Инструменты22 сентября 2026 г., 14:21 МСК🤖 Auto

Linux 7.4: Новый интерфейс sysfs для мониторинга AMD SEV

В ядро Linux 7.4 добавлен файл /sys/devices/system/cpu/sev/sev_status, позволяющий мгновенно проверять статус и возможности шифрования AMD SEV без сторонних утилит.

Баннер новости 8039

Прямой доступ к статусу шифрования

В ветку x86/sev Git-репозитория tip/tip.git отправлен патч, который будет включен в релиз Linux 7.4. Главная новинка — создание нового интерфейса sysfs по пути /sys/devices/system/cpu/sev/sev_status. Этот файл предоставляет прямой доступ к чтению регистра MSR (Model-Specific Register) SEV_STATUS, что критически важно для гипервизоров и систем виртуализации.

Ранее для определения состояния защиты гостевых виртуальных машин администраторам приходилось использовать внешние утилиты, такие как sevctl или snpguest. Новый подход позволяет получать статус шифрования «из коробки» через стандартные механизмы ядра, упрощая интеграцию в скрипты и системы мониторинга.

Что именно показывает интерфейс?

Файл sev_status не просто сообщает, включено ли базовое шифрование, но и детализирует активные возможности безопасности через старшие биты регистра. Это позволяет точно идентифицировать, какие именно технологии AMD работают в данный момент: от простого SEV до более защищенных режимов SEV-ES (Encrypted State) и SEV-SNP (Secure Nested Paging).

Технические детали и метрики

Интерфейс работает на уровне модели специфичных регистров процессора, что обеспечивает минимальные накладные расходы. Ниже приведена структура информации, которую можно извлечь из нового файла:

Параметр Описание Значение для администратора
Путь в sysfs /sys/devices/system/cpu/sev/sev_status Стандартный доступ через cat/echo
Базовый статус Активность SEV Проверка факта шифрования памяти VM
Расширенные возможности Биты регистра SEV_STATUS Определение поддержки SEV-ES и SEV-SNP
Версия ядра Linux 7.4 Релиз ожидается в октябре 2026 года

Почему это важно?

С ростом требований к безопасности облачных вычислений и мультиарендных сред, возможность программно и быстро верифицировать состояние защиты виртуальных машин становится стандартом. Устранение зависимости от сторонних утилит снижает сложность развертывания и повышает надежность систем, использующих AMD Secure Encrypted Virtualization. Патч уже доступен для тестирования в ветке tip, что дает разработчикам возможность подготовить свои инструменты к выходу Linux 7.4.

Источник: Phoronix ↗