<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора? форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 23:42:28 +0300</pubDate>
		<item>
			<title>Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337020/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora">Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ты включил AES в настройках процессора ВМ? <br />
			<i>03.01.2024 17:44:00, fritjof.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337020/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337020/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</guid>
			<pubDate>Wed, 03 Jan 2024 17:44:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337019/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora">Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! У меня работает устройство Protectli VP4650, которое поддерживает AES-NI. Я настроил гостевую VM для размещения Untangle NGFW. Не уверен, включена ли поддержка AES-NI в моей гостевой VM Untangle, так как я ничего не указывал при настройке, хотя CPU хоста ее поддерживает. Я просто передал Intel NICs с хоста для более быстрого доступа в интернет. Нужно ли что-то настроить в моей существующей VM Untangle, чтобы включить AES-NI, либо на хосте, либо в этой гостевой VM? Недавно обновился с Proxmox версии с 7 на 8. Спасибо. <br />
			<i>04.07.2023 14:50:00, miles267.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337019/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337019/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</guid>
			<pubDate>Tue, 04 Jul 2023 14:50:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337018/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora">Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Отличная мысль! Не знаю, почему мне это раньше даже в голову не приходило! Абсолютно логично. Перевел все свои ВМ на хост CPU. <br />
			<i>15.07.2021 18:57:00, TheHellSite.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337018/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337018/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</guid>
			<pubDate>Thu, 15 Jul 2021 18:57:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337017/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora">Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Итак, это значит, что ваша VM не использует AES. Это ожидаемый результат, так как модель хоста должна отображать точные характеристики процессора хоста на VM. Значит, AES используется и распознаётся корректно в VM.<br /><br />TL;DR:<br /><br />1. Ваша VM не распознаёт AES с моделью kvm64, поэтому использует другие способы вычислений. Вам, вероятно, стоит сравнивать нагрузку на процессор во время этих тестов, потому что, возможно, кажется, что работает быстрее, но вычисление AES не выгружается, поэтому, вероятно, у вас будет большая нагрузка на процессор с KVM64(+aes flag). (Надо сказать, что я не эксперт в этом вопросе)<br />2. Вам, вероятно, стоит задуматься, действительно ли вам нужна kvm64, потому что вы упустите много других функций процессора. Как упоминалось ранее и рекомендовано в документации PVE и QEMU, вы должны использовать kvm64 только в том случае, если вам действительно нужна миграция в реальном времени. Если она вам не нужна, выберите модель хоста или наиболее подходящую модель. Тогда вы получите наилучший баланс производительности и безопасности. @Stefan_R тоже дал хороший совет здесь [1] [1] <noindex><a href="https://forum.proxmox.com/threads/q-cpu-flags-security.91805/post-400612" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/q-cpu-flags-security.91805/post-400612</a></noindex> <br />
			<i>14.07.2021 13:32:00, janssensm.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337017/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337017/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</guid>
