virt-report虚拟化社区动态
Monthly Review · 2026-03

2026 年 3 月 社区动态

ARM GICv5 虚拟化与 SMMUv3 加速持续推进,TDX 模块更新与机密计算重置方案迭代接近完成

AI 分析 · deepseek-v4-pro1669 个活跃线程2026-03-01 至 2026-03-31Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

本月 ARM 架构动态显著,GICv5 模拟初版提交、SMMUv3 加速 AUTO 属性及 vEVENTQ 支持趋于成熟;x86 侧移除旧机型和 PMU 修复并行;Windows 构建和 HVF/WHpx 修复持续。

KVM

TDX 模块运行时更新和 guest_memfd 直接映射移除接近尾声,ARM vGIC-v5 虚拟化迭代至 v7,nSVM PAT 虚拟化等修复完善。

Libvirt

本月重点在 Hyper-V 快照支持、磁盘加密存储、热插拔超时可配等特性推进,以及 AMD IOMMU 修复和 CI 维护。

统计

1669活跃线程
12935活动条目
4897补丁邮件
285RFC 邮件
38新建 issue
3活跃已合并 MR
QEMU邮件列表8323
QEMUGitLab143
KVM邮件列表4064
Libvirt邮件列表385
LibvirtGitLab20

观察4

KVM · TDX 运行时模块更新

v6 版本已获多数补丁 review,接近合入,但关键补丁仍在讨论,下一周期可能落地。

QEMU · SMMUv3-accel AUTO 属性

v4 版本目标 11.0,仅剩文档和测试收尾,可能在下个开发周期合入。

Libvirt · 热插拔超时可配

RFC 讨论重新引入用户自定义超时,生产需求强烈,值得关注后续实现。

KVM · ARM vGIC-v5 虚拟化

v7 系列仍在完善自测试和架构合规性,后续将扩展 LPI 支持,是长期跟踪主题。

项目
条目

QEMU15 条精选

Arm安全讨论中qemu-devel 邮件列表· 2026-03-06

扩展 SMMUv3 以支持 SEC_SID 和安全流匹配,增强架构合规性。

影响:满足 TrustZone 等安全场景需求,但仍在 RFC 阶段讨论设计细节。

查看原始标题[RFC v4 00/31] hw/arm/smmuv3: Support Secure state for SMMUv3
Arminterrupt评审中qemu-devel 邮件列表· 2026-03-23

包含 65 个补丁,实现 Arm 新中断架构 GICv5 的 QEMU 模拟。最新意见集中在对象属性变更上。

影响:为虚拟化 Arm 平台提供下一代中断控制器模型,支撑未来操作系统和 hypervisor 特性。

查看原始标题[PATCH 00/65] arm: Implement an emulation of GICv5 interrupt controller
x86机密计算评审中启动与生命周期qemu-devel 邮件列表· 2026-03-09

允许 SEV-ES/SNP/TDX 虚拟机执行 reboot 而无需终止 QEMU,当前版本迭代中。

影响:解决机密计算环境必须销毁再重建的痛点,对齐普通 VM 体验。

查看原始标题[PATCH v6 00/35] Introduce support for confidential guest reset (x86)
x86清理评审中qemu-devel 邮件列表· 2026-03-10

按支持策略删除超过 6 年的版本化机器和兼容属性。

影响:缩减 i386 目标代码体积,降低维护负担。

查看原始标题[PATCH v2 00/10] hw/i386/pc: Remove deprecated 3.1 machines
Armwhpx已合并qemu-devel 邮件列表· 2026-03-20

修复 ID_AA64MMFR2/3 混淆并添加 EC_DATAABORT 断言,已合入 target-arm.next。

影响:提升 Windows Hypervisor Platform 在 ARM 上的正确性和诊断能力。

查看原始标题[PATCH v3 0/6] whpx: arm: set of small fixes for QEMU 11.0
ArmvIOMMU评审中qemu-devel 邮件列表· 2026-03-19

允许 ATS、RIL 等特性设为 'auto',直接从主机 IOMMU 能力派生,避免手动配置错误。

影响:简化 NVIDIA 等加速 SMMUv3 的部署,提高性能可移植性。

查看原始标题[PATCH for-11.0 v4 0/8] hw/arm/smmuv3-accel: Support AUTO properties
Armarm提交讨论qemu-devel 邮件列表· 2026-03-02

新增 arm-generic-fdt 机器,可从设备树实例化,支持 sbsa-ref 兼容。

影响:为 ARM 平台提供灵活的自定义机器生成方式,减少硬编码。

查看原始标题[PATCH v2 00/33] hw/arm: Introduce generic FDT-driven machine
构建已排队qemu-devel 邮件列表· 2026-03-23

38 个补丁重构头文件包含关系,改为使用 exec/target_long.h,已排队 11.1 版本。

影响:改善编译依赖,减少不必要的全量重编译,提高开发效率。

查看原始标题[PATCH v2 00/38] target/cpu: Do not include 'exec/cpu-defs.h' anymore
qom评审中qemu-devel 邮件列表· 2026-03-20

新增标志位区别 CLI/QMP/HMP 设置的属性,便于移除旧机器类型时的兼容性处理。

影响:增强对象属性可观测性,简化机器版本移除逻辑。

查看原始标题[PATCH v2 00/21] qom: introduce property flags to track external user input
清理评审中qemu-devel 邮件列表· 2026-03-09

重构串口设备继承关系,消除过时 reset 注册方式,v3 解决生命周期问题。

影响:提升代码可维护性,避免设备模型间的私有成员访问。

查看原始标题[PATCH v3 00/14] TYPE_SERIAL cleanup
vIOMMU评审中qemu-devel 邮件列表· 2026-03-31

扩展 VTDAddressSpace 以支持 passthrough 设备的 PASID,v2 响应反馈。

影响:为嵌套翻译和 SVA 等高级虚拟化场景铺路。

查看原始标题[PATCH v2 00/14] intel_iommu: Enable PASID support for passthrough device
HexagonHexagon评审中qemu-devel 邮件列表· 2026-03-04

为 Qualcomm Hexagon DSP 完整系统仿真奠定基础,包括 TLB 重构等。

影响:扩展 QEMU 在 IoT 和边缘 DSP 领域的仿真能力。

查看原始标题[PATCH v3 00/37] Hexagon system emulation - Part 1/3
vIOMMU准备合并虚机性能qemu-devel 邮件列表· 2026-03-05

通过文件描述符直接读取主机 IOMMU 事件并注入 guest,已获测试验证准备合入。

影响:使加速 SMMUv3 具备完整的事件上报能力,提升可靠性和可观测性。

查看原始标题[PATCH v8 0/5] vEVENTQ support for accelerated SMMUv3 devices
accel/hvf评审中qemu-devel 邮件列表· 2026-03-06

实现 HVF 后端的中断控制器直通及嵌套虚拟化,v15 继续修复构建警告。

影响:在 Apple Silicon Mac 上大幅提升 arm64 VM 的中断性能和功能完整度。

查看原始标题[PATCH v15 00/17] HVF: Add support for platform vGIC and nested virtualisation
s390xs390x评审中qemu-devel 邮件列表· 2026-03-24

引入 PCI IPL 子类型,允许通过 PCI virtio-blk 启动,v5 处理审查意见。

影响:丰富 s390 虚拟机启动设备选项,对齐现代引导需求。

查看原始标题[PATCH v5 00/15] s390x: Add support for virtio-blk-pci IPL device

KVM11 条精选

x86VMX已合入启动与生命周期KVM 邮件列表· 2026-03-05

重构 VMXON 处理以便于 TDX 模块管理,已创建稳定分支。

影响:简化 TDX 初始化流程,减少与标准 VMXON 的冲突。

查看原始标题[PATCH v3 00/16] KVM: x86/tdx: Have TDX handle VMXON during bringup
Armvgic评审中KVM 邮件列表· 2026-03-24

引入虚拟 GICv5,初始实现 CPU 接口和 PPI,v7 获更多测试标签。

影响:为 Arm 新中断控制器提供 KVM 虚拟化基础,满足未来平台需求。

查看原始标题[PATCH v7 00/41] KVM: arm64: Introduce vGIC-v5 with PPI support
x86SVM评审中KVM 邮件列表· 2026-03-26

当嵌套 NPT 开启时,为 L1 和 L2 提供独立的 PAT MSR,v4 讨论边界情况。

影响:提升嵌套 SVM 的架构合规性和性能。

查看原始标题[PATCH v4 0/8] KVM: x86: nSVM: Improve PAT virtualization
ArmPMU评审中KVM 邮件列表· 2026-03-11

允许保留部分性能计数器专供 guest 直接访问,降低虚拟化开销。

影响:使 ARM 性能分析在虚拟化环境下接近裸机性能。

查看原始标题[PATCH v6 00/19] ARM64 PMU Partitioning
x86TDX评审中KVM 邮件列表· 2026-03-31

为 Intel TDX 提供运行时更新模块的能力,v6 重点处理 CPU 缺陷和属性可见性,多个子补丁已获 review。

影响:允许在不重启主机的情况下升级 TDX 模块,提升机密计算环境的可维护性。

查看原始标题[PATCH v6 00/22] Runtime TDX module update support
x86SVM讨论中KVM 邮件列表· 2026-03-06

一组半相关的修复和加固,涵盖状态锁定等,v7 讨论尚未收敛。

影响:提升嵌套虚拟化的健壮性,修复潜在漏洞。

查看原始标题[PATCH v7 00/26] Nested SVM fixes, cleanups, and hardening
安全RFC 讨论KVM 邮件列表· 2026-03-25

为 Intel/AMD 添加更精细的执行控制与陷阱,服务于 Hyper-V 虚拟安全模式。

影响:支撑嵌套虚拟化下的安全操作系统方案。

查看原始标题[RFC PATCH 00/22] KVM: combined patchset for MBEC/GMET support
安全评审中KVM 邮件列表· 2026-03-06

通过可插拔架构将 guest 内存从内核直接映射中解除,缓解 Spectre 类攻击。

影响:增强机密 guest 内存隔离,降低侧信道风险。

查看原始标题[PATCH v10 00/15] Direct Map Removal Support for guest_memfd
SEV评审中KVM 邮件列表· 2026-03-31

利用 RMPOPT 指令跳过 1GB 区域 RMP 检查,提升 SNP 性能,v2 讨论释放时机。

影响:减少 SEV-SNP 虚拟机内存访问开销,提升吞吐。

查看原始标题[PATCH v2 0/7] Add RMPOPT support.
VFIO评审中热升级KVM 邮件列表· 2026-03-19

允许在 Live Update 期间保持 VFIO 设备文件引用,v2 基于新内核接口重新设计。

影响:为实现无感知升级提供基础,减少停机时间。

查看原始标题[PATCH v2 00/22] vfio/pci: Base Live Update support for VFIO device files

Libvirt8 条精选

hotplugRFC 讨论热插拔libvirt-devel 邮件列表· 2026-03-30

建议允许用户自定义设备拔出超时,应对重负载 guest 的慢速响应。

影响:避免因固定 5 秒超时导致的热插拔失败,提升大型生产环境可用性。

查看原始标题[RFC] Reintroducing customisable hotplug timeouts
安全已合并libvirt-devel 邮件列表· 2026-03-30

实现 secrets 加密存储到磁盘,v6 文档化并合入。

影响:提升敏感凭据的静态存储安全性。

查看原始标题[PATCH v6 0/6] cover: RFE libvirt secret encryption on disk
块设备评审中libvirt-devel 邮件列表· 2026-03-20

通过标志避免在稀疏存储上做无意义的填零,提升块复制的效率和空间利用。

影响:优化存储迁移和块复制性能,尤其针对全闪存等场景。

查看原始标题[PATCH 0/7] qemu: Add support for declaring that disk copy target is pre-zeroed by the user
vIOMMU讨论中libvirt-devel 邮件列表· 2026-03-20

探索允许将 VFIO 等设备的 IOMMU FD 直接传递给 libvirt 管理,简化设备直通。

影响:有可能简化 VFIO 设备分配流程并减少特权操作。

查看原始标题[libvirt PATCH 00/11] Introduce support to pass iommu FD to libvirt
hyperv评审中libvirt-devel 邮件列表· 2026-03-13

初步实现快照信息查询,创建/删除功能后续跟进。

影响:补齐 Hyper-V 虚拟化管理中的快照生命周期基础功能。

查看原始标题[PATCH 0/5] hyperv: Implement basic snapshot query APIs
IOMMU已合并libvirt-devel 邮件列表· 2026-03-13

修正 >255 vCPU 时 IOMMU 检查条件,基于 x2APIC 而非 EIM,已合并。

影响:确保 AMD 大规格虚拟机可正确启用 IOMMU,避免启动失败。

查看原始标题[PATCH 0/4] libvirt: AMD IOMMU fixes
清理评审中libvirt-devel 邮件列表· 2026-03-23

清理对已废弃 qemu-4.0 句柄驱动的支持,并更新 readonly 为正确语法。

影响:避免用户配置不存在的驱动导致错误,纠正只读参数传递。

查看原始标题[PATCH 0/5] qemu: Remove VIR_DOMAIN_FS_DRIVER_TYPE_HANDLE support and fix <readonly>
存储已合并libvirt-devel 邮件列表· 2026-03-20

调整刷新逻辑避免异步卷操作时的冲突错误,已合入。

影响:消除多个 VM 同时创建时存储池 'internal error' 的阻断。

查看原始标题[PATCH 0/2] storage: fix pool refresh failure during async jobs
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab