Amazon Web Services a activé la virtualisation imbriquée pour une poignée d’instances EC2.

La virtualisation imbriquée implique l’exécution d’un hyperviseur dans un autre hyperviseur. Ce n’est pas une idée totalement dingue, car elle offre la possibilité de créer un environnement de test ou de simulation pour l’ensemble des machines virtuelles liées qui constituent de nombreuses configurations informatiques d’entreprise. La technique peut également être utile en production pour les charges de travail conteneurisées, qui voient souvent des outils tels que Kubernetes et Docker s’exécuter dans une VM, et chaque conteneur s’exécuter dans sa propre VM.

Amazon suggère que sa nouvelle fonctionnalité pourrait s’avérer utile « en exécutant des émulateurs pour les applications mobiles, en simulant le matériel embarqué pour les automobiles et en exécutant le sous-système Windows pour Linux sur les postes de travail Windows ».

AWS autorise depuis un certain temps les machines virtuelles imbriquées sur ses instances nues. Dans une annonce publiée mardi, la virtualisation imbriquée est désormais possible sur ses instances C8i, M8i et R8i.

Le fil conducteur – pardonnez le jeu de mots – reliant les trois types d’instances est leur utilisation de processeurs Xeon 6, qu’Intel a imprégnés d’une nouvelle version de sa technologie Trust Domain Extensions (TDX) pour améliorer l’isolation entre un système d’exploitation invité et un hyperviseur.

Toutes les instances EC2 exécutent le propre hyperviseur Nitro d’Amazon, que le géant du cloud utilise pour répartir son matériel entre ses différents types d’instances. Nitro est invisible pour les utilisateurs.

« Pour prendre en charge la virtualisation imbriquée, le système Nitro transmet les extensions de processeur, telles qu’Intel VT-x, aux instances pour faciliter l’exécution de machines virtuelles imbriquées », indique un guide d’utilisation de la nouvelle offre. « L’architecture de virtualisation imbriquée se compose de trois couches : l’infrastructure physique AWS et l’hyperviseur Nitro (L0), votre instance EC2 exécutant un hyperviseur (L1) et une ou plusieurs machines virtuelles créées dans cette instance (L2). »

AWS affirme qu’il prend « actuellement » en charge soit l’Hyper-V de Microsoft, soit le KVM open source en tant qu’hyperviseurs L1.

Cela laisse la porte ouverte à l’utilisation d’ESXi de VMware, qui est l’hyperviseur le plus populaire auprès des utilisateurs d’entreprise, même si son propriétaire Broadcom hésite à accorder une licence à moins qu’il ne soit vendu dans le cadre de sa suite de cloud privé Cloud Foundation (VCF). Peut-être qu’AWS peut trouver un moyen d’y parvenir. Le registre estime que l’accent mis par Broadcom sur VCF signifie qu’Amazon Elastic VMware Service restera le seul moyen de combiner Cloudzilla et Virtzilla dans un avenir prévisible.

AWS est un peu en retard dans le secteur de la virtualisation imbriquée, car Azure et Google Cloud Platform proposent déjà cette fonctionnalité. Cependant, Google ne prend en charge que KVM. ®

A lire également