Los clientes con aplicaciones de centro de datos de alto desempeño o baja latencia pueden usar una técnica llamada asignación directa de dispositivos para instalar interfaces de red Ethernet directamente en máquinas virtuales, lo que permite el acceso directo al hardware. Se puede asignar a máquinas virtuales un dispositivo Ethernet completo o un puerto Ethernet de un dispositivo Ethernet multifunción a través de métodos de asignación directa específicos del hipervisor.
Alternativamente, con dispositivos Ethernet compatibles con la tecnología de virtualización de E/S de raíz única1 (SR-IOV), las funciones virtuales Ethernet SR-IOV pueden instalarse en máquinas virtuales. Con SR-IOV, varias máquinas virtuales pueden compartir un enlace ascendente Ethernet común, y cada máquina virtual puede ofrecer servicios de red Ethernet similares de alto desempeño y baja latencia.
El acceso directo de la máquina virtual a los recursos de hardware Ethernet puede plantear problemas de confiabilidad o disponibilidad a la interfaz de red o a la propia plataforma. En las configuraciones de Ethernet SR-IOV, el software defectuoso o el malware que se ejecuta en una máquina virtual podrían desactivar o interrumpir temporalmente las funciones Ethernet virtualizadas o asignadas directamente en la interfaz de red compartida.
Si se asigna una interfaz de dispositivo completa a una máquina virtual, cualquier error notificado por el dispositivo se puede atribuir directamente a la máquina virtual. Sin embargo, en el caso de SR-IOV, algunos fallos de procesamiento de datos de red desencadenados dentro de la interfaz Ethernet por la máquina virtual a través de la función virtual pueden ser difíciles o imposibles de atribuir a la máquina virtual original.
En este documento se analizan algunos métodos que se pueden usar para detectar, aislar y corregir este tipo de máquinas virtuales malintencionadas o que funcionan mal del entorno operativo del centro de datos.
Se abordan las siguientes configuraciones:
Las máquinas virtuales pueden generar errores en estas configuraciones. Como efecto secundario, el dispositivo Ethernet parecerá fallar temporalmente o generar fallas del sistema que interrumpen el funcionamiento de la plataforma física.