A Canonical új virtualizációs Hardware Enablement stacket vezet be a Ubuntu 26.04 LTS kiadáshoz. Ez lehetővé teszi, hogy a felhasználók újabb virtualizációs komponenseket érjenek el, miközben a hosszú távú támogatású kiadáson maradnak.
Összehasonlításképp: a Ubuntu már régóta kínál HWE kernelket az újabb hardverek támogatására. Az új modell ezt a megközelítést kiterjeszti a modern virtualizációhoz szükséges userspace komponensekre is. A stack része a qemu-hwe, a libvirt-hwe, az edk2-hwe (beleértve az OVMF firmware-t) és a seabios-hwe.
A Ubuntu 26.04 LTS már most integrált host és guest támogatást nyújt az AMD SEV-SNP és az Intel TDX technológiákhoz, amelyek növelik az adatok védelmét a virtuális gépekben történő feldolgozás során. További confidential computing funkciók azonban még fejlesztés alatt állnak több upstream projektben.
A Canonical ezt egy gördülő engedélyezési ablakkal kezeli a Ubuntu 26.04 LTS teljes életciklusa alatt. A kiadás utáni első két évben a virtualizációs HWE stacket félévente frissítik, és mindig az éppen támogatott újabb verziókat kapja meg.
Gyakorlatban ez azt jelenti, hogy a virtualizációs csomagok követhetik a Ubuntu átmeneti kiadásainak ütemezését, miközben a rendszer többi része a stabil LTS alapokon marad. A Canonical szerint az új komponenseket először az átmeneti kiadásokban tesztelik, és csak ezután teszik elérhetővé a HWE stacken keresztül.
Fontos, hogy az új stack opcionális. A meglévő Ubuntu telepítések továbbra is a szokásos virtualizációs csomagokat használják, hacsak egy rendszergazda kifejezetten nem választja a HWE változatokat.
Ezen felül a Canonical biztosítja a Ubuntu_virt_helper eszközt, amely segít a rendszergazdáknak a virtualizációs stacket egységként kezelni. Így elkerülhető, hogy valaki csak egyetlen komponenst cseréljen le, és ezzel hiányos vagy egymással nem összeillő QEMU-, libvirt- és firmware-csomag kombinációkat hozzon létre.
A virtualizációs HWE stacket olyan szervezeteknek szánják, amelyek confidential VM-eket futtatnak AMD SEV-SNP vagy Intel TDX használatával, szabályozott munkaterheléseket üzemeltetnek erősebb izolációs igénnyel, confidential AI inference-t használnak, privát vagy szuverén felhőplatformokat építenek, illetve olyan infrastruktúrát működtetnek, amelyhez hosszú távú karbantartásra van szükség, miközben a hardver folyamatosan fejlődik.
Számukra az új modell megszünteti azt a kényszert, hogy választani kelljen: vagy a virtualizációs hostokat egy rövid életciklusú átmeneti kiadásra költöztetik, vagy megvárják a következő LTS kiadást, hogy hozzáférjenek az új képességekhez.
További részletekért olvassa el a Canonical bejelentését.

