virt-report虚拟化社区动态
Monthly Review · 2026-02

2026 年 2 月 社区动态

KVM TDX运行时更新与嵌套SVM修复推进,QEMU保密客体重置方案成熟,Libvirt安全启动支持持续演进

AI 分析 · deepseek-v4-pro1210 个活跃线程2026-02-01 至 2026-02-28Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

本月保密计算客体重置支持趋近完成,ARM加速SMMU事件队列与WHPX平台支撑增强,intel_iommu PASID虚拟化提交RFC。

KVM

TDX模块更新与大页支持持续推进,嵌套SVM修复硬化,并带来RMPOPT、IBPB等安全增强。

Libvirt

着重UEFI变量存储落地实现ARM安全启动,推进持久预留迁移支持,并优化日志输出与nwfilter nftables驱动。

统计

1210活跃线程
10868活动条目
4559补丁邮件
219RFC 邮件
16新建 issue
1活跃已合并 MR
QEMU邮件列表7544
QEMUGitLab28
KVM邮件列表2500
Libvirt邮件列表780
LibvirtGitLab16

观察3

KVM · resctrl Global Bandwidth Enforcement RFC

新硬件级资源控制特性,RFC阶段,可能影响未来KVM资源管理方向。

QEMU · intel_iommu PASID support for passthrough devices RFC

关键虚拟化增强,尚未进入评审,后续版本值得关注。

Libvirt · 优化 query-block 调用

涉及QEMU接口协调,性能影响显著,待最终落地。

项目
条目

QEMU13 条精选

ArmACPI评审中qemu-devel 邮件列表· 2026-02-27

为Q35和virt板添加标准ACPI看门狗,支持Windows通用驱动。

影响:无需厂商专用驱动即可启用看门狗功能。

查看原始标题[PATCH 00/11] Introduce ACPI watchdog for Q35 and arm/virt boards
ArmSMMU评审中虚机性能qemu-devel 邮件列表· 2026-02-16

为virt板引入Tegra241的命令队列虚拟化支持,加速SMMUv3设备。

影响:提升ARM平台直通设备性能和吞吐量。

查看原始标题[PATCH v2 00/24] hw/arm/virt: Introduce Tegra241 CMDQV support for accelerated SMMUv3
x86安全评审中启动与生命周期qemu-devel 邮件列表· 2026-02-23

引入对x86保密客体重置/重启的支持,避免当前直接终止QEMU的行为。

影响:使保密虚拟机具备正常重启能力,显著提升运维友好性和功能完整性。

查看原始标题[PATCH v5 00/34] Introduce support for confidential guest reset (x86)
ArmARM评审中qemu-devel 邮件列表· 2026-02-05

为Hyper-V平台上的Arm虚拟机提供加速支持,基本功能已就绪。

影响:拓展QEMU在Windows on Arm场景下的虚拟化能力,降低性能门槛。

查看原始标题[PATCH v22 00/22] WHPX support for Arm
ArmARM讨论中qemu-devel 邮件列表· 2026-02-26

为ARM KVM虚拟化添加可扩展矩阵扩展(SME)支持,依赖内核未合入。

影响:未来可让ARM虚拟机使用高性能计算特性。

查看原始标题[RFC PATCH 00/13] target/arm: Support SME for KVM
x86whpx评审中qemu-devel 邮件列表· 2026-02-23

修复x86 WHPX的模拟、调试支持和代码重构,优化VM exit性能。

影响:改善Windows Hypervisor平台x86虚拟化的准确性和性能。

查看原始标题[PATCH v5 00/27] whpx: x86 updates (2026-02)
ArmARM评审中qemu-devel 邮件列表· 2026-02-26

支持没有SVE的SME CPU模型,修复此前强制禁用SME的回归。

影响:扩大处理器模拟范围,便于软件测试和开发。

查看原始标题[PATCH v3 00/15] target/arm: Allow SME-only TCG CPUs
x86维护已合并qemu-devel 邮件列表· 2026-02-07

