Both versions are aligned block by block, in reading order: title, the essentials, then paragraph by paragraph. Where the translation merged or split a paragraph, the matching cell stays empty — we never pair two passages by guesswork.
Cong Wang hat den Startschuss auf der Linux-Kernel-Mailingliste gegeben: mklinux v7.0-mk2, das erste öffentliche Release des Multikernel-Projekts, kann ausprobiert werden. Auf einer x86_64-Maschine sollen damit mehrere unabhängige Linux-Kernel gleichzeitig laufen – direkt auf der Hardware, also auf „Bare Metal“, und ohne Hypervisor oder Containerdienst.
Cong Wang announced the launch on the Linux kernel mailing list: mklinux v7.0-mk2, the first public release of the Multikernel project, is now available to try. On an x86_64 machine, it is intended to run multiple independent Linux kernels simultaneously—directly on the hardware, or on “bare metal,” without a hypervisor or container service.
Der Mechanismus ist ungewöhnlich klar aufgeteilt. Ein Host-Kernel verwaltet einen Pool aus CPUs, Speicher und PCI-Geräten, also angeschlossener Hardware, und weist Teile davon einzelnen Instanzen zu. Jede Instanz bekommt ihren eigenen Kernel, eigene Prozessoren, eigenen Speicher und eigene Geräte. Es gibt keine Emulation; zwischen den Kerneln wird nur geteilt, was ausdrücklich vorgesehen ist. Über sogenannte Devicetree-Overlays, Beschreibungen der Hardware-Aufteilung, sollen Ressourcen sogar ohne Neustart verschoben werden können.
The mechanism is divided up in an unusually straightforward way. A host kernel manages a pool of CPUs, memory and PCI devices—that is, connected hardware—and assigns parts of it to individual instances. Each instance gets its own kernel, processors, memory and devices. There is no emulation; the kernels share only what is explicitly designated for sharing. So-called DeviceTree overlays, which describe the hardware allocation, are intended to allow resources to be moved without even rebooting.
Der erwartete Vorteil liegt in der Kombination aus Isolation und Tempo. Ein Fehler, eine Kernel-Panik oder ein Sicherheitsproblem in einem Kernel soll die anderen nicht erreichen. Gegenüber virtuellen Maschinen entfällt laut Wang eine zweite Ebene von Seitentabellen und ein Gerätemodell. Seine Messungen zeigen gegenüber KVM-Gästen, also virtuellen Linux-Systemen, je nach Test einen Faktor von 1,07 bis 2,5; Speicherbandbreite und Speicherlatenz lagen hingegen auf demselben Niveau.
The expected advantage lies in combining isolation and speed. A fault, kernel panic or security problem in one kernel should not affect the others. Compared with virtual machines, Wang says, the system eliminates a second level of page tables and a device model. His measurements show a factor of 1.07 to 2.5 compared with KVM guests—that is, virtual Linux systems—depending on the test; memory bandwidth and memory latency, however, were at the same level.
Als mögliche Einsatzfelder nennen die Entwickler KI-Training und -Inferenz, latenzempfindliche Dienste sowie Arbeitslasten mit strengen Sicherheitsanforderungen. Multikernel soll außerdem für jede Anwendung einen eigenen Kernel starten können; physische Gerätetreiber könnten in separaten Kerneln laufen, die Anwendungskernel über virtuelle Netzwerkkarten und virtuelle Blockgeräte anbinden. Bestehende Anwendungen und Systemschnittstellen sollen kompatibel bleiben, weil die Änderungen am Linux-Kernel minimal und nichtinvasiv seien.
The developers cite AI training and inference, latency-sensitive services and workloads with strict security requirements as possible use cases. Multikernel should also be able to start a separate kernel for each application; physical device drivers could run in separate kernels, with application kernels connected through virtual network cards and virtual block devices. Existing applications and system interfaces are intended to remain compatible because the changes to the Linux kernel are minimal and non-invasive.
Und dann, konkret? Betreiber könnten Anwendungen oder Gerätetreiber stärker voneinander trennen, ohne den Overhead klassischer Virtualisierung in Kauf zu nehmen. Ressourcen einer abgeschalteten Instanz ließen sich anschließend einem anderen Kernel zuweisen. Das ist zunächst ein Werkzeug für Entwickler und Tests: Das Release steht als GitHub-Projekt bereit, unterstützt bislang nur x86_64, und die Leistungswerte kommen von Wang und seinem Team. Ob sich der Vorteil außerhalb dieser Messungen hält, müssen weitere Versuche zeigen.
What does that mean in practice? Operators could isolate applications or device drivers more extensively without accepting the overhead of conventional virtualization. Resources from a shut-down instance could then be assigned to another kernel. For now, this is primarily a tool for developers and testing: the release is available as a GitHub project, currently supports only x86_64, and the performance figures come from Wang and his team. Further experiments will have to show whether the advantage holds beyond these measurements.