운영체제의 핵심은 바로 Virtualization(가상화) 입니다.
그렇다면 가상화란 무엇일까요?
가상화란?
"물리적인 컴퓨터 리소스의 특징을 다른 시스템, 응용프로그램, 최종 사용자들이 리소스와 상호 작용하는 방식으로부터 감추는 기술" - 위키피디아
만약 가상화 되지 않는 컴퓨터를 사용한다면, 하나의 작업을 하기 위해서 한 대의 컴퓨터와 서버가 필요합니다. 실제로 컴퓨터 기능의 10% ~ 15% 정도 밖에 사용하지 못한다고 합니다. 보다 효율적으로 활용하기 위해 "가상화"란 기술이 나왔습니다.
가상화란, 컴퓨터 리소스를 물리적으로 활용하는 것이 아닌 논리적으로 활용하도록 하는 기술입니다.
물리적으로 활용한다면 하나의 리소스를 A라는 작업을 차지하는 반면 논리적으로 활용한다면 하나의 리소스에 A라는 작업이 차지 하지 않는 부분을 B라는 작업이 활용할 수 있게 하는 기술 입니다.
가상화의 장점은?
- 비용 절감: 1개의 OS에서 1개의 TASK를 수행하기 위해서는 1개의 물리적 서버가 필요합니다. 하지만 가상화를 하게 되면, 1개의 서버로 여러 개의 TASK를 수행할 수 있으므로 비용을 감소 시키는 효과가 있습니다.
- 효율성: Resource를 abstract하여 사용함으로써, resource 자체를 효율적으로 사용할 수 있습니다. 또한, 하나의 물리적 시스템을 논리적으로 분리하여 여러 OS를 사용할 수 있습니다.
- 재해 복구 능력 향상 및 연속성 유지: 자연 재해, 사이버 공격 등으로 인해 물리적 시스템이 손상된다면 복구하는데 많은 자원과 시간이 필요합니다. 하지만 가상화된 횐경은 몇 분내로 복구가 가능합니다. 빠른 복구가 가능할 뿐더러 물리적 시스템으로부터 분리된 환경을 제공함으로써 물리적 시스템을 보호하는 효과도 있습니다.
가상화의 종류?
Host OS형
Host OS형 가상화는 VMware, VirtualBox등의 가상화 기술을 통해 Host OS 위에서 가상화 소프트웨어와 가상 머신을 동작시키는 방법입니다. 일반적으로 물리적 소프트웨어 위에 있는 OS를 Host OS 라고 부르며, 가상머신에 설치되어 동작하는 OS를 Guest OS라고 부릅니다.
Host OS 위에서 별도의 OS를 구동시키는 방법이라 Host OS에는 별 다른 제약이 없으나, 같은 이유로 오버헤드가 클 수 있습니다.
하이퍼바이저형
하이퍼바이저형은 크게 전가상화 방식(Full Virtualization)과 반가상화 방식(Para Virtualization)으로 나뉩니다.
[전가상화 방식]
전가상화 방식은 말 그대로 하드웨어 전체를 가상화하여 활용하는 방식입니다. 하드웨어를 완전히 가상화 한다는 것은 CPU가 가상화 지원이 가능해야합니다. 뿐만 아니라, Guest OS는 자신이 가상화된 OS인지 모릅니다. 여기서 두 가지 문제점이 발생합니다.
첫번째, Guest OS는 자신이 가상화 된 OS인지 모르므로, 자신의 OS에서 사용하는 하드웨어 동작 명령을 전달하려고 하는 문제.
두번째, 같은 이유로 특권 명령(previleged Instruction)과 같이 Root 모드에서만 가능한 동작을 실행하려 할 때 발생하는 문제.
위 두가지 문제는 모두 하이퍼바이저(HyperVisor)가 해결합니다.
첫번째 문제의 경우, HyperVisor가 각 Guest OS로부터 명령을 전달 받아 Host OS에 맞게 번역하여 전달합니다.
두번째 문제의 경우, HyperVisor가 Trap&Emulate 방식으로 문제점을 해결합니다.
Trap & Emulate 방식이란?
- Guest OS은 기본적으로 non-root 모드로 동작합니다. 따라서, 특권 명령 등이 발생하면 Guest OS의 Kernel은 Trap을 발생시켜 하이퍼바이저에게 제어권을 넘겨줍니다.
- 하이퍼바이저는 Root 모드 동작이 가능하므로, 해당 동작들을 모두 처리 합니다.
- 처리가 완료되면 다시 kernel로 제어권을 넘겨줍니다.
Guest OS에서 별다른 수정 없이 활용할 수 있는 방식이지만, 하이퍼바이저가 모든 것을 처리해야하고 특히나 Trap이 엄청난 오버헤드를 유발하기 때문에 단점이 큰 방식입니다.
Trap의 오버헤드를 줄이기 위해 Binary Translation이라는 방식이 등장하였습니다.
- Binary Translation이란, Guest OS에서 특권 명령을 실행할 때 이를 하이퍼바이저가 하드웨어가 인식할 수 있는 명령으로 변환해주는 방식입니다.
- CPU가 명령에 대한 동작을 실행하는 방식이지만, 중간에 하이퍼 바이저가 번역하는 과정이 있습니다.
하지만 여전히 하이퍼바이저 단에서 많은 처리를 해주어야 하는 단점이 존재합니다.
이러한 전가상화의 성능적인 문제를 해결하기 위해 반가상화 방식이 등장하였습니다.
[반가상화 방식]
반가상화 방식은 Guest OS가 스스로가 Guest 임을 인지하는 가상화방식으로 Hyper call이라는 인터페이스 기술을 활용합니다.
Hyper call이란?
- Hyper call이란, Guest OS가 하드웨어가 인식할 수 있는 명령을 직접 전송하는 방식입니다.
- 하드웨어로 직접 전송하는 것은 아니지만 하이퍼바이저는 해당 명령을 전달하는 역할만 수행하므로 처리과정에서 발생하는 오버헤드가 없습니다.
이러한 동작이 되기 위해서는 Guest OS 커널의 수정이 필요합니다. 하지만, 하이퍼바이저는 각 Guest들의 리소스만 관리해주면 되므로 전가상화 방식보다 빠른 처리가 가능합니다.
[컨테이너형]
컨테이너는 호스트 OS에 논리적인 파티션을 만들어 애플리케이션이 구동하는데 있어 필요한 라이브러리, 자원 등을 사용할 수 있게 하는 기술 입니다.
기존 가상화 방식은 가상머신 이미지마다 별도의 OS가 필요했습니다. 하지만, 컨테이너 가상화는 이러한 컨테이너를 이용하여 OS를 가상화하여 여러 개의 컨테이너를 Host OS 위에서 동작시킵니다.
따라서, 기존 가상화 방식보다 빠르고, 메모리를 적게 차지하며, Host OS 커널을 공유하기 때문에 오버헤드가 확연히 적은 방식입니다.
Reference
https://mangkyu.tistory.com/87
https://velog.io/@jiti/%EC%A0%84%EA%B0%80%EC%83%81%ED%99%94-VS-%EB%B0%98%EA%B0%80%EC%83%81%ED%99%94
https://suyeon96.tistory.com/53#Para%--Virtualization%---%EB%B-%--%EA%B-%--%EC%--%--%ED%--%---
'CS > OS' 카테고리의 다른 글
[운영체제] Interrupt (0) | 2023.03.17 |
---|---|
[운영체제] 컴퓨터 시스템의 구성요소 (0) | 2023.03.13 |