概览
QEMU
本周以 x86 TCG 的 APX 落地、HMP 可选项合入及 migration/qdev/TCG 接口收敛为主轴;single-binary 当前形态被明确暂不纳入上游,Arm 侧新增 Phytium E2000Q 与 Realm 启动 RFC 等硬件/机密计算支持。
KVM
guest_memfd 的 no-direct-map 与 in-place conversion 两条补丁线同时进入 v12,Arm CCA v16 与 HDBSS 硬件脏页跟踪获得新进展;TDX 继续做 CPUID/扩展能力等安全收口,x86/xen 修复已并入 kvm/next。
Libvirt
重点从 X.509 扩展到 TLS-PSK 迁移加密、Windows 崩溃转储自动选 win-dmp,nwfilter 迎来 nftables 后端合入;qemu 驱动的关停等待、CPU 亲和性修复与 ch 驱动的 NUMA/topology 支持同步补强。
统计
进展3
本期变化:两条主线同到 v12:no-direct-map 面向瞬态执行缓解,in-place conversion 修正过度 zapping 并保留旧默认。
讨论中:两者还依赖 kvm_gmem_get_pfn() 不返回 refcounted page 的底层补丁;TDX/SEV-SNP 是否可用与 in-place 默认策略待定。
本期变化:KVM CCA 将 RMM 固件与 KVM 支持合回单一系列便于全栈测试;QEMU 出现配套 Realm 最小启动 RFC。HDBSS v4 已与 RO/WC/WD 页表属性转换补丁对齐。
讨论中:Realm IPA/SVE 上限经新增 capability 还是 feature register 暴露仍未定;HDBSS 依赖的页表转换系列仍需联测确认。
本期变化:T018 的 QOM 类型过滤讨论被要求另开设计线程;T040 进一步提出移除 machine_typename,并说明当前单二进制形态不按原计划 upstream,留待异构模拟成熟。
讨论中:T010 的 ARM/RISC-V 链接与上述路线的关系尚无结论;新设计线程是否重启及过滤粒度仍待讨论。
QEMU11 条精选
新增 FTC664/FTC310 核 SoC 模型与 phytium-pi、phytium-e2000-come 两机器,覆盖 PBR 到 U-Boot 再到 Linux 的启动路径;评审关注避免 qemu_get_cpu()。
影响:提供可运行的 E2000Q 平台模拟,供固件、异构调度与板级 BSP 开发测试。
查看原始标题
[PATCH 00/33] hw/arm: Add Phytium E2000Q SoC and board support修复 IGVM policy 回调晚于 LAUNCH_START 导致默认策略启动的问题,并清理 SNP ID block 处理;有意见认为策略覆盖必须显式报错或警告。
影响:使 SEV-SNP 启动测量与 IGVM 文件预期一致,避免 attestation 结果静默偏差。
查看原始标题
[PATCH 0/4] igvm/sev: apply the IGVM guest policy before launch为需要 guest GPA 与 host HPA 一致 BAR 地址的平台探索方案,v2 改为经 EDK2 机制避免 VMM 直接枚举;作者计划整理为正式补丁。
影响:影响 PCIe P2P 与透传场景的地址一致性要求,Arm virt 平台用户需关注后续固件配合。
查看原始标题
[RFC PATCH v2 0/5] hw/pci, hw/arm/virt: fixed PCI BAR placement以 EVEX 解码雏形为基础实现 APX,大部分改动在解码表,并新增 data destination、CCMP 等处理逻辑。
影响:TCG 客户机可使用 APX 指令,并为后续 AVX512/EVEX 支持提供统一路径。
查看原始标题
[PATCH 00/20] target/i386/tcg: implement APX将 cpu_exec_halt 的混合职责拆分为 process_async_events 与 transition_halt_to_exec 两个回调,使异步事件与状态切换边界更清晰。
影响:让 target CPU 循环更可组合,target 维护者需按新回调调整异步事件处理方式。
查看原始标题
[PATCH 00/11] accel/tcg: Make halt-to-exec transition explicit and remove cpu_exec_halt将后端 tlb_fill 与 probe_access_full/flags 的 addr+size 改为 addr/first/last,避免 size 为 0 的模糊语义。
