Ring 1:用于操作系统服务。 Ring 2:用于操作系统服务。 Ring 3:用于应用程序。 Hypervisor运行在最高特权级别,可以控制物理处理器上的所有关键资源;而虚拟机操作系统运行在非最高级特权级别,所以其访问物理资源的敏感指令会陷入到Hypervisor中通过软件的方式进行模拟。通过拦截并模拟虚拟机的敏感指令,Hypervisor实现了虚拟机vCPU的隔离,有效防止了虚拟机越权恶意攻击物理机或其他虚拟机。
硬盘直通 硬盘直通,也称为JBOD(Just a Bunch Of Disks),是一种数据传输方式,可以让RAID控制器将指令直接透传到硬盘,而不需要经过传输设备的处理。这样可以方便上层业务软件或管理软件直接访问和控制硬盘。例如,在服务器操作系统安装过程中,可以直接找到挂载在RAID卡下的硬盘作为安装盘,而不受虚拟磁盘的限制。