Компания Oracle представи версия Unbreakable Enterprise Kernel 8.2 (UEK 8.2), вариант на ядрото Linux, разработвано за използване в дистрибуцията Oracle Linux като алтернатива на стандартния пакет с ядрото от Red Hat Enterprise Linux. Ядрото е налично за архитектури x86_64 и ARM64 (aarch64). Изходният код на ядрото, включително разбивката на отделни пачове, е публикуван в публичния Git-репозиториен на Oracle.
Клонът Unbreakable Enterprise Kernel 8 е основан на ядрото Linux 6.12, което е допълнено с нови възможности, оптимизации и корекции, както и е тествано за съвместимост с повечето приложения, работещи в RHEL, и е оптимизирано за работа с индустриален софтуер и хардуер на Oracle. Инсталационните и src-пакетите с ядрото UEK 8.2 са подготвени за клоновете на дистрибуцията Oracle Linux 9 и Oracle Linux 10 (няма никакви пречки за използването на това ядро в аналогични версии на RHEL, CentOS, Alma Linux и Rocky Linux).
Сред промените в ядрото UEK 8.2:
- За хипервизора и гостуващите системи е реализирана възможност за използване на механизми Intel TDX (Trusted Domain Extensions) и AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) за защита на гостуващите системи от намеса и анализ от страна на администратора на хост системата и физически атаки на оборудването. Защитата се осигурява чрез криптиране на паметта. виртуални машини.
- Добавена е възможност за възстановяване на файловата система XFS в онлайн режим с помощта на утилитата xfs_scrub, без демонтиране на дяла и без спиране на работата с файловата система.
- Добавена е поддръжка на леки сторожеви страници в паметта (guard page), достъпът до които предизвиква изключение и аварийно приключване на процеса (SIGSEGV). В сравнение с картографирането в режим PROT_NONE, сторожевите страници позволяват по-ефективно блокиране на изпълнението на код извън определената област памет, тъй като тяхното създаване не изисква заделяне на нова област от виртуалната памет.
- Реализирана е възможността за профилиране на операции за заделяне и освобождаване на памет в системата, натрупване на статистика за заделяне на памет и размер на използваната памет, откриване на течове на памет. За включване на профилирането е предложен sysctl параметър „sysctl.vm.mem_profiling=1“, а достъпът до информацията се осъществява чрез /proc/allocinfo.
- Обновени са драйверите за устройства AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.
Допълнително може да се отбележи обновлението на ветка UEK-next (Next Unbreakable Enterprise Kernel), която е преминала на използване на версия на ядрото Linux 6.19. Ядрото UEK-next се представя като непрекъснато обновявана опция за разработчици, която позволява достъп до най-новите подобрения от основната ветка на ядрото, като в същото време запазва достъпа до специфични за ядрото UEK разширени възможности. Ядрото UEK-next се формира чрез налагане на основно ядро Linux с поправки и подобрения, подготвени за ядрото UEK. След известно време за едно от ядрата UEK-next ще бъде осигурен дълъг цикъл на поддръжка (LTS) и това ядро ще бъде използвано като основа за формирането на ветка UEK 9.
Източник: opennet.ru
