GPU-P(GPU 准虚拟化)安全吗?

GPU-P(GPU 准虚拟化)安全吗?

我正在构建一个虚拟化服务器,我想像 LTT 团队所做的那样对 GPU 进行分区视频以及工艺如何视频。我想在本地企业的生产环境中使用这个,因为成本/站点显然更低。我的问题是,它安全吗?攻击者是否可以通过将虚拟机链接到主机的图形驱动程序在主机上运行脚本。我问这个问题的原因是,当你使用 GPU 直通时,微软建议安装“安全缓解驱动程序”这里。由于 GPU 直通到 hyper-v 主机的窗口明显较窄(因为 GPU 在主机级别处于“离线”状态),我想知道它在这里是如何发挥作用的。有什么想法吗?将不胜感激。

答案1

首先,在生产工作量方面,尽量不要相信 LTT - 他们经常为自己构建无法支持、不稳定的“类似服务器”的系统 - 因为它能获得观看次数,他们“修复”他们造成的问题的视频也能获得观看次数。事实是,专业的系统设计、构建和管理有点枯燥,因为我们关心的只是正常运行时间和为客户提供服务 - 它很枯燥,没有点击量,但却能让数十万专业人士继续工作 - 让世界继续运转。

其次,完全可以构建可靠且安全的 GPU 虚拟化 - 我自己就做过 - 但我使用 VMware 的 ESXi 作为虚拟机管理程序,并使用 NVidia 的 GRiD 软件和支持的硬件来实现这一点。这些都不是免费的,但对我来说,它们已经运行了五年或更长时间。

显然,你会考虑自己的预算,这可能会排除我用来执行此操作的部分或全部工具,但回答你的问题 - 是的,这是非常可行的 - 但你的工具集会有所不同。我敢肯定这里还有其他人可能尝试过使用 Hyper-V 来做到这一点。

当然,只要有足够的配置,完整的 PCIe 设备直通就可以与大多数虚拟机管理程序配合使用,并且应该与虚拟机中的任何其他虚拟化资源一样安全。

无论如何,我希望你能理解我的回答,从别人那里得到更好的帮助,但是请注意 - 朋友不要让朋友相信 LTT 设计 - 无论如何不用于生产,说真的,他们对磁盘阵列所做的事情让存储专业人士不寒而栗:)

答案2

我强烈建议不要在生产环境中使用 GPU 半虚拟化。原因如下:

  1. 有些东西有用,有些则没用。reddit 上的一些人测试了它的游戏功能,并列出了一个你可以看到的列表这里。如果您打算使用的软件无法运行,您可能不会获得 Nvidia、AMD 或 Microsoft 的支持。
  2. 我遇到的最糟糕的事情是使用 Nvidia 驱动程序 R525 和 Cyber​​ Punk,主机和客户系统同时崩溃。然而,同一款游戏在较旧的 GPU 驱动程序版本下可以正常运行。
  3. 事实上该功能甚至没有包含在 Hyper-V-Manager 中,这充分表明它确实还处于实验阶段。
  4. 但是,如果您正在测试新的 GPU 虚拟化解决方案,您不介意自己或在在线社区的帮助下搜索有效的配置,并且稳定性不是最高优先级,那么 GPU 半虚拟化就适合您。

如果没有使用 Hyper-V 的限制,我建议使用 GPU 直通或带有虚拟机管理程序(如 VMware ESXi 或 KVM)的 vGPU。正如您所见,KVM 和 GPU 直通甚至可以免费使用,甚至适用于消费级 GPU这里

相关内容