AMD SEV技术通过将Guest的大部分内存加密来提升用户安全性。但在SEV虚拟机进行热迁移时,虚拟化组件需要知道SEV虚拟机不同内存的加密状态,从而针对明文和密文采用不同的迁移方式。 为了解虚拟化组件对SEV热迁移的支持状态,以及向虚拟化组件通知内存加密状态,需要利用新的UEFI变量和hypercall。目前相关patch已合入linux主线,希望能将该部分patch回合,以令anolis支持SEV热迁移。
PR 已合入:https://gitee.com/anolis/cloud-kernel/pulls/446