Por Canuto  

Microsoft contribuye un controlador IOMMU para-virtualizado que busca proteger el acceso DMA y facilitar la asignación de dispositivos a invitados Linux en Hyper-V. El soporte está en la rama de desarrollo de Linux 7.4, todavía a la espera de la ventana de integración del kernel.
***

  • El controlador hv-iommu-guest habilita protección DMA para dispositivos asignados a máquinas virtuales Linux en Hyper-V.
  • La propuesta admite sistemas con Intel VT-d o AMD IOMMU y contempla asignaciones al espacio de usuario mediante VFIO.
  • Las pruebas mencionadas incluyen dispositivos NVMe y aceleradores DSA de Intel; el soporte lleva en desarrollo desde los parches RFC de diciembre de 2023.


Microsoft aporta a Linux un controlador IOMMU para Hyper-V

Un nuevo soporte para invitados Linux

Microsoft contribuye un controlador IOMMU para-virtualizado al kernel Linux, con el objetivo de mejorar el manejo de dispositivos asignados a máquinas virtuales invitadas que se ejecutan en Hyper-V. La propuesta se encuentra en la rama de desarrollo next del subsistema IOMMU y apunta al ciclo de Linux 7.4, aunque todavía debe atravesar la ventana de integración de esa versión.

La novedad importa especialmente en entornos donde una máquina virtual necesita usar hardware de forma directa o dedicada, en lugar de depender únicamente de dispositivos emulados por el hipervisor. Según el reporte de Phoronix, el controlador permite protección DMA en el kernel para los dispositivos asignados al invitado y también habilita su asignación al espacio de usuario, por ejemplo mediante VFIO.

IOMMU es el componente que ayuda a controlar cómo un dispositivo accede a la memoria del sistema. En términos generales, esa intermediación puede limitar o traducir las direcciones de memoria que utiliza un dispositivo, una función relevante cuando el hardware queda asociado a una máquina virtual y no debe acceder sin restricciones a la memoria del anfitrión.

La implementación propuesta es para-virtualizada, es decir, el invitado Linux utiliza un mecanismo coordinado con Hyper-V en vez de tratar el soporte como si operara de manera completamente independiente del hipervisor. La opción de configuración que habilita la función en el kernel se llama HYPERV_PVIOMMU, mientras que el controlador aparece identificado como hv-iommu-guest.

Protección y asignación de dispositivos

El foco principal del controlador es ofrecer protección DMA del lado del kernel a los dispositivos que se asignan a invitados Linux en Hyper-V. DMA, o acceso directo a memoria, permite que ciertos dispositivos transfieran datos sin que el procesador tenga que gestionar cada operación; esa capacidad es útil para el rendimiento, pero exige controles adecuados sobre qué zonas de memoria puede alcanzar el hardware.

La propuesta también contempla asignar dispositivos al espacio de usuario de la máquina virtual, con VFIO como ejemplo. Este mecanismo resulta pertinente para escenarios en los que un invitado debe utilizar un dispositivo de forma directa, aunque la información publicada no detalla una lista completa de usos, configuraciones admitidas ni diferencias de rendimiento frente a otras modalidades de virtualización.

El controlador funciona en sistemas que tengan habilitado Intel VT-d o AMD IOMMU, según la descripción de la contribución. Esto amplía su alcance a plataformas basadas en ambos fabricantes, pero no significa que cualquier combinación de hardware y configuración quede automáticamente validada: el reporte especifica algunas pruebas concretas y no ofrece un inventario exhaustivo de compatibilidad.

Entre las pruebas mencionadas figuran dispositivos NVMe asignados a máquinas virtuales invitadas Linux. En sistemas Intel también probaron la asignación de aceleradores DSA, una familia de dispositivos para acelerar determinadas operaciones de datos; la fuente no presenta resultados cuantitativos ni compara esas pruebas con configuraciones anteriores.

Una contribución en camino a Linux 7.4

El código ya está en la rama next del subsistema IOMMU, una etapa de desarrollo previa a la ventana de integración del kernel. Esa ubicación permite que la propuesta avance dentro del ciclo de trabajo de Linux 7.4, pero no equivale a que el controlador ya forme parte de una versión estable disponible para los usuarios.

La ventana de integración de Linux 7.4 debía abrirse más adelante durante octubre, de acuerdo con la información publicada el 11 de octubre de 2026. El reporte sitúa la disponibilidad estable de esa versión alrededor de finales de diciembre, por lo que el calendario descrito todavía depende de que el código llegue a la integración y continúe su recorrido de desarrollo.

El desarrollo tiene antecedentes de varios años: los primeros parches de solicitud de comentarios, conocidos como RFC, aparecieron en diciembre de 2023. El intervalo entre aquellos borradores y la incorporación actual a la rama next refleja un proceso prolongado, pero la información disponible no atribuye la demora a una causa específica ni detalla qué cambios técnicos ocurrieron durante ese periodo.

Para administradores y desarrolladores que ejecutan invitados Linux en Hyper-V, el próximo paso será observar si el controlador entra en la ventana de integración de Linux 7.4 y qué ajustes recibe durante el proceso. Por ahora, los datos confirmados se limitan al soporte propuesto, sus opciones de configuración, las plataformas IOMMU contempladas y las pruebas descritas; no hay en la fuente una fecha distinta de la previsión general para la versión estable.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín