Linux 7.4 añade sysfs para comprobar el estado de AMD SEV en guests
Una nueva interfaz en /sys permite verificar la cifración de máquinas virtuales y sus extensiones sin depender de utilidades externas.
El kernel de Linux 7.4 incorporará un nuevo archivo en el sub-sistema sysfs para reportar el estado de la virtualización cifrada de AMD (SEV). Este añadido, que finalmente llega tras varios años sin estar presente, permitirá a los administradores de sistemas verificar de forma directa si una máquina virtual posee cifración activada, eliminando la necesidad de recurrir a herramientas de espacio de usuario como sevctl o snpguest.
Un registro de estado más accesible
La nueva ruta /sys/devices/system/cpu/sev/sev_status expone el valor del registro SEV_STATUS. Para los ingenieros de infraestructura, esto representa un cambio práctico: obtener el estado de seguridad de un nodo ya no requiere ejecutar binarios adicionales que dependen de librerías específicas o permisos particulares, solo leer un archivo de texto estándar del kernel. El registro no solo indica si SEV está activo, sino que sus bits superiores detallan las capacidades específicas habilitadas, como SEV-ES o SEV-SNP, las cuales añaden protecciones adicionales para el código y los metadatos de la máquina virtual.
El parche que introduce esta función está colado en la rama x86/sev del árbol tip/tip.git y está destinado a la próxima versión del kernel, cuya fase de desarrollo arrancará en octubre. Aunque se trata de una modificación menor en términos de líneas de código, resuelve una molestia operativa común: la falta de una forma unificada y nativa de auditoría del estado de seguridad en entornos hiperconvergentes o de nube privada donde se usan procesadores AMD con soporte para virtualización aislada.