtualiseringsmiljöer utan att behöva dedikerad fysisk hårdvara. Tekniken har sedan tidigare funnits på x86-processorer från Intel (med VT-x/EPT) och AMD (med SVM/NPT), men med QEMU 10.1 får även ARM-arkitekturen stöd – under förutsättning att värdmaskinen använder en tillräckligt ny Linux-kernel och att CPU\:n har de senaste virtualiseringsinstruktionerna (till exempel ARMv8.3-baserade utökningar för Stage-2 MMU).

    Tillgänglighet

    QEMU 10.1 finns redan att ladda ner via projektets GitHub-sida, tillsammans med den fullständiga listan över alla ändringar.

    Faktaruta: QEMU 10.1

    Vad är QEMU?
    QEMU är en maskinemulator och virtualiserare med öppen källkod. Den kan köra hela operativsystem för olika CPU-arkitekturer och utnyttja hårdvaruacceleration via KVM.
    Varför det spelar roll
    Projektet används brett i utveckling, test och CI för att reproducera miljöer, isolera arbetslaster och migrera virtuella maskiner mellan värdar.

    Nyheter i 10.1 (urval)

    ARM: Nya CPU-extensioner (FEAT_SME2, FEAT_SVE2p1 m.fl.), stöd för CXL, ACPI PCI hotplug samt nästlad KVM. Äldre modeller tas bort, nya tillkommer.

    RISC-V: Förbättrad vektorhantering, PMP-förbättringar och buggrättningar.

    x86: Stöd för Intel TDX och AMD SEV-SNP via IGVM (Linux 6.16+ krävs).

    s390x: Gamla maskintyper borttagna, nya QOM-gränssnitt för identifieringsdata.

    Migration: VFIO live update, multifd-förbättringar, IPv6-stöd i RDMA live migration.

    Övrigt: GUI-fixar, GDBStub-uppdateringar, förbättrad blockhantering.

    Krav

    • Rust 1.77 och Meson 1.8.1 krävs
    • Debian 11 (Bullseye) stöds inte längre
    • Nya säkerhetsfunktioner kräver Linux 6.16+

    Ladda ner

    Källkoden finns på GitHub.

    Tips: Nästlad KVM på ARM kräver både CPU-stöd och rätt kernel-version.

    https://linuxiac.com/qemu-10-1-brings-tdx-sev-snp-vm-support

Etikett: AMD SEV-SNP

  • Ubuntu 26.04 LTS får modernare stöd för virtuella datorer

    Canonical inför en valfri virtualiseringsstack i Ubuntu 26.04 LTS. Den gör det möjligt att använda nyare versioner av QEMU, libvirt och tillhörande firmware utan att behöva lämna den stabila LTS-versionen. Canonical inför en ny valfri virtualiseringsmiljö i Ubuntu 26.04 LTS. Den gör det möjligt att använda nyare versioner av bland annat QEMU, libvirt, EDK2 och…

  • QEMU 10.1 släppt – enklare att virtualisera på fler plattformar

    QEMU har släppt version 10.1 – den första uppdateringen i den nya 10.x-serien. Den populära emulatorn och virtualiseraren bjuder på flera stora nyheter: nästlad KVM för ARM, stöd för moderna CPU-funktioner, förbättrad migration av virtuella maskiner och uppdaterade krav på byggmiljö. Samtidigt fasas äldre maskinmodeller och distributioner ut till förmån för nya tekniker och bättre…