← 回總覽

KubeVirt v1.8 为 Kubernetes 带来多虚拟机管理程序支持和机密计算

📅 2026-03-31 15:00 Matt Saunders 软件编程 2 分鐘 1268 字 評分: 87
KubeVirt Kubernetes 云原生 虚拟化 机密计算
📌 一句话摘要 KubeVirt v1.8 引入了用于多后端支持的虚拟机管理程序抽象层(HAL)、用于机密计算的 Intel TDX,并显著提升了云原生虚拟化的扩展能力。 📝 详细摘要 KubeVirt v1.8 与 Kubernetes v1.35 对齐,通过引入虚拟机管理程序抽象层(HAL)标志着一个重要的架构里程碑。这种解耦使得该项目能够在保持现有默认设置的同时,支持传统 KVM/QEMU 堆栈之外的虚拟机监视器。此版本通过用于机密计算的 Intel TDX 认证以及针对 AI 和 HPC 工作负载的 PCIe NUMA 拓扑感知,显著增强了企业级就绪能力。运维方面的改进包括无需重启

📌 一句话摘要

KubeVirt v1.8 引入了用于多后端支持的虚拟机管理程序抽象层(HAL)、用于机密计算的 Intel TDX,并显著提升了云原生虚拟化的扩展能力。

📝 详细摘要

KubeVirt v1.8 与 Kubernetes v1.35 对齐,通过引入虚拟机管理程序抽象层(HAL)标志着一个重要的架构里程碑。这种解耦使得该项目能够在保持现有默认设置的同时,支持传统 KVM/QEMU 堆栈之外的虚拟机监视器。此版本通过用于机密计算的 Intel TDX 认证以及针对 AI 和 HPC 工作负载的 PCIe NUMA 拓扑感知,显著增强了企业级就绪能力。运维方面的改进包括无需重启虚拟机即可实时更新网络定义,以及使用变更块跟踪(CBT)的全新存储无关增量备份系统。随着测试规模扩展至 8,000 个虚拟机,该版本巩固了 KubeVirt 作为企业在 Kubernetes 上整合基础设施时,替代专有虚拟化平台的、可行且供应商中立的选择地位。

💡 主要观点

- 引入虚拟机管理程序抽象层(HAL)。 这一重大架构转变使 KubeVirt 能够集成 KVM 之外的替代虚拟机管理程序后端,从而提高了对多样化基础设施需求的灵活性。

增强对机密计算和 AI 工作负载的支持。 加入 Intel TDX 认证和 PCIe NUMA 感知,为敏感数据和高性能计算任务提供了必要的安全性和性能。
提升网络和存储运维效率。 诸如实时更新网络附件定义和使用变更块跟踪(CBT)的增量备份等功能,减少了停机时间和存储开销。
经证明可达 8,000 个虚拟机的生产级扩展性。 社区扩展的测试框架以及 Pure Storage 等公司的实际应用,证明了 KubeVirt 已为大规模企业部署做好准备。

💬 文章金句

- 最重大的新增功能是虚拟机管理程序抽象层(HAL),它允许该项目使用 KVM 以外的后端。

  • KubeVirt 是一个开源的 CNCF 项目,它扩展了 Kubernetes,以便在同一平台上运行传统虚拟机和容器化工作负载。
  • v1.8 版本见证了这一探索转化为具体的实现。
  • 使用变更块跟踪(CBT)的增量备份……实现了更快的备份速度,并大幅减少了存储占用。

📊 文章信息

AI 评分:87

来源:InfoQ

作者:Matt Saunders

分类:软件编程

语言:英文

阅读时间:4 分钟

字数:819

标签: KubeVirt, Kubernetes, 云原生, 虚拟化, 机密计算

阅读完整文章

查看原文 → 發佈: 2026-03-31 15:00:00 收錄: 2026-03-31 16:00:18

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。