Cloud Hypervisor 52 chega com CoCo VMs para AMD EPYC

16 de May de 2026 Publicado | Traducido del español

O projeto Cloud Hypervisor, originalmente da Intel e agora impulsionado pela Microsoft, Cyberus Tech e Ant, lançou sua versão 52 em 15 de maio de 2026. A principal novidade é o suporte para máquinas virtuais confidenciais (CoCo VMs) em processadores AMD EPYC com tecnologia SEV-SNP, usando KVM no Linux. Esta função permite inicialização medida e funcionalidades semelhantes às já existentes no Microsoft MSHV.

Diagrama de arquitetura do Cloud Hypervisor, chip de processador AMD EPYC com enclave de segurança SEV-SNP brilhando em azul, camada do hipervisor KVM gerenciando o processo de inicialização da CoCo VM, sequência de inicialização medida mostrando regiões de memória criptografadas, duas máquinas virtuais lado a lado demonstrando isolamento de computação confidencial, uma VM sob comparação com Microsoft MSHV, visualização técnica de engenharia, trilhas de placa-mãe conectando CPU ao controlador de memória, setas de fluxo de dados seguras com ícones de cadeado, fundo escuro de sala de servidores com servidores em rack, renderização industrial fotorrealista, iluminação dramática azul e âmbar, padrão de silício ultra-detalhado, ilustração técnica cinematográfica

Suporte técnico do SEV-SNP no KVM 🛡️

A implementação utiliza o hipervisor KVM no Linux para gerenciar o isolamento de memória oferecido pelo SEV-SNP. O Cloud Hypervisor 52 habilita a medição da inicialização da VM, verificando a integridade do firmware e do kernel convidado. Isso se traduz em uma proteção contra acessos não autorizados do host, algo essencial para cargas de trabalho em ambientes de multilocação. Os desenvolvedores adaptaram a interface de controle para ser compatível com as APIs já testadas no MSHV.

A enésima camada de abstração que salva o seu dia 😅

Porque claro, não tínhamos camadas de virtualização suficientes. Agora AMD, Intel e Microsoft se revezam para que os administradores de sistemas tenham que aprender um novo acrônimo a cada trimestre. O melhor é que tudo isso é para que, no final, a falha de segurança mais grave seja alguém ter deixado a senha em um post-it colado no monitor. Mas ei, pelo menos a inicialização é medida, embora o usuário não seja.