清理长期废弃的旧i386 PC机型及相关代码。

影响:减少遗留负担,使代码更清洁。

查看原始标题[PATCH v6 00/27] hw/i386/pc: Remove deprecated 2.6 and 2.7 PC machines
gdbstub已合并qemu-devel 邮件列表· 2026-02-25

统一多目标gdbstub代码,移除大量条件编译。

影响:简化维护,为实现单一QEMU二进制打下基础。

查看原始标题[PATCH v2 00/50] gdbstub: Build once on various targets (single-binary)
intel_iommu讨论中qemu-devel 邮件列表· 2026-02-14

为直通设备启用PASID以支持第一级翻译,目前仅限PASID_0。

影响:向全面支持可扩展虚拟地址直通迈出关键一步。

查看原始标题[RFC PATCH 00/14] intel_iommu: Enable PASID support for passthrough device
migration评审中热迁移qemu-devel 邮件列表· 2026-02-09

减轻ARM虚拟机在不同主机内核间迁移时的寄存器列表不匹配问题。

影响:提高生产环境中混合内核版本场景的迁移可靠性。

查看原始标题[PATCH v6 00/11] Mitigation of "failed to load cpu:cpreg_vmstate_array_len" migration failures
Nitro新提交qemu-devel 邮件列表· 2026-02-24

允许QEMU直接启动原生Nitro Enclave,无需额外工具。

影响:简化机密计算环境部署,提升用户体验。

查看原始标题[PATCH 00/10] Native Nitro Enclaves support
SMMU评审中虚机性能qemu-devel 邮件列表· 2026-02-24

添加加速SMMUv3设备的事件队列虚拟化支持。

影响:完善加速SMMU的错误处理路径,减少软件开销。

查看原始标题[PATCH v7 0/5] vEVENTQ support for accelerated SMMUv3 devices

KVM10 条精选

x86TDX评审中KVM 邮件列表· 2026-02-06

允许在系统运行时更新Intel TDX模块,无需重启。

影响:提高机密计算环境的可维护性和灵活性。

查看原始标题[PATCH v3 00/26] Runtime TDX Module update support
x86TDX评审中KVM 邮件列表· 2026-02-09

为TDX保护的内存实现大页映射,减少地址转换开销。

影响:显著提升TDX虚拟机内存访问性能。

查看原始标题[PATCH v3 00/24] KVM: TDX huge page support for private memory
x86x86评审中KVM 邮件列表· 2026-02-23

在裸机场景下将MSR读写作为内联指令执行,取消paravirt函数调用。

影响:降低MSR访问延迟,提升原生性能。

查看原始标题[PATCH v3 00/16] x86/msr: Inline rdmsr/wrmsr instructions
x86APIC新提交KVM 邮件列表· 2026-02-07

为VMX及嵌套VMX实现APIC定时器的硬件虚拟化。

影响:降低定时器中断的VM Exit频率,提高延迟敏感型负载性能。

查看原始标题[PATCH 00/32] KVM: VMX APIC timer virtualization support
x86nested评审中KVM 邮件列表· 2026-02-24

一系列对嵌套SVM的修复,涵盖错误处理、状态清理和安全强化。

影响:显著提升AMD嵌套虚拟化的稳定性和安全性。

查看原始标题[PATCH v5 00/26] Nested SVM fixes, cleanups, and hardening
x86SEV评审中KVM 邮件列表· 2026-02-02

在VMRUN时执行间接分支预测屏障,保护SNP客户端。

影响:缓解推测执行侧信道风险。

查看原始标题[PATCH 0/2] KVM: SEV: Add support for IBPB-on-Entry
ArmARM已合并KVM 邮件列表· 2026-02-05