影响:规范各 target 内存访问失败路径的参数,减少末地址回绕风险;改动面大,仍处 RFC 阶段。
查看原始标题
[RFC PATCH 00/18] accel/tcg: Change tlb_fill/probe_access to (addr, first, last) tuple基于 RME 以 rme-guest/convert-in-place 和 guest-memfd 后端拉起 Realm;兼容 KVM CCA v16,另讨论给 arm64 firmware 增加 Realm 能力描述。
影响:让 VMM 层可早期验证 Realm 镜像,firmware 能力描述便于 libvirt 等环境自动选择可用固件。
查看原始标题
[RFC v4 00/24] Add Realm support to QEMU-VMMv3 将 realize 状态从单 boolean 扩展为可表达进行中/失败/已撤销的状态,禁止 realize() 重入与重复,并厘清 instance_init 与属性设置分工。
影响:减少设备模型中的重入与半初始化隐患,为设备生命周期管理和动态配置提供更稳契约。
查看原始标题
[PATCH for-11.2 v3 00/15] qdev: Clarify and enforce the device realization lifecycle核心补丁已合入 master,本系列把 ui、virtio、s390x 等剩余模块迁移到新 load/save API,并让 virtio_save/load 静态化。
影响:消除旧回调并存,降低迁移代码长期维护成本;virtio 内部接口变化需各 device 跟进验证。
查看原始标题
[PATCH 00/30] move to new migration APIs以 TypeInfo.is_available 回调替代 machine_typename 过滤并删除重复定义;讨论指出当前单二进制形式不按原计划推进,待异构模拟成熟后再议。
影响:降低动态过滤复杂度;社区路线出现调整,后续单二进制能力取决于新设计。
查看原始标题
[PATCH 00/14] target-info: remove machine_typenamePULL 已由 maintainer 合入;--disable-hmp 下只保留 QMP,attack surface 与二进制体积下降;仍待补 qtest 与 CI 覆盖。
影响:安全敏感部署可彻底关闭 HMP,管理工具需确认 QMP 覆盖原调试命令。
查看原始标题
[GIT PULL 00/50] Make HMP optionalKVM9 条精选
45 补丁重新合并 RMM 固件接口与 KVM Realm 支持,匹配 RMM 2.0-bet2;Review 关注 Realm IPA size 与 SVE 上限对 userspace 的暴露方式。
影响:Arm 机密 VM 主线趋于可全栈测试,VMM 需根据能力查询调整 IPA/SVE 配置。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVM处理 TDX 禁止 host 直接写 guest 寄存器的问题,改用 TDVMCALL/ucall 传递启动与测试数据;最新讨论以 TDVMCALL_REPORT_FATAL_ERROR 上报失败。
影响:形成 TDX 客户机测试范式,后续测试可复用该数据通道。
查看原始标题
[PATCH v14 00/22] TDX KVM selftests用 allowlist 阻挡用户空间开启 KVM 未保存/恢复的 host-state clobbering 特性;讨论是否补充缺失的 X86_FEATURE 定义。
影响:避免 TDX 模块/平台迭代引入的新 CPUID 位造成 host 状态损坏。
查看原始标题
[PATCH v3 0/4] KVM: TDX: Validate directly configurable CPUID bits把 DICE 等大系列依赖的 module extension 补丁独立送审,覆盖新增 ABI/能力查询,降低后续 DICE/TDISP/TD 迁移评审负担。
影响:为多个 TDX 高级特性提供稳定基础,先行评审可缩短后续交付路径。
查看原始标题
[PATCH 0/6] Enable TDX module extensionsv3 统一 long_mode 处理、修正地址对齐与 HVA cache invalidation,另附 evtchn_ports XArray 转换及 READ_ONCE/WRITE_ONCE 标注;已应用。
影响:Xen 事件通道与长模式寻址行为更稳定,KVM Xen 用户透明受益。
查看原始标题
[PATCH v3 0/13] KVM: x86/xen: Bug fixes and long_mode cleanup若 host 页表不含 guest 内存 direct map 映射,direct map 上的推测读取无法产生可观测副作用,可缓解相当比例 Spectre 类问题;x86 上需排除 TDX/SEV-SNP。
影响:提升 guest 内存在 host 侧的瞬态执行隔离,启用范围受架构与平台特性限制。
查看原始标题
[PATCH v12 00/16] Direct Map Removal Support for guest_memfd按 region type 重构页分配与布局,为 PPC 多级页表和自然对齐铺路;v2 调整 LoongArch 最小 GPA 并收集 tags。
影响:为 KVM selftests 后续 PPC 支持提供公共框架改动。
查看原始标题
[PATCH v2 00/20] KVM: selftests: PPC pre-enabling为 private/shared 动态切换增加 in-place conversion,v12 修复过滤式 zapping 对 non-gmem 内存的误伤,并引入编译开关保持旧默认。
影响:为 Arm CCA 等机密 VM 的迁移、固件加载提供页转换机制;旧/新行为由 Kconfig 区分。
查看原始标题
[PATCH v12 00/45] guest_memfd: In-place conversion supportHDBSS 用硬件跟踪 descriptor 脏状态以减少 live migration 扫描开销;v4 与现有 RO/RW→RO/WC/WD 页表转换补丁对齐。
影响:降低 guest/host 在脏页收集阶段的运行开销,需其他页表转换系列合入后体现。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5Libvirt6 条精选
在现有 X.509 之外支持 PSK,免去 CA 部署与证书过期管理;协议需兼容新旧 libvirt 混合场景。
影响:让临时/自动化迁移链路的密钥管理更简单;回退 x509 的策略仍需确认。
查看原始标题
[PATCH v3 0/7] Add TLS-PSK support for migration新增配置控制 SIGTERM 后等待 QEMU 进程消失/被杀的时间,避免为大内存 4k 页回收场景持续加固定延迟;讨论中关注 destroy 路径行为。
影响:运维可按机器特性调整关停超时,减少误报 EBUSY/超时的可能。
查看原始标题
[PATCH] qemu: add process_exit_wait configuration settingqemuProcessGetAllCpuAffinity 未覆盖热插 CPU,导致新 vCPU 无法使用主机新增 CPU;补丁与测试已合入。
影响:热插拔后 guest 可立即利用新增宿主 CPU,调度亲和性更符合预期。
查看原始标题
[PATCH 0/2] qemu: Fix hot plugged host CPUs not being used为 Cloud Hypervisor 驱动补上 guest NUMA 到 host NUMA 映射及 vCPU 拓扑配置;v2 根据 review 改进 JSON 构造等。
影响:libvirt 纳管 Cloud Hypervisor 时能正确表达 NUMA/拓扑敏感负载。
查看原始标题
[PATCH v2 0/2] ch: support NUMA and cpu topology configuration基于 QEMU 已按 vmcoreinfo 修复的 win_dump_available(),让 on_crash/watchdog 自动 dump 输出 WinDbg 可读格式;系列已推送合入。
影响:Windows 故障现场可直接分析,减少事后转换不可靠问题。
查看原始标题
[PATCH v3 0/5] qemu: auto-select win-dmp for Windows guest crash dumpsv9 引入可切换 nftables 后端替代 ebtables,含单测、driver 选择与旧规则清理 XML;已推入 git。
影响:网络过滤可迁移到现代 nftables 栈,并便于未来逐步弃用 ebtables。