Релиз на CRIU 4.1, система за запазване и възстановяване на състоянието на процесите в Linux.

След шест месеца разработка е публикувана версия 4.1 на инструмента CRIU (Checkpoint and Restore In Userspace), предназначен за запазване и възстановяване на процеси в потребителското пространство. Инструментът позволява запазването на състоянието на един или група процеси, а след това продължаване на работа от запаметената позиция, включително след рестартиране на системата или на друг сървър без прекъсване на установените мрежови връзки. Кодът на проекта е написан на C и се разпространява под лиценз GPLv2. CRIU се прилага в системи за управление на контейнери като OpenVZ, LXC/LXD и Docker. Необходимите за работата на CRIU промени са включени в основния състав на ядрото на Linux.

От областите на приложение на технологията CRIU се отбелязва осигуряването на рестартиране на ОС без нарушаване на непрекъснатостта на изпълнението на дълготрайни процеси, естествена миграция на изолирани контейнери, ускоряване на стартирането на бавни процеси (може да се започне работа от състояние, запазено след инициализация), извършване на актуализации на ядрото без рестартиране на услугите, периодично запазване на състоянието на дълготрайни изчислителни задачи за възобновяване на работата в случай на аварийно приключване, баланс на натоварването на възлите в клъстери, дублиране на процеси на друга машина (fork на отдалечена система), създаване на снимки на потребителски приложения по време на работа за тяхния анализ на друга система или в случай, че е необходимо да се отменят по-нататъшни действия в програмата.

В новото издание:

  • Добавена е поддръжка за архитектурата RISC-V.
  • Добавена е поддръжка на механизма PIDFD, който позволява използването на незаменими идентификатори, свързани с оригиналните процеси (обикновеният PID може да бъде назначен на друг процес след приключване на текущия процес, асоцииран с този PID).
  • За платформата ARM64 е реализирана поддръжка на разширения за удостоверяване на указатели (PAC Pointer Authentication Code), осигуряващи проверка на адресите на връщане с цифрови подписи, които се съхраняват в неизползваните горни битове на самия указател.
  • Разширени са възможностите за запазване и възстановяване на състоянието на приложения, използващи технологията NVIDIA CUDA.
  • Предоставена е възможност за избор на мрежов блокиращ бекенд по време на сглобяването, без необходимост от корекция на кода. Бекендът може да бъде променен чрез подаване на параметъра NETWORK_LOCK_DEFAULT на утилитата make, который допуска значения „NETWORK_LOCK_IPTABLES“, „NETWORK_LOCK_NFTABLES“ и „NETWORK_LOCK_SKIP“.
  • Включена е поддръжка за генериране на coredump файл за архитектури Aarch64 и ARM.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster