Loading article…
ハードウェア仮想化をサポートするためにx86 命令セットに追加された命令セット拡張。これらの拡張は、仮想化された実行コンテキストに出入りするための命令と、ゲストとホストの状態と仮想マシン内のプロセッサの動作を制御するフィールドを保持する仮想マシン制御構造 (VMCS) をロードするための命令を提供します。
AMD-V説明書
- ^ abcde 、、、および命令のrAX 引数の場合、AX/EAX/RAX の選択はアドレス サイズによって決まりますが、これは 67h プレフィックスで上書きできます。
VMRUNVMLOADVMSAVEINVLPGAPVALIDATE - ^ AMD-V のサポートは AMD K8 のステッピング F で追加され、それ以前のステッピングでは利用できません。
- ^ ab 命令
VMRUNは CPU 状態の限定されたサブセットのみをロードします -追加の状態をロードするVMLOAD前に実行する必要があります。同様に、#VMEXIT は VMCB に限られた量のゲスト状態のみを保存し、追加の状態を保存するには が必要です。VMMが/によって処理される状態項目を使用する必要がない単純なインターセプト条件では、VMM はで仮想マシンに再度入る前に/ を実行しないことでパフォーマンスを向上させることができます。VMRUNVMSAVEVMSAVEVMLOADVMSAVEVMLOADVMRUN - ^ VMLOAD/VMSAVE 仮想化をサポートする CPU ( Excavator以降) では、
VMLOADおよびVMSAVE命令をゲスト モードでも実行できます。 - ^ 仮想 GIF をサポートする CPU ( Excavator以降) では、
STGIおよびCLGI命令をゲスト モードでも実行できます。 - ^ は 、SEV-ES ゲストによって実行されていないかのよう
VMGEXITに実行されます。VMMCALL
インテルVT-x説明書
Intel 仮想化命令。VT-x は、VIA および Zhaoxin の一部のプロセッサでもサポートされています。
- ^ VM ゲスト内で VT-x VMM 命令のいずれかを実行すると、VMEXIT が発生します。
を介して VMX 操作が開始されていない場合VMXON、すべての VT-x 命令 ( を除くVMXON) によって #UD が発生します。 - ^ abcd 、、のm64 引数は64 ビットの物理アドレスです。
VMPTRLDVMPTRSTVMCLEARVMXON - ^ m64 引数は、
VMXON「VMXON 領域」への 64 ビット物理アドレスです。これは 4 KB の領域で、4 KB に揃える必要があります。この領域は、プロセッサが実装依存の方法で VMX 操作をサポートするために使用される場合があり、プロセッサがVMXOFF命令によって VMX 操作を終了するまでソフトウェアによってアクセスされるべきではありません。 - ^ 「VMCS シャドウイング」が有効になっている場合 ( Haswell以降で利用可能)、
VMREADおよびVMWRITE命令もゲストで実行できます。 - ^ この
VMCALL命令は VMM でも実行できます。実行すると、特別な SMM VM 終了が発生します。 - ^ の引数に使用できる無効化タイプは次のとおりです。
regINVEPT - ^ の引数に使用できる無効化タイプは次のとおりです。
regINVVPID - ^ EAX レジスタで
使用できる機能は次のとおりです。
VMFUNC - ^ RAX レジスタで
使用できる操作は次のとおりです。
SEAMOPSRAX でサポートされていない値を指定すると、#GP(0) 例外が発生します。
参考文献
- ^ AMD、AMD64 仮想化コードネーム「Pacifica」テクノロジー、発行番号 33407、改訂 3.01、2005 年 5 月。2011 年 6 月 13 日にアーカイブ。
- ^ CPU-World、AMD Turion 64 X2 RM-75 の CPUID、2022 年 3 月 5 日。2023 年 4 月 19 日にアーカイブ。
- ^ Intel、Intel® Atom™ プロセッサー S1200 製品ファミリー、マイクロサーバー向けデータシート、第 1 巻/第 2 巻、注文番号 328194-001、2012 年 12 月、44 ページ
- ^ 脆弱性、VMX: 非正規アドレスでの INVLPG による傍受問題、2016 年 1 月 20 日。
- ^ Intel、Trust Domain CPU Architectural Extensions、注文番号 343754-002、2021 年 5 月。
- ^ SecurityWeek、Intel、第4世代Xeonプロセッサーの発売に伴い機密コンピューティングポートフォリオにTDXを追加、2023年1月10日
- ^ Intel、「Intel Xeon プロセッサーは Intel Trust Domain Extensions (Intel TDX) をサポートしていますか?」、2024 年 6 月 11 日 - Emerald Rapids CPU では TDX が一般に市場で入手可能ですが、Sapphire Rapids CPU では限定的に入手可能であることを示しています。2024 年 6 月 13 日にアーカイブされました。
