微软放大招!英特尔5代Xeon+开源paravisor上阵,Azure机密虚拟机性能暴涨

620868946442876

微软本周正式推出基于英特尔第五代 Xeon Scalable 的新一代机密虚拟机系列:DCesv6 与 ECesv6,并同时提供内建本地 NVMe 的 DCedsv6 与 ECedsv6 变体。四款机型现已在美东、美西、美西3 与欧洲西部上线,官方公布了硬件配置、性能与定价细节。该系列原生支援 Intel Trust Domain Extensions(TDX)与远端见证架构,成为响应该信任验证技术的云端选项之一。微软并率先把自家开源 paravisor 技术 OpenHCL 投入生产;OpenHCL 以强调内存安全的 Rust 开发,作为透明的半虚拟化层运行在每个 Guest VM 内,兼容 x86-64 与 Arm 平台,并同时支持 Intel TDX 与 AMD SEV‑SNP,微软也在推动跨平台的 OpenVMM 监控方案。 在加速能力上,这批实例支援 Azure Boost 硬件处理器,可将部分基础架构工作负载卸载至资料处理器,官方示范下远端存储 I/O 可达约 20.5 万 IOPS、吞吐约 4 GB/s,网络峰值能提升至数十 GB/s(英特尔对单实例峰值曾宣称可达 54 GB/s)。规格方面,DCesv6 最大可达 128 vCPU 与 512 GiB 内存,ECesv6 最大 64 vCPU 与 512 GiB;内建 NVMe 的版本可使吞吐提升五倍以上并将延迟降低约 16%。官方同时列出示例价位:DC2es v6 在美西约 86.14 美元/月,带本地 NVMe 的 DC2eds v6 约 105.85 美元/月,EC 系列价格略高。总体来看,微软借由硬件 TDX、开源 paravisor 与 Azure Boost 三管齐下,强化机密运算性能与平台兼容性,目标是吸引金融、医疗与其他需强隔离与高 I/O 的敏感工作负载上云。