作为技术预览版,RHEL 8为使用KVM管理程序的AMD EPYC主机引入了安全加密虚拟化(SEV)功能。如果在虚拟机(VM)上启用,则SEV会加密VM内存,以便主机无法访问VM上的数据。如果主机被恶意软件成功感染,这可以提高VM的安全性。
请注意,在单个主机上一次可以使用此功能的VM数由主机硬件决定。目前的AMD EPYC处理器使用SEV支持15个或更少的运行VM。
作为技术预览版,现在可以在IBM POWER 9系统上运行的RHEL 8主机上使用嵌套虚拟化功能。嵌套虚拟化使KVM虚拟机(VM)充当虚拟机管理程序,允许在虚拟机内运行虚拟机。
请注意,对于可在IBM POWER 9上运行的嵌套虚拟化,主机,guest虚拟机和嵌套guest虚拟机当前都需要运行以下操作系统之一: