<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>虚拟化 on PlumePHP</title><link>https://plumephp.com/tags/%E8%99%9A%E6%8B%9F%E5%8C%96/</link><description>Recent content in 虚拟化 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E8%99%9A%E6%8B%9F%E5%8C%96/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux 虚拟化实战：KVM/QEMU、libvirt、virt-manager 与嵌套虚拟化</title><link>https://plumephp.com/linux-virtualization-guide/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/linux-virtualization-guide/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;Linux 原生的虚拟化方案是 &lt;strong&gt;KVM + QEMU&lt;/strong&gt;：KVM 是内核模块（利用 CPU 硬件虚拟化指令），QEMU 是用户态模拟器（提供设备与内存仿真），两者配合实现高性能虚拟机。本文从架构原理讲起：先确认硬件支持与安装，再讲 libvirt 管理栈（virsh 命令行 + virt-manager 图形），演示用 virt-install 从零创建一台虚拟机，最后覆盖快照、迁移、嵌套虚拟化与性能调优，让你在 Linux 上自如开虚拟机。&lt;/p&gt;</description></item><item><title>虚拟化与容器隔离：从 KVM/QEMU 到 namespace 与 cgroup</title><link>https://plumephp.com/os-virtualization-containers/</link><pubDate>Sun, 27 Sep 2026 09:00:00 +0800</pubDate><guid>https://plumephp.com/os-virtualization-containers/</guid><description>&lt;p&gt;虚拟化与容器是现代云基础设施的两大基石。无论是公有云的虚拟机实例，还是 Kubernetes 上的 Pod，其底层都依赖一套精妙的资源隔离与复用机制。但很多人并不清楚：虚拟机与容器的隔离哲学完全不同——前者靠硬件模拟出一台&amp;quot;完整机器&amp;quot;，后者靠内核特性把&amp;quot;同一个 Linux&amp;quot;切割成互相看不见的视图。&lt;/p&gt;
&lt;p&gt;本文从 KVM/QEMU 的硬件虚拟化原理出发，依次解剖 CPU 虚拟化（VMX/SVM）、内存虚拟化（EPT/NPT）、设备虚拟化（virtio），再转向容器侧，深入 namespace 的视图隔离与 cgroup 的资源控制，最后给出虚拟机与容器的对比结论与安全风险清单。相关内容可结合 https://plumephp.com/os-overview/（内核态/用户态特权级）与 https://plumephp.com/os-linux-memory/（cgroup 内存限制）阅读。&lt;/p&gt;</description></item></channel></rss>