Lanzamiento de CRIU 3.16, sistema para guardar y restaurar el estado de procesos en Linux

Se ha publicado la versión 3.16 de la herramienta CRIU (Checkpoint and Restore In Userspace), destinada a guardar y restaurar procesos en el espacio de usuario. Esta herramienta permite salvar el estado de uno o varios procesos y luego reanudar el trabajo desde la posición guardada, incluso después de reiniciar el sistema o en otro servidor sin interrumpir las conexiones de