Сегодня существует множество потребностей в запуске виртуальной машины (ВМ) в публичном облаке, например, для запуска контейнеров, для изоляции рабочих нагрузок или упаковки приложения в ВМ для миграции или быстрого тестирования ядра с использованием экономически выгодных spot ВМ.
Однако вложенная виртуализация на KVM требует аппаратной поддержки и обычно отключается облачным провайдером из соображений безопасности. Кроме того, текущая архитектура вложенной виртуализации включает сложные и дорогостоящие переходы между гипервизором L0 и гипервизором L1.
Ant Group (Alibaba) представила новый фреймворк виртуализации, построенный на основе гипервизора KVM, который не требует использования аппаратно-ускоренных технологий виртуализации. Этот фреймворк представляет собой PV-решение (паравиртуализацию) для KVM, позволяющее запускать ВМ в публичном облаке без поддержки вложенной виртуализации.
https://www.phoronix.com/news/PVM-Hypervisor-Linux-RFC
Эта штука отлично работает с песочницей firecracker https://github.com/avkcode/firecracker-sandbox.
То есть можно хосте с отключенной аппаратной поддержкой в безопасном окружении запускать тысячи ВМ.