概览
QEMU
本月 ARM 架构动态显著,GICv5 模拟初版提交、SMMUv3 加速 AUTO 属性及 vEVENTQ 支持趋于成熟;x86 侧移除旧机型和 PMU 修复并行;Windows 构建和 HVF/WHpx 修复持续。
KVM
TDX 模块运行时更新和 guest_memfd 直接映射移除接近尾声,ARM vGIC-v5 虚拟化迭代至 v7,nSVM PAT 虚拟化等修复完善。
Libvirt
本月重点在 Hyper-V 快照支持、磁盘加密存储、热插拔超时可配等特性推进,以及 AMD IOMMU 修复和 CI 维护。
统计
观察4
KVM · TDX 运行时模块更新
v6 版本已获多数补丁 review,接近合入,但关键补丁仍在讨论,下一周期可能落地。
QEMU · SMMUv3-accel AUTO 属性
v4 版本目标 11.0,仅剩文档和测试收尾,可能在下个开发周期合入。
Libvirt · 热插拔超时可配
RFC 讨论重新引入用户自定义超时,生产需求强烈,值得关注后续实现。
KVM · ARM vGIC-v5 虚拟化
v7 系列仍在完善自测试和架构合规性,后续将扩展 LPI 支持,是长期跟踪主题。
QEMU15 条精选
扩展 SMMUv3 以支持 SEC_SID 和安全流匹配,增强架构合规性。
影响:满足 TrustZone 等安全场景需求,但仍在 RFC 阶段讨论设计细节。
查看原始标题
[RFC v4 00/31] hw/arm/smmuv3: Support Secure state for SMMUv3包含 65 个补丁,实现 Arm 新中断架构 GICv5 的 QEMU 模拟。最新意见集中在对象属性变更上。
影响:为虚拟化 Arm 平台提供下一代中断控制器模型,支撑未来操作系统和 hypervisor 特性。
查看原始标题
[PATCH 00/65] arm: Implement an emulation of GICv5 interrupt controller允许 SEV-ES/SNP/TDX 虚拟机执行 reboot 而无需终止 QEMU,当前版本迭代中。
影响:解决机密计算环境必须销毁再重建的痛点,对齐普通 VM 体验。
查看原始标题
[PATCH v6 00/35] Introduce support for confidential guest reset (x86)按支持策略删除超过 6 年的版本化机器和兼容属性。
影响:缩减 i386 目标代码体积,降低维护负担。
查看原始标题
[PATCH v2 00/10] hw/i386/pc: Remove deprecated 3.1 machines修复 ID_AA64MMFR2/3 混淆并添加 EC_DATAABORT 断言,已合入 target-arm.next。
影响:提升 Windows Hypervisor Platform 在 ARM 上的正确性和诊断能力。
查看原始标题
[PATCH v3 0/6] whpx: arm: set of small fixes for QEMU 11.0允许 ATS、RIL 等特性设为 'auto',直接从主机 IOMMU 能力派生,避免手动配置错误。
影响:简化 NVIDIA 等加速 SMMUv3 的部署,提高性能可移植性。
查看原始标题
[PATCH for-11.0 v4 0/8] hw/arm/smmuv3-accel: Support AUTO properties新增 arm-generic-fdt 机器,可从设备树实例化,支持 sbsa-ref 兼容。
影响:为 ARM 平台提供灵活的自定义机器生成方式,减少硬编码。
查看原始标题
[PATCH v2 00/33] hw/arm: Introduce generic FDT-driven machine38 个补丁重构头文件包含关系,改为使用 exec/target_long.h,已排队 11.1 版本。
影响:改善编译依赖,减少不必要的全量重编译,提高开发效率。
查看原始标题
[PATCH v2 00/38] target/cpu: Do not include 'exec/cpu-defs.h' anymore新增标志位区别 CLI/QMP/HMP 设置的属性,便于移除旧机器类型时的兼容性处理。
影响:增强对象属性可观测性,简化机器版本移除逻辑。
查看原始标题
[PATCH v2 00/21] qom: introduce property flags to track external user input重构串口设备继承关系,消除过时 reset 注册方式,v3 解决生命周期问题。
影响:提升代码可维护性,避免设备模型间的私有成员访问。
查看原始标题
[PATCH v3 00/14] TYPE_SERIAL cleanup扩展 VTDAddressSpace 以支持 passthrough 设备的 PASID,v2 响应反馈。
影响:为嵌套翻译和 SVA 等高级虚拟化场景铺路。
查看原始标题
[PATCH v2 00/14] intel_iommu: Enable PASID support for passthrough device为 Qualcomm Hexagon DSP 完整系统仿真奠定基础,包括 TLB 重构等。
影响:扩展 QEMU 在 IoT 和边缘 DSP 领域的仿真能力。
查看原始标题
[PATCH v3 00/37] Hexagon system emulation - Part 1/3通过文件描述符直接读取主机 IOMMU 事件并注入 guest,已获测试验证准备合入。
影响:使加速 SMMUv3 具备完整的事件上报能力,提升可靠性和可观测性。
查看原始标题
[PATCH v8 0/5] vEVENTQ support for accelerated SMMUv3 devices实现 HVF 后端的中断控制器直通及嵌套虚拟化,v15 继续修复构建警告。
影响:在 Apple Silicon Mac 上大幅提升 arm64 VM 的中断性能和功能完整度。
查看原始标题
[PATCH v15 00/17] HVF: Add support for platform vGIC and nested virtualisation引入 PCI IPL 子类型,允许通过 PCI virtio-blk 启动,v5 处理审查意见。
影响:丰富 s390 虚拟机启动设备选项,对齐现代引导需求。
查看原始标题
[PATCH v5 00/15] s390x: Add support for virtio-blk-pci IPL deviceKVM11 条精选
修正缺少 #VC 处理及 CR-pinning 导致 FRED 过早启用的问题,v3 已发布。
影响:确保启用 FRED 的主机上 SEV 虚拟机可启动。
查看原始标题
[PATCH v2 0/2] x86/fred: Fix SEV-ES/SNP guest boot failures重构 VMXON 处理以便于 TDX 模块管理,已创建稳定分支。
影响:简化 TDX 初始化流程,减少与标准 VMXON 的冲突。
查看原始标题
[PATCH v3 00/16] KVM: x86/tdx: Have TDX handle VMXON during bringup引入虚拟 GICv5,初始实现 CPU 接口和 PPI,v7 获更多测试标签。
影响:为 Arm 新中断控制器提供 KVM 虚拟化基础,满足未来平台需求。
查看原始标题
[PATCH v7 00/41] KVM: arm64: Introduce vGIC-v5 with PPI support当嵌套 NPT 开启时,为 L1 和 L2 提供独立的 PAT MSR,v4 讨论边界情况。
影响:提升嵌套 SVM 的架构合规性和性能。
查看原始标题
[PATCH v4 0/8] KVM: x86: nSVM: Improve PAT virtualization允许保留部分性能计数器专供 guest 直接访问,降低虚拟化开销。
影响:使 ARM 性能分析在虚拟化环境下接近裸机性能。
查看原始标题
[PATCH v6 00/19] ARM64 PMU Partitioning为 Intel TDX 提供运行时更新模块的能力,v6 重点处理 CPU 缺陷和属性可见性,多个子补丁已获 review。
影响:允许在不重启主机的情况下升级 TDX 模块,提升机密计算环境的可维护性。
查看原始标题
[PATCH v6 00/22] Runtime TDX module update support一组半相关的修复和加固,涵盖状态锁定等,v7 讨论尚未收敛。
影响:提升嵌套虚拟化的健壮性,修复潜在漏洞。
查看原始标题
[PATCH v7 00/26] Nested SVM fixes, cleanups, and hardening为 Intel/AMD 添加更精细的执行控制与陷阱,服务于 Hyper-V 虚拟安全模式。
影响:支撑嵌套虚拟化下的安全操作系统方案。
查看原始标题
[RFC PATCH 00/22] KVM: combined patchset for MBEC/GMET support通过可插拔架构将 guest 内存从内核直接映射中解除,缓解 Spectre 类攻击。
影响:增强机密 guest 内存隔离,降低侧信道风险。
查看原始标题
[PATCH v10 00/15] Direct Map Removal Support for guest_memfd利用 RMPOPT 指令跳过 1GB 区域 RMP 检查,提升 SNP 性能,v2 讨论释放时机。
影响:减少 SEV-SNP 虚拟机内存访问开销,提升吞吐。
查看原始标题
[PATCH v2 0/7] Add RMPOPT support.允许在 Live Update 期间保持 VFIO 设备文件引用,v2 基于新内核接口重新设计。
影响:为实现无感知升级提供基础,减少停机时间。
查看原始标题
[PATCH v2 00/22] vfio/pci: Base Live Update support for VFIO device filesLibvirt8 条精选
建议允许用户自定义设备拔出超时,应对重负载 guest 的慢速响应。
影响:避免因固定 5 秒超时导致的热插拔失败,提升大型生产环境可用性。
查看原始标题
[RFC] Reintroducing customisable hotplug timeouts实现 secrets 加密存储到磁盘,v6 文档化并合入。
影响:提升敏感凭据的静态存储安全性。
查看原始标题
[PATCH v6 0/6] cover: RFE libvirt secret encryption on disk通过标志避免在稀疏存储上做无意义的填零,提升块复制的效率和空间利用。
影响:优化存储迁移和块复制性能,尤其针对全闪存等场景。
查看原始标题
[PATCH 0/7] qemu: Add support for declaring that disk copy target is pre-zeroed by the user探索允许将 VFIO 等设备的 IOMMU FD 直接传递给 libvirt 管理,简化设备直通。
影响:有可能简化 VFIO 设备分配流程并减少特权操作。
查看原始标题
[libvirt PATCH 00/11] Introduce support to pass iommu FD to libvirt初步实现快照信息查询,创建/删除功能后续跟进。
影响:补齐 Hyper-V 虚拟化管理中的快照生命周期基础功能。
查看原始标题
[PATCH 0/5] hyperv: Implement basic snapshot query APIs修正 >255 vCPU 时 IOMMU 检查条件,基于 x2APIC 而非 EIM,已合并。
影响:确保 AMD 大规格虚拟机可正确启用 IOMMU,避免启动失败。
查看原始标题
[PATCH 0/4] libvirt: AMD IOMMU fixes清理对已废弃 qemu-4.0 句柄驱动的支持,并更新 readonly 为正确语法。
影响:避免用户配置不存在的驱动导致错误,纠正只读参数传递。
查看原始标题
[PATCH 0/5] qemu: Remove VIR_DOMAIN_FS_DRIVER_TYPE_HANDLE support and fix <readonly>调整刷新逻辑避免异步卷操作时的冲突错误,已合入。
影响:消除多个 VM 同时创建时存储池 'internal error' 的阻断。