• Ubuntu 26.04 LTS får modernare stöd för virtuella datorer

    Canonical inför en valfri virtualiseringsstack i Ubuntu 26.04 LTS. Den gör det möjligt att använda nyare versioner av QEMU, libvirt och tillhörande firmware utan att behöva lämna den stabila LTS-versionen.

    Canonical inför en ny valfri virtualiseringsmiljö i Ubuntu 26.04 LTS. Den gör det möjligt att använda nyare versioner av bland annat QEMU, libvirt, EDK2 och SeaBIOS utan att behöva lämna den stabila LTS-versionen av Ubuntu.

    Ny teknik på en stabil grund

    Ubuntu LTS är utvecklat för datorer och servrar som behöver vara stabila under lång tid. En nackdel med detta är att vissa program och systemkomponenter kan hinna bli äldre innan nästa LTS-version släpps.

    Sedan tidigare använder Ubuntu så kallade HWE-kärnor, Hardware Enablement, för att ge en LTS-version stöd för nyare hårdvara. Nu utvidgas samma princip till de program och komponenter som används för virtualisering.

    Den nya virtualiseringsstacken innehåller bland annat qemu-hwe, libvirt-hwe, edk2-hwe och seabios-hwe.

    QEMU används för att köra och emulera virtuella datorer. Libvirt används för att skapa och administrera virtuella maskiner. EDK2 innehåller bland annat OVMF, som fungerar som virtuell UEFI-firmware, medan SeaBIOS erbjuder traditionellt BIOS-stöd.

    Det innebär att själva operativsystemet kan ligga kvar på Ubuntu 26.04 LTS, samtidigt som virtualiseringsmiljön får tillgång till modernare teknik.

    Uppdateras var sjätte månad

    Under de första två åren efter lanseringen av Ubuntu 26.04 LTS planerar Canonical att uppdatera virtualiseringsstacken ungefär var sjätte månad.

    De nya versionerna kommer först att testas i Ubuntus kortlivade mellanversioner. När de har provats och bedömts som tillräckligt stabila kan de senare göras tillgängliga för Ubuntu 26.04 LTS genom HWE-paketen.

    På så sätt kan en organisation använda en stabil LTS-installation och samtidigt få modernare virtualiseringsteknik.

    Förbättrat skydd för virtuella datorer

    Ubuntu 26.04 LTS har stöd för säkerhetsteknikerna AMD SEV-SNP och Intel TDX.

    Teknikerna används för så kallad konfidentiell databehandling. Syftet är att skydda informationen i en virtuell dator även när den behandlas i arbetsminnet.

    Vanligtvis skyddas känslig information genom kryptering när den lagras på en hårddisk eller skickas över ett nätverk. När informationen används måste den däremot normalt dekrypteras.

    Med tekniker som SEV-SNP och TDX kan minnet i den virtuella datorn skyddas bättre mot andra delar av systemet, inklusive värddatorn och dess administratörer.

    Det kan vara viktigt för myndigheter, reglerade verksamheter, molntjänster, behandling av känsliga personuppgifter och konfidentiell AI-bearbetning.

    Flera funktioner inom området är fortfarande under utveckling. Den nya HWE-modellen gör det lättare att införa förbättringar i Ubuntu 26.04 LTS efter hand som de blir tillgängliga.

    Den nya stacken är valfri

    Vanliga installationer av Ubuntu 26.04 LTS fortsätter att använda de ordinarie virtualiseringspaketen.

    En administratör måste själv välja att installera HWE-varianterna. Det betyder att befintliga system inte automatiskt byter till nyare versioner av QEMU, libvirt eller firmware.

    Det minskar risken för oväntade förändringar i redan fungerande servermiljöer.

    Ett verktyg håller ihop installationen

    Canonical tillhandahåller även verktyget ubuntu_virt_helper. Det hjälper administratören att hantera virtualiseringsstacken som en sammanhängande enhet.

    QEMU, libvirt och den virtuella datorns firmware är beroende av varandra. Om bara en komponent uppgraderas kan resultatet bli en blandning av versioner som inte är testade tillsammans.

    Verktyget ska därför minska risken för ofullständiga eller inkonsekventa kombinationer av paket.

    Mindre behov av att uppgradera hela servern

    Tidigare har organisationer som behövt den senaste virtualiseringstekniken ofta haft två alternativ: att uppgradera värdservrarna till en kortlivad Ubuntu-version eller att vänta på nästa LTS-utgåva.

    Den nya virtualiseringsstacken erbjuder en mellanväg.

    Servern kan fortsätta använda Ubuntu 26.04 LTS som stabil grund, medan virtualiseringsprogrammen uppdateras i snabbare takt. Det kan ge stöd för nya processorer, bättre säkerhetsfunktioner och modernare virtuella maskiner utan att hela operativsystemet behöver bytas ut.

    För verksamheter som driver många virtuella servrar kan detta innebära både enklare underhåll och snabbare tillgång till ny teknik.

    https://canonical.com/blog/ubuntu-virtualization-hwe-stack-confidential-computing

    > TEKNISK FAKTARUTA

    Distribution: Ubuntu 26.04 LTS

    Funktion: Valfri HWE-stack för virtualisering

    HWE: Hardware Enablement

    Paket: qemu-hwe, libvirt-hwe, edk2-hwe och seabios-hwe

    Virtuell UEFI: OVMF via EDK2

    Uppdateringsintervall: Ungefär var sjätte månad under de första två åren

    Säkerhetsteknik: AMD SEV-SNP och Intel TDX

    Hanteringsverktyg: ubuntu_virt_helper

    Installation: HWE-stacken är valfri och aktiveras inte automatiskt

    Syfte: Att ge Ubuntu 26.04 LTS tillgång till modernare virtualiseringsteknik utan att hela operativsystemet behöver uppgraderas till en kortlivad Ubuntu-version.

Etikett: virtualization HWE stack

  • Ubuntu 26.04 LTS får modernare stöd för virtuella datorer

    Canonical inför en valfri virtualiseringsstack i Ubuntu 26.04 LTS. Den gör det möjligt att använda nyare versioner av QEMU, libvirt och tillhörande firmware utan att behöva lämna den stabila LTS-versionen. Canonical inför en ny valfri virtualiseringsmiljö i Ubuntu 26.04 LTS. Den gör det möjligt att använda nyare versioner av bland annat QEMU, libvirt, EDK2 och…