#linux #kernel #cpu #libvirt #openstack-nova
#linux #ядро #процессор #libvirt #openstack-nova
Вопрос:
У меня есть три гипервизора с процессором двух типов:
# hypervisor node-3:
cpu family : 6
model : 85
model name : Intel(R) Xeon(R) Gold 6248R CPU @ 3.00GHz
stepping : 7
microcode : 0x5003003
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx pdpe1gb rdtscp lm constant_tsc art arch_perfmon pebs bts rep_good nopl xtopology nonstop_tsc cpuid aperfmperf pni pclmulqdq dtes64 monitor ds_cpl vmx smx est tm2 ssse3 sdbg fma cx16 xtpr pdcm pcid dca sse4_1 sse4_2 x2apic movbe popcnt tsc_deadline_timer aes xsave avx f16c rdrand lahf_lm abm 3dnowprefetch cpuid_fault epb cat_l3 cdp_l3 invpcid_single intel_ppin ssbd mba ibrs ibpb stibp ibrs_enhanced tpr_shadow vnmi flexpriority ept vpid fsgsbase tsc_adjust bmi1 avx2 smep bmi2 erms invpcid cqm mpx rdt_a avx512f avx512dq rdseed adx smap clflushopt clwb intel_pt avx512cd avx512bw avx512vl xsaveopt xsavec xgetbv1 xsaves cqm_llc cqm_occup_llc cqm_mbm_total cqm_mbm_local dtherm ida arat pln pts pku ospke avx512_vnni md_clear flush_l1d arch_capabilities
bugs : spectre_v1 spectre_v2 spec_store_bypass swapgs taa itlb_multihit
# hypervisor node-4:
cpu family : 6
model : 85
model name : Intel(R) Xeon(R) Gold 6240 CPU @ 2.60GHz
stepping : 7
microcode : 0x5003102
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx pdpe1gb rdtscp lm constant_tsc art arch_perfmon pebs bts rep_good nopl xtopology nonstop_tsc cpuid aperfmperf pni pclmulqdq dtes64 monitor ds_cpl vmx smx est tm2 ssse3 sdbg fma cx16 xtpr pdcm pcid dca sse4_1 sse4_2 x2apic movbe popcnt tsc_deadline_timer aes xsave avx f16c rdrand lahf_lm abm 3dnowprefetch cpuid_fault epb cat_l3 cdp_l3 invpcid_single intel_ppin ssbd mba ibrs ibpb stibp ibrs_enhanced tpr_shadow vnmi flexpriority ept vpid fsgsbase tsc_adjust bmi1 avx2 smep bmi2 erms invpcid cqm mpx rdt_a avx512f avx512dq rdseed adx smap clflushopt clwb intel_pt avx512cd avx512bw avx512vl xsaveopt xsavec xgetbv1 xsaves cqm_llc cqm_occup_llc cqm_mbm_total cqm_mbm_local dtherm ida arat pln pts pku ospke avx512_vnni md_clear flush_l1d arch_capabilities
bugs : spectre_v1 spectre_v2 spec_store_bypass swapgs taa itlb_multihit
# hypervisor node-5:
cpu family : 6
model : 85
model name : Intel(R) Xeon(R) Gold 6240 CPU @ 2.60GHz
stepping : 7
microcode : 0x5003003
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx pdpe1gb rdtscp lm constant_tsc art arch_perfmon pebs bts rep_good nopl xtopology nonstop_tsc cpuid aperfmperf pni pclmulqdq dtes64 monitor ds_cpl vmx smx est tm2 ssse3 sdbg fma cx16 xtpr pdcm pcid dca sse4_1 sse4_2 x2apic movbe popcnt aes xsave avx f16c rdrand lahf_lm abm 3dnowprefetch cpuid_fault epb cat_l3 cdp_l3 invpcid_single intel_ppin mba tpr_shadow vnmi flexpriority ept vpid fsgsbase tsc_adjust bmi1 hle avx2 smep bmi2 erms invpcid rtm cqm mpx rdt_a avx512f avx512dq rdseed adx smap clflushopt clwb intel_pt avx512cd avx512bw avx512vl xsaveopt xsavec xgetbv1 xsaves cqm_llc cqm_occup_llc cqm_mbm_total cqm_mbm_local ibpb ibrs stibp dtherm ida arat pln pts pku ospke avx512_vnni arch_capabilities
bugs : spectre_v1 spectre_v2
Я мог бы мигрировать экземпляры между node-3
и node-4
, но node-5
не могу мигрировать со всеми другими гипервизорами.
Я знаю, что из-за flags
несоответствия проверьте модель хоста (по умолчанию для KVM и QEMU).
Вопрос:
- 1. могу ли я обновить процессор
flags
? и КАК? - 2, почему
node-3
у разныхcpu model
может быть то жеflags
node-4
самое?node-4
иnode-5
имеет то жеcpu model
самое, но разныеflags
? - 3, что это за
microcode
функция? почемуnode-4
отличается только от других?
Основная причина не обновила версию ядра.
Решите это с помощью:
apt-get install -y intel-microcode linux-image-generic
и reboot
гипервизор.
Ответ №1:
Модель и флаги процессора являются частью гостевого видимого ABI. Как таковые, они могут быть установлены только при холодной загрузке. IOW, чтобы изменить их, вам нужно отключить гостевой сервер, обновить <cpu>
конфигурацию по мере необходимости, а затем загрузить гостевой сервер еще раз. Конечно, если вам приходится выполнять холодную загрузку, тогда нет особого смысла в живой миграции — просто загрузите ее на требуемый хост.
Микрокод — это то, что загружается в процессоры при загрузке хоста, по сути, как способ исправления ошибок для ваших физических процессоров. Обычно обновленный микрокод устанавливается либо при обновлении BIOS / прошивки, либо когда поставщик операционной системы отправляет обновленные пакеты микрокода. Микрокод может как добавлять, так и удалять функции процессора, в зависимости от того, что он пытается исправить. Удаление функций является проблемой для оперативной миграции, поскольку это может предотвратить оперативную миграцию с хостов без обновления микрокода на хосты с микрокод udpate.
Очевидно, что некоторые из ваших узлов получили обновленный микрокод, а другие — нет.
Комментарии:
1. Спасибо DanielB, у меня есть
node-5
микрокод обновления и перезагрузите его, но почемуflags
он не обновляется до того же, что и тот,node-3
который имеет тот же микрокод?node-4
с другим микрокод, но может работать с экземпляром миграцииnode-3
, который также имеет то жеflags
самое. Я не могу этого понять, не могли бы вы разрешить мой вопрос? Заранее спасибо.2. Возможно, настройки BIOS / Firmware могут влиять на то, какие флаги также видны. Также версия ядра хоста иногда может блокировать функции.