SUPPORT.md: extend security support for x86 hosts to 12 TiB of memory
authorJan Beulich <jbeulich@suse.com>
Thu, 9 Jun 2022 08:54:01 +0000 (10:54 +0200)
committerJan Beulich <jbeulich@suse.com>
Thu, 9 Jun 2022 08:54:01 +0000 (10:54 +0200)
commit8dac2928c2c1160c00dea65f9beb07656d249f3c
tree81cec6dc1b1be5ff21614ddfcf5cc4216d4677ac
parentf3185c165d28901c3222becfc8be547263c53745
SUPPORT.md: extend security support for x86 hosts to 12 TiB of memory

c49ee0329ff3 ("SUPPORT.md: limit security support for hosts with very
much memory"), as a result of XSA-385, restricted security support to
8 TiB of host memory. While subsequently further restricted for Arm,
extend this to 12 TiB on x86, putting in place a guest restriction to
8 TiB (or yet less for Arm) in exchange.

A 12 TiB x86 host was certified successfully for use with Xen 4.14 as
per https://www.suse.com/nbswebapp/yesBulletin.jsp?bulletinNumber=150753.
This in particular included running as many guests (2 TiB each) as
possible in parallel, to actually prove that all the memory can be used
like this. It may be relevant to note that the Optane memory there was
used in memory-only mode, with DRAM acting as cache.

Signed-off-by: Jan Beulich <jbeulich@suse.com>
Acked-by: George Dunlap <george.dunlap@citrix.com>
Acked-by: Julien Grall <jgrall@amazon.com>
SUPPORT.md