Компания Oracle представи версия Unbreakable Enterprise Kernel 8.2 (UEK 8.2), вариант на Linux ядро, разработено за работа в дистрибуцията Oracle Linux като алтернатива на стандартния пакет с ядро от Red Hat Enterprise Linux. Ядрото е достъпно за архитектурите x86_64 и ARM64 (aarch64). Изходният код на ядрото, включително разделението на отделни пачове, е публикуван в публичния Git репозиторий на Oracle.
Клонът Unbreakable Enterprise Kernel 8 се основава на ядрото Linux 6.12, което е допълнено с нови функции, оптимизации и корекции, и е тествано за съвместимост с повечето приложения, работещи в RHEL, и е оптимизирано за работа с промишлен софтуер и хардуер на Oracle. Инсталационните и src пакети с ядрото UEK 8.2 са подготвени за клоновете на дистрибуцията Oracle Linux 9 и Oracle Linux 10 (няма никакви пречки за използването на това ядро в подобни версии на RHEL, CentOS, Alma Linux и Rocky Linux).
Сред промените в ядрото UEK 8.2:
- За хипервизора и гостуващите системи е реализирана възможността за използване на механизми Intel TDX (Trusted Domain Extensions) и AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) за защита на гостуващите системи от намеса и анализ от страна на администратора на хост-системата и физически атаки на хардуера. Защитата се осигурява чрез криптиране на паметта. на виртуални машини.
- Добавена е възможността за възстановяване на FS XFS в режим на онлайн работа с помощта на утилитата xfs_scrub, без размонтиране на дяла и без спиране на работата с FS.
- Добавена е поддръжка на леки сторожеви страници в паметта (guard page), достъпът до които предизвиква изключение и аварийно прекратяване на процеса (SIGSEGV). В сравнение с мапинга в режим PROT_NONE, сторожевите страници позволяват по-ефективно блокиране на изпълнението на код извън заделената област в паметта, тъй като тяхното създаване не изисква заделяне на нова област от виртуалната памет.
- Реализирана е възможността за профилиране на операциите по заделяне и освобождаване на памет, събиране на статистика за заделянето на памет и размера на използваната памет, откриване на изтичания на памет. За включване на профилирането е предложен sysctl параметър „sysctl.vm.mem_profiling=1“, достъпът до информацията се осъществява чрез /proc/allocinfo.
- Актуализирани са драйверите за устройства AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.
Допълнително можем да отбележим обновлението на клона UEK-next (Следващото непрекъснато предприятие ядро), който е прехвърлен на използване на версията на ядрото Linux 6.19. Ядро UEK-next се предлага като непрекъснато обновяваща се опция за разработчиците, позволяваща достъп до най-новите подобрения от основния клон на ядрото, запазвайки същевременно достъпа до специфичните за ядро UEK разширени функции. Ядрото UEK-next се формира чрез налагане на поправки и подобрения от mainline ядрото на Linux, подготовени за ядрото UEK. След известно време за едно от ядрото UEK-next ще бъде осигурен дългосрочен цикъл на поддръжка (LTS) и това ядро ще бъде използвано като основа за формирането на клона UEK 9.
Източник: opennet.ru