			<pubDate>Wed, 14 Jul 2021 13:32:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337016/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora">Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Извини за поздний ответ. Спасибо за информацию и ссылку, очень помогло. Я использую kvm64 с момента твоего поста. Однако вчера я заметил странность в логах загрузки OPNsense. Это не записывается в "/var/run/dmesg.boot" и видно только в консоли во время загрузки.<br /><br />Настройка модулей ядра...aesni0: Отсутствует поддержка AES или SHA. Эта ошибка появляется в логах загрузки на обоих моих OPNsense VM. Обе работают с CPU kvm64 (флаг aes установлен в enabled). VM_1 работает на сервере Proxmox на базе AMD (Ryzen 3 PRO 4350G APU). VM_2 работает на сервере Proxmox на базе Intel (Intel J3160). По остальным характеристикам VM (CPU, RAM, HDD, NIC…) всё одинаково.<br /><br />Поэтому я решил провести дополнительные тесты. Сначала я запустил тесты скорости OpenSSL, "openssl speed -evp aes-256-cbc". Я знаю, что правильный бинарник находится в "/usr/local/bin/openssl", но для сравнения это не имеет значения.<br /><br />Intel Server --&gt; результаты как ожидалось (хост с и без флага aes) = kvm64 (с флагом aes)<br />kvm64 (без флага aes) = как ожидалось, гораздо медленнее, чем хост или kvm64 (с флагом aes)<br /><br />AMD Server --&gt; результаты не как ожидалось.<br /><br />Я вот думаю: почему CPU тип kvm64 (с флагом aes) быстрее, чем тип хост CPU, особенно на 16 байтах?<br /><br />kvm64(без флага aes)<br />type &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 16 bytes &nbsp; &nbsp; 64 bytes &nbsp; &nbsp;256 bytes &nbsp; 1024 bytes &nbsp; 8192 bytes &nbsp;16384 bytes<br />aes-256-cbc &nbsp; &nbsp; 183911.84k &nbsp;214165.31k &nbsp;218240.60k &nbsp;224476.34k &nbsp;220454.74k &nbsp;221420.73k<br /><br />kvm64 (с флагом aes)<br />type &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 16 bytes &nbsp; &nbsp; 64 bytes &nbsp; &nbsp;256 bytes &nbsp; 1024 bytes &nbsp; 8192 bytes &nbsp;16384 bytes<br />aes-256-cbc &nbsp; &nbsp; 728565.07k &nbsp;1016349.00k &nbsp;1019030.16k &nbsp;1039692.61k &nbsp;1063829.76k &nbsp;1089562.83k<br /><br />host (с и без флага aes = одинаковые результаты)<br />type &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 16 bytes &nbsp; &nbsp; 64 bytes &nbsp; &nbsp;256 bytes &nbsp; 1024 bytes &nbsp; 8192 bytes &nbsp;16384 bytes<br />aes-256-cbc &nbsp; &nbsp; 288019.65k &nbsp; 639515.31k &nbsp; 939824.13k &nbsp;1017438.70k &nbsp; 977331.24k &nbsp;1103118.64k<br /><br />После этого я загрузил обе VM на обе системы с различными настройками флагов и CPU (хост против kvm64), чтобы посмотреть, когда появляется ошибка. Ошибка "aesni0: No AES or SHA support" появляется только при установке типа CPU kvm64. К тому же, не имеет значения, установлен ли флаг aes в enabled или по умолчанию. При выборе типа CPU хост ошибка не появляется, вместо этого отображается следующее:<br /><br />AMD Server<br />Настройка модулей ядра...aesni0: &lt;AES-CBC,AES-CCM,AES-GCM,AES-ICM,AES-XTS,SHA1,SHA256&gt; на материнской плате.<br /><br />Intel Server<br />Настройка модулей ядра...aesni0: &lt;AES-CBC,AES-CCM,AES-GCM,AES-ICM,AES-XTS&gt; на материнской плате.<br /><br />TL;DR<br />1. Почему тип CPU kvm64 (с флагом aes) на моей системе AMD настолько быстрее, чем тип хост CPU, особенно на 16 байтах?<br />2. Почему OPNsense не распознает флаг aes с типом CPU kvm64 во время загрузки?<br />3. Даже необходимо устанавливать флаги CPU при использовании типа CPU хост? Думаю, на моей системе Intel не имеет значения, использую ли я kvm64 или хост CPU. Но на моей системе AMD, кажется, есть огромная выгода при использовании kvm64, что не имеет смысла. <br />
			<i>14.07.2021 12:20:00, TheHellSite.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337016/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337016/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</guid>
			<pubDate>Wed, 14 Jul 2021 12:20:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337015/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora">Необходимо ли включать &quot;AES-NI&quot; в списке флагов процессора?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, у меня есть несколько вопросов. 1. Обязательно ли включать AES в настройках флагов процессора при использовании kvm64? 2. Какие версии AES поддерживаются этим флагом? 3. Стоит ли запускать OPNsense, используя тип процессора хоста, или нормально запускать как kvm64+aes?<br /><br />EDIT: Я сделал небольшой тест. Вопрос 1: Кажется, ответ — да, может кто-нибудь из разработчиков подтвердить это? Вопрос 3: Думаю, никакой разницы нет. (Смешно, что хост был медленнее, чем kvm64+aes...) <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/24990-638e15822a48e243fab0248f74e9d821.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>15.04.2021 12:55:00, TheHellSite.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337015/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337015/79322-neobkhodimo-li-vklyuchat-_aes_ni_-v-spiske-flagov-protsessora</guid>
			<pubDate>Thu, 15 Apr 2021 12:55:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