重整系统寄存器保留位处理逻辑,改善代码一致性。

影响:减少架构差异引入的潜在bug。

查看原始标题[PATCH v2 00/20] KVM: arm64: Generalise RESx handling
安全新提交KVM 邮件列表· 2026-02-18

新指令RMPOPT允许跳过特定内存区域的RMP检查,减少开销。

影响:降低SNP和非SNP访客的性能损耗。

查看原始标题[PATCH 0/6] Add RMPOPT support.
ARM评审中KVM 邮件列表· 2026-02-27

为Armv9.6引入特权级用户内存访问指令,绕过PAN检查。

影响:加速futex等原子操作,改善用户态仿真性能。

查看原始标题[PATCH v14 0/8] support FEAT_LSUI

Libvirt11 条精选

uefi评审中libvirt-devel 邮件列表· 2026-02-24

允许aarch64虚拟机使用安全启动,通过uefi-vars设备管理变量存储。

影响:为ARM平台添加与x86对等的安全启动特性。

查看原始标题[PATCH v4 00/36] qemu: Implement support for uefi-vars device (varstore element)
迁移评审中热迁移libvirt-devel 邮件列表· 2026-02-12

添加对持久化预留(PR)迁移的API和配置支持。

影响:使集群环境中共享存储的迁移更加完整。

查看原始标题[PATCH v2 0/4] qemu: Add support for control of persistent reservation migration
日志评审中libvirt-devel 邮件列表· 2026-02-26

统一错误日志和QEMU日志的格式、重定向行为。

影响:改善日志一致性,便于自动化解析和调试。

查看原始标题[PATCH v6 00/27] util: sync error_report & qemu_log output more closely
USB评审中libvirt-devel 邮件列表· 2026-02-09

对某些默认不带USB控制器的机型自动添加,提升便利性。

影响:减少手动配置错误,更符合用户预期。

查看原始标题[PATCH 0/4] qemu: Automatically add USB controller if USB devices are present
block评审中libvirt-devel 邮件列表· 2026-02-24

新增块设备替换命令,可动态插入/移除过滤器。

影响:增强块设备图管理灵活性,支撑高级存储场景。

查看原始标题[PATCH v10 0/8] blockdev-replace
RISC-VRISC-V讨论中libvirt-devel 邮件列表· 2026-02-10

为RISC-V架构实现S扩展调试规范的一部分。

影响:扩大Libvirt对RISC-V平台的特性覆盖。

查看原始标题[RFC PATCH v5 0/7] riscv: add initial sdext support
hyperv新提交libvirt-devel 邮件列表· 2026-02-12

补充Hyper-V域的网络接口地址查询API。

影响:增强Hyper-V管理程序的网络状态可见性。

查看原始标题[PATCH 0/4] hyperv: Implement virDomainInterfaceAddresses()
优化评审中虚机性能libvirt-devel 邮件列表· 2026-02-12

重构减少不必要的query-block热路径调用,并准备支持更优化的模式。

影响:降低虚拟机启动延迟和监控开销。

查看原始标题[PATCH 00/20] qemu: Optimize calls to 'query-block'
FD评审中libvirt-devel 邮件列表· 2026-02-27

修正文件描述符流读取数据时的过早EOF和缓冲区大小问题。

影响:避免数据截断,提高流传输可靠性。

查看原始标题[PATCH 0/2] fdstream: attempt to fix EOF handling (again)
安全评审中libvirt-devel 邮件列表· 2026-02-10

引入GnuTLS加密wrapper,对磁盘存储的libvirt秘密进行加密。

影响:提升秘密静态存储安全性。

查看原始标题[PATCH v4 0/6] cover: RFE libvirt secret encryption on disk
nwfilter评审中libvirt-devel 邮件列表· 2026-02-16

实现基于nftables的网络过滤器后端,作为ebiptables替代。

影响:现代防火墙后端,可逐步替代iptables方案。

查看原始标题[PATCH v4 0/5] nwfilter: add nwfilter nftables driver
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab