вложенной виртуализации с KVM: -включение-КВМ в QEMU в вложенной виртуализации
в моем уже виртуализированном хосте, пытаясь передать опцию option -enable-kvm -m 1024
не получится:
qemu-system-x86_64 -vga std -enable-kvm -m 1024 -monitor telnet:localhost:9313,server,nowait -drive file=my_img.img,cache=none
# Could not access KVM kernel module: No such file or directory
# failed to initialize KVM: No such file or directory
если я удалю эту опцию -enable-kvm -m 1024
, qemu загрузится (но это займет вечность, потому что он использует эмуляцию программного обеспечения):
qemu-system-x86_64 -vga std -monitor telnet:localhost:9313,server,nowait -drive file=my_img.img,cache=none
# qemu running, OK, but image taking forever to load.
конечно, этот виртуализированный хост имеет возможности вложить свою собственную виртуализацию. Везде я нахожу информацию об этом [как здесь: https://docs.openstack.org/developer/devstack/guides/devstack-with-nested-kvm.html ] говорит мне, что я должен проверить файл /sys/module/kvm_intel/parameters/nested
который просто недоступен, потому что kvm-intel
нет и не может быть загружен изнутри изображение:
sudo modprobe kvm-intel
# modprobe: ERROR: could not insert 'kvm_intel': Operation not supported
вероятно, этот метод отладки вложенной виртуализации работает только в голом металле. Итак, как включить (перенаправить поддержку) kvm изнутри kvm?
дополнительные info:
lscpu # from inside the virtualized host
# Architecture: x86_64
# ...
# Vendor ID: GenuineIntel
# CPU family: 6
# Model: 13
# Model name: QEMU Virtual CPU version (cpu64-rhel6)
# Stepping: 3
# ...
# Hypervisor vendor: KVM
ltrace
из qemu:
# open64("/dev/kvm", 524290, 00) = -1
# __errno_location() = 0x7f958673c730
# __fprintf_chk(0x7f957fd81060, 1, 0x7f9586474ce0, 0Could not access KVM kernel module: No such file or directory
1 ответов
чтобы проверить, если kvm
поддержка включена на текущем хосте (т. е. работает на виртуальной машине) do:
grep -E "(vmx|svm)" /proc/cpuinfo
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 ht syscall nx mmxext fxsr_opt pdpe1gb rdtscp lm constant_tsc rep_good nopl nonstop_tsc extd_apicid aperfmperf pni pclmulqdq monitor ssse3 fma cx16 sse4_1 sse4_2 popcnt aes xsave avx f16c lahf_lm cmp_legacy svm extapic cr8_legacy abm sse4a misalignsse 3dnowprefetch osvw ibs xop skinit wdt lwp fma4 tce tbm topoext perfctr_core perfctr_nb arat cpb hw_pstate npt lbrv svm_lock nrip_save tsc_scale vmcb_clean flushbyasid decodeassists pausefilter pfthreshold vmmcall bmi1
на вопрос:
grep -E "(vmx|svm)" /proc/cpuinfo | wc -l
0
Это означает, что поддержка отключена, и enable-kvm
не будет работать. Действие в обнаженной машине металла необходимо.