DEV/CONSOLE

Linux KVM

SBP 2025. 5. 20. 09:10

 

KVM (Kernel-based Virtual Machine) 상세 정보

KVM(Kernel-based Virtual Machine)은 Linux 커널을 하이퍼바이저로 변환하는 오픈 소스 가상화 기술입니다. 즉, Linux 시스템에서 직접 가상 머신(VM)을 실행할 수 있도록 해줍니다.

KVM이란 무엇인가?

KVM은 2007년부터 Linux 커널의 일부로 포함되어 있으며, 하드웨어 가상화 확장 기능(Intel VT 또는 AMD-V)을 활용하여 고성능의 가상화를 제공합니다. KVM 자체는 커널 모듈(kvm.ko)과 아키텍처별 모듈(예: kvm-intel.ko 또는 kvm-amd.ko)로 구성됩니다. KVM은 Linux 커널의 스케줄러, 메모리 관리, 장치 드라이버 등 기존 기능을 그대로 활용하므로 안정적이고 효율적입니다.

사용자 공간에서는 QEMU(Quick Emulator)와 같은 에뮬레이터를 통해 가상 머신의 하드웨어(CPU, 메모리, 디스크, 네트워크 카드 등)를 에뮬레이션하고 관리합니다. KVM은 하이퍼바이저의 핵심 기능을 제공하고, QEMU는 주변 장치 에뮬레이션 및 사용자 인터페이스를 담당하여 KVM과 함께 작동합니다.

KVM의 주요 특징

  • 오픈 소스: 완전한 오픈 소스로, 라이선스 비용 없이 자유롭게 사용 및 수정이 가능합니다.
  • Linux 커널 기반: Linux 커널의 일부로 작동하여 안정성과 성능이 우수합니다.
  • 하드웨어 가상화 지원: Intel VT-x 및 AMD-V와 같은 하드웨어 가상화 확장을 사용하여 높은 성능을 제공합니다.
  • 성능: 네이티브에 가까운 성능을 제공하며, 특히 I/O 성능이 우수합니다. VirtIO 드라이버를 사용하면 성능을 더욱 향상시킬 수 있습니다.
  • 보안: SELinux(Security-Enhanced Linux) 및 sVirt(Secure Virtualization)와 같은 Linux 보안 기능을 활용하여 강력한 보안 환경을 제공합니다.
  • 확장성: 단일 노드에서 수천 개의 노드까지 확장 가능하며, 대규모 클라우드 환경에서도 널리 사용됩니다.
  • 다양한 게스트 운영체제 지원: Linux, Windows, macOS, Solaris 등 다양한 운영체제를 게스트로 실행할 수 있습니다.
  • 라이브 마이그레이션: 실행 중인 가상 머신을 서비스 중단 없이 다른 물리적 호스트로 이전할 수 있습니다.
  • 스냅샷: 특정 시점의 가상 머신 상태를 저장하고 필요할 때 복원할 수 있습니다.
  • 활발한 커뮤니티: 대규모 개발자 커뮤니티가 있어 지속적인 업데이트와 지원이 이루어집니다.

KVM 아키텍처

KVM은 다음과 같은 주요 구성 요소로 이루어집니다:

  1. 호스트 시스템 (Host System): KVM이 설치되고 실행되는 물리적 서버입니다. Linux 커널이 설치되어 있어야 합니다.
  2. Linux 커널: 핵심 하이퍼바이저 역할을 수행합니다. kvm.ko 모듈이 로드되어야 합니다.
  3. KVM 모듈:
    • kvm.ko: 핵심 KVM 기능을 제공하는 플랫폼 독립적인 모듈입니다.
    • kvm-intel.ko 또는 kvm-amd.ko: CPU 아키텍처에 특화된 모듈로, 하드웨어 가상화 확장을 제어합니다.
  4. QEMU (Quick Emulator): 사용자 공간에서 실행되며, 가상 머신의 하드웨어 에뮬레이션, I/O 장치 관리, 사용자 인터페이스 등을 제공합니다. KVM과 함께 작동하여 완전한 가상화 솔루션을 구성합니다.
  5. 게스트 운영체제 (Guest OS): KVM 위에서 실행되는 가상 머신 내의 운영체제입니다.
  6. Libvirt: KVM을 비롯한 다양한 하이퍼바이저를 관리하기 위한 오픈 소스 API, 데몬(libvirtd), 관리 도구(virsh)입니다. 가상 머신의 생성, 삭제, 모니터링 등을 편리하게 수행할 수 있도록 합니다.
참고: KVM은 타입 1 하이퍼바이저(베어메탈 하이퍼바이저)의 특징과 타입 2 하이퍼바이저(호스트형 하이퍼바이저)의 특징을 모두 가지고 있다고 볼 수 있습니다. Linux 커널 자체가 하이퍼바이저로 작동하므로 타입 1에 가깝지만, 기존 운영체제(Linux) 위에서 실행되므로 타입 2의 모습도 보입니다. 일반적으로는 Linux를 하이퍼바이저로 변환시키는 기술로 이해합니다.

KVM의 장점

  • 비용 효율성: 오픈 소스이므로 라이선스 비용이 없습니다.
  • 높은 성능: Linux 커널에 통합되어 있고 하드웨어 가상화 기술을 활용하여 우수한 성능을 제공합니다.
  • 안정성 및 성숙도: Linux 커널의 안정성을 기반으로 하며, 오랜 기간 동안 개발되고 사용되어 성숙도가 높습니다.
  • 유연성: 다양한 운영체제와 하드웨어를 지원하며, 필요에 따라 기능을 확장하거나 수정하기 용이합니다.
  • 강력한 생태계: Libvirt, oVirt, OpenStack 등 다양한 관리 도구 및 플랫폼과 통합되어 강력한 가상화 생태계를 형성합니다.
  • 보안: Linux의 강력한 보안 기능(SELinux, sVirt 등)을 활용하여 가상 머신을 안전하게 격리하고 보호합니다.

KVM의 단점

  • Linux 전용: 호스트 운영체제로 Linux만 사용할 수 있습니다. (Windows나 macOS에서는 직접 KVM을 호스트로 사용할 수 없습니다.)
  • 초기 설정의 복잡성: 일부 사용자에게는 초기 설정 및 관리가 다소 복잡하게 느껴질 수 있습니다. 다만, Libvirt와 같은 관리 도구를 사용하면 이러한 복잡성을 줄일 수 있습니다.
  • GUI 관리 도구의 부족 (기본): KVM 자체에는 강력한 GUI 관리 도구가 기본으로 제공되지 않을 수 있습니다. (VirtManager, oVirt, OpenStack Horizon 등 외부 도구 활용)

KVM 사용 사례

KVM은 다양한 환경에서 활용됩니다:

  • 클라우드 컴퓨팅: OpenStack, oVirt, Proxmox VE 등 많은 클라우드 플랫폼에서 기본 하이퍼바이저로 사용됩니다. (예: Google Cloud Platform, AWS의 일부 인스턴스)
  • 가상 데스크톱 인프라 (VDI): 원격으로 데스크톱 환경을 제공하는 데 사용됩니다.
  • 서버 가상화: 물리적 서버의 리소스를 효율적으로 활용하기 위해 여러 가상 서버를 운영합니다.
  • 개발 및 테스트 환경: 다양한 운영체제와 환경에서 소프트웨어를 개발하고 테스트하는 데 유용합니다.
  • 컨테이너 기술과의 통합: Docker나 Kubernetes와 같은 컨테이너 기술과 함께 사용되어 애플리케이션 배포 및 관리를 용이하게 합니다. (예: Kata Containers는 KVM을 사용하여 하드웨어 가상화 기반의 격리된 컨테이너를 제공)

KVM 관련 기술 및 도구

기술/도구 설명
QEMU 오픈 소스 머신 에뮬레이터 및 가상화 프로그램. KVM과 함께 사용되어 I/O 하드웨어 에뮬레이션을 담당합니다.
Libvirt KVM을 포함한 다양한 하이퍼바이저를 관리하기 위한 API, 데몬, 관리 도구 세트입니다. virsh (CLI), virt-manager (GUI) 등을 제공합니다.
VirtIO 가상 머신의 I/O 성능을 향상시키기 위한 반가상화(paravirtualized) 드라이버 인터페이스입니다. 네트워크, 블록 장치 등에 사용됩니다.
oVirt KVM 기반의 오픈 소스 가상화 관리 플랫폼입니다. 데이터 센터 가상화를 위한 포괄적인 기능을 제공합니다.
OpenStack 오픈 소스 클라우드 컴퓨팅 플랫폼으로, KVM을 주요 하이퍼바이저 중 하나로 지원합니다. (Nova 컴포넌트가 KVM을 사용)
Proxmox VE KVM과 LXC를 기반으로 하는 오픈 소스 서버 가상화 관리 플랫폼입니다. 사용하기 쉬운 웹 인터페이스를 제공합니다.
Virt-manager Libvirt를 사용하는 데스크톱용 GUI 가상 머신 관리 도구입니다.
virsh Libvirt를 위한 커맨드 라인 인터페이스(CLI) 도구입니다. 가상 머신 관리 스크립트 작성에 유용합니다.

KVM 시작하기 (간단한 예시)

KVM을 사용하기 위해서는 먼저 하드웨어 가상화 지원 여부를 확인하고, 필요한 패키지를 설치해야 합니다. 다음은 Ubuntu/Debian 기반 시스템에서의 간단한 예시입니다.

1. 하드웨어 가상화 지원 확인

egrep -c '(vmx|svm)' /proc/cpuinfo

결과가 1 이상이면 CPU가 하드웨어 가상화를 지원합니다. BIOS/UEFI 설정에서 가상화 기능(VT-x, AMD-V)이 활성화되어 있는지 확인해야 할 수도 있습니다.

2. KVM 및 관련 패키지 설치

sudo apt update
sudo apt install qemu-kvm libvirt-daemon-system libvirt-clients bridge-utils virt-manager
        

3. 사용자 계정 libvirt 그룹에 추가

sudo adduser `id -un` libvirt
sudo adduser `id -un` kvm  # 시스템에 따라 kvm 그룹이 있을 수 있음
        

변경 사항을 적용하려면 로그아웃 후 다시 로그인하거나 시스템을 재부팅합니다.

4. KVM 상태 확인

sudo systemctl is-active libvirtd
lsmod | grep kvm
        

libvirtd 서비스가 active 상태이고, kvm_intel 또는 kvm_amd 모듈이 로드되어 있으면 정상입니다.

5. 가상 머신 생성 (Virt-Manager 사용)

virt-manager를 실행하여 GUI 환경에서 가상 머신을 쉽게 생성하고 관리할 수 있습니다. 또는 virsh 명령어를 사용하여 커맨드 라인에서 관리할 수도 있습니다.

주의: 위 명령어는 예시이며, 사용 중인 Linux 배포판에 따라 패키지 이름이나 명령어가 다를 수 있습니다. 공식 문서를 참조하는 것이 좋습니다.

결론

KVM은 강력하고 유연하며 비용 효율적인 오픈 소스 가상화 솔루션입니다. Linux 커널의 핵심 기능을 활용하여 뛰어난 성능과 안정성을 제공하며, 광범위한 생태계와 커뮤니티 지원을 통해 다양한 환경에서 성공적으로 사용되고 있습니다. 클라우드 인프라부터 개발 환경에 이르기까지, KVM은 현대 IT 환경에서 중요한 역할을 담당하고 있습니다.