虚拟化

IOMMU 深度实战:从 DMA 攻击防护到 VFIO 设备直通

IOMMU 是现代系统不可或缺的子系统,承担着设备隔离、安全防护和地址翻译三重职责。本文从 DMA 裸奔时代的问题起点出发,深度解析 Intel VT-d、AMD-Vi、ARM SMMU 三大 IOMMU 硬件架构,通过丰富的代码示例详解 Linux DMA API、VFIO 设备直通、PASID/SVA/PRI 高级特性,并给出完整的性能优化基准和调试工具集。涵盖虚拟化中的 vIOMMU、Scalable Mode、MDEV 等实战场景,展望 CXL 与 IOMMU 的融合趋势。

KVM虚拟化深度实战:从VMCS/EPT到嵌套虚拟化生产部署

从硬件辅助虚拟化(Intel VMX/AMD SVM)的底层机制出发,深入剖析VMCS状态管理、EPT二级地址转换、VPID TLB优化、Posted Interrupt中断注入、vCPU调度、VMX Preemption Timer,以及嵌套虚拟化Shadow VMCS和VFIO设备直通的生产级部署实践。