Linux中國

如何在 CentOS 7 / RHEL 7 的 KVM 上啟用嵌套虛擬化

嵌套虛擬化意味著在虛擬機內配置虛擬化環境。換句話說,我們可以說嵌套虛擬化 虛擬機管理程序 hypervisor 的一個特性,它允許我們通過虛擬化管理程序(宿主機)的硬體加速在虛擬伺服器內安裝和運行虛擬機。

在這篇文章中,我們將討論如何在 CentOS 7 / RHEL 7 的 KVM 上啟用嵌套虛擬化。我假定您已經配置過 KVM 管理程序。如果您不熟悉如何安裝和配置 KVM 管理程序,請參考以下文章。

在 CentOS 7.x 和 RHEL 7.x 安裝 KVM 管理程序

讓我們進入虛擬化管理程序,驗證您的 KVM 宿主機是否啟用了嵌套虛擬化。

基於 Intel 的處理器運行以下命令:

[root@kvm-hypervisor ~]# cat /sys/module/kvm_intel/parameters/nested
N

基於 AMD 的處理器運行以下命令:

[root@kvm-hypervisor ~]# cat /sys/module/kvm_amd/parameters/nested
N

上述命令輸出 N 表示嵌套虛擬化是禁用的。如果我們得到的輸出是 Y 則表示在您的宿主機已啟用嵌套虛擬化。

現在啟用嵌套虛擬化,使用以下內容創建一個文件名為 /etc/modprobe.d/kvm-nested.conf 的文件:

[root@kvm-hypervisor ~]# vi /etc/modprobe.d/kvm-nested.conf
options kvm-intel nested=1
options kvm-intel enable_shadow_vmcs=1
options kvm-intel enable_apicv=1
options kvm-intel ept=1

保存並退出文件。

現在移除 kvm_intel 模塊然後通過 modprobe 命令添加同樣的模塊。在移除模塊之前,確保虛擬機已關機,否則我們會得到像 「modprobe: FATAL: Module kvm_intel is in use」 這樣的錯誤信息。

[root@kvm-hypervisor ~]# modprobe -r kvm_intel
[root@kvm-hypervisor ~]# modprobe -a kvm_intel

現在驗證嵌套虛擬化功能是否啟用。

[root@kvm-hypervisor ~]# cat /sys/module/kvm_intel/parameters/nested
Y

測試嵌套虛擬化

假設我們在 KVM 管理程序上有一台已經啟用了嵌套虛擬化的名為 「director」 的虛擬機。在測試之前,確保 CPU 模式為 「host-modle」 或 「host-passthrough」 ,使用 Virt-Manager 或 virtsh 編輯命令檢查虛擬機的 CPU 模式。

cpu_mode_vm_kvm

現在登錄 director 這台虛擬機並運行 lscpulsmod 命令。

[root@kvm-hypervisor ~]# ssh 192.168.126.1 -l root
root@192.168.126.1's password:
Last login: Sun Dec 10 07:05:59 2017 from 192.168.126.254
[root@director ~]# lsmod | grep kvm
kvm_intel             170200  0
kvm                   566604  1 kvm_intel
irqbypass              13503  1 kvm
[root@director ~]# lscpu

lscpu_command_rhel7_centos7

讓我們試著在 director 這台虛擬機的虛擬管理器 GUI 或 virt-install 命令創建一台虛擬機,在我的情況下我使用 virt-install 命令。

[root@director ~]# virt-install  -n Nested-VM  --description "Test Nested VM"  --os-type=Linux  --os-variant=rhel7  --ram=2048  --vcpus=2  --disk path=/var/lib/libvirt/images/nestedvm.img,bus=virtio,size=10  --graphics none  --location /var/lib/libvirt/images/CentOS-7-x86_64-DVD-1511.iso --extra-args console=ttyS0
Starting install...
Retrieving file .treeinfo...                                                   | 1.1 kB  00:00:00
Retrieving file vmlinuz...                                                     | 4.9 MB  00:00:00
Retrieving file initrd.img...                                                  |  37 MB  00:00:00
Allocating 'nestedvm.img'                                                      |  10 GB  00:00:00
Connected to domain Nested-VM
Escape character is ^]
[    0.000000] Initializing cgroup subsys cpuset
[    0.000000] Initializing cgroup subsys cpu
[    0.000000] Initializing cgroup subsys cpuacct
[    0.000000] Linux version 3.10.0-327.el7.x86_64 (builder@kbuilder.dev.centos.org) (gcc version 4.8.3 20140911 (Red Hat 4.8.3-9) (GCC) ) #1 SMP Thu Nov 19 22:10:57 UTC 2015
………………………………………………

cli-installer-virt-install-command-kvm

這證實了嵌套虛擬化已成功啟用,因為我們能在虛擬機內創建虛擬機。

這篇文章到此結束,請分享您的反饋和意見。

via: https://www.linuxtechi.com/enable-nested-virtualization-kvm-centos-7-rhel-7/

作者:Pradeep Kumar 譯者:zjon 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的電子郵箱地址不會被公開。 必填項已用 * 標註

    此站點使用Akismet來減少垃圾評論。了解我們如何處理您的評論數據

    More in:Linux中國