Skip to main content

PCI Passthrough – Administratorhandbuch

Zweck und Zielgruppe. PCI Passthrough ordnet ein physisches PCI-Gerät direkt einer virtuellen Maschine zu. Die VM erhält dadurch nahezu direkten Hardwarezugriff, verliert jedoch einen Teil ihrer Mobilität und Hochverfügbarkeit. Dieser Leitfaden richtet sich an erfahrene eEVOS-Administratoren.

Die Screenshots zeigen die englische Benutzeroberfläche. Angezeigte Namen und Adressen sind Beispiele; verwenden Sie die für Ihre Umgebung festgelegten Werte.

Begriffe

  • PCI-Funktion: einzelne Funktion eines physischen Geräts.
  • IOMMU-Gruppe: Hardwaregruppe, deren Geräte aus Sicherheitsgründen möglicherweise gemeinsam zugeordnet werden müssen.
  • Passthrough: exklusive Übergabe eines Host-Geräts an eine VM.

Voraussetzungen und Sicherheitsprüfung

  • CPU, Mainboard und Firmware müssen IOMMU beziehungsweise Intel VT-d oder AMD-Vi unterstützen.
  • Die Funktion muss in BIOS/UEFI aktiviert sein.
  • Die VM muss ausgeschaltet sein, bevor Zuordnungen geändert werden.
  • Das Gerät darf nicht für Host-Storage, Host-Netzwerk, Cluster-Kommunikation oder andere kritische Dienste verwendet werden.
  • Treiber und Lizenzbedingungen des Gastbetriebssystems müssen geprüft sein.

Warnung: Eine falsche Geräteauswahl kann Netzwerk-, Storage- oder Clusterfunktionen des Hosts unterbrechen. Prüfen Sie Hersteller, Geräte-ID, PCI-Adresse und IOMMU-Gruppe vor jeder Änderung.

PCI-Passthrough öffnen

Hardware-Passthrough-Seite mit PCI- und USB-Geräten
Öffnen Sie Hardware Passthrough in der VM-Verwaltung und wählen Sie PCI Devices.

Öffnen Sie in eEVOS die Hardware-Passthrough-Verwaltung der gewünschten VM. Die Ansicht zeigt verfügbare beziehungsweise bereits zugewiesene Geräte sowie Informationen zu deren IOMMU-Gruppe.

IOMMU-Gruppe verstehen

Geräte in derselben IOMMU-Gruppe können nicht in jeder Hardwarekonfiguration sicher getrennt werden. Wenn eEVOS auf die gemeinsame Zuordnung hinweist, kontrollieren Sie alle Gruppenmitglieder. Ordnen Sie niemals unbesehen die vollständige Gruppe zu, wenn darin ein vom Host benötigtes Gerät enthalten ist.

Einzelne PCI-Funktion zuweisen

PCI-Gerät zuweisen und IOMMU-Gruppe prüfen
Wählen Sie eine gestoppte VM und ein lokales PCI-Gerät; prüfen Sie vor dem Fortfahren die IOMMU-Gruppe.
  1. Fahren Sie die VM herunter.
  2. Wählen Sie anhand von PCI-Adresse, Hersteller und Funktion das gewünschte Gerät.
  3. Prüfen Sie die angezeigte IOMMU-Gruppe.
  4. Bestätigen Sie die Zuordnung und warten Sie auf den Abschluss.
  5. Starten Sie die VM und installieren beziehungsweise prüfen Sie den Gasttreiber.

Vollständige IOMMU-Gruppe zuweisen

Warnung vor der Zuweisung einer potenziell gefährlichen PCI-Gruppe
Bestätigen Sie die Warnung erst, nachdem Sie alle Geräte der IOMMU-Gruppe geprüft haben.

Wählen Sie diese Option nur, wenn alle enthaltenen Funktionen derselben VM gehören dürfen. Dokumentieren Sie die komplette Gruppe und prüfen Sie nach der Zuweisung, dass der Host weiterhin über funktionierende Management-, Storage- und Cluster-Verbindungen verfügt.

Mehrere Geräte einer VM zuweisen

Wiederholen Sie die Zuordnung nacheinander und kontrollieren Sie nach jeder Änderung den Zustand. Berücksichtigen Sie Stromversorgung, Kühlung, NUMA-Platzierung und verfügbare PCI-Ressourcen.

Zuordnung entfernen

  1. Beenden Sie Anwendungen, die das Gerät im Gast verwenden, und fahren Sie die VM herunter.
  2. Entfernen Sie die Zuordnung in der Passthrough-Verwaltung.
  3. Warten Sie auf den vollständigen Abschluss.
  4. Prüfen Sie, ob das Gerät wieder dem Host zur Verfügung steht.
  5. Starten und testen Sie die VM ohne das Gerät.

Aktive VM und Migration

Wegen PCI Passthrough gesperrte VM-Migration
Eine VM mit lokaler PCI-Zuweisung kann nicht auf einen anderen Cluster-Knoten migriert werden.

Änderungen an PCI-Zuordnungen sind bei laufender VM nicht zulässig. Eine VM mit direkt zugewiesener Hardware kann normalerweise nicht live auf einen anderen Knoten migriert werden. Wartung und Ausfallplanung müssen daher die physische Bindung berücksichtigen.

Troubleshooting

  • Gerät nicht sichtbar: IOMMU-Firmwareeinstellung, Hardwareunterstützung und Host-Nutzung prüfen.
  • Zuordnung blockiert: VM-Zustand und weitere Funktionen derselben IOMMU-Gruppe kontrollieren.
  • Gast erkennt Gerät nicht: virtuellen Hardwarestatus und Gasttreiber prüfen.
  • Host-Funktion beeinträchtigt: VM ausschalten, Zuordnung kontrolliert entfernen und Host-Dienste validieren.

Änderungsnachweis

Dokumentieren Sie VM, Host, PCI-Adresse, Hersteller- und Geräte-ID, IOMMU-Gruppe, Zweck, Zeitpunkt, Verantwortlichen, Validierung und Rückrollweg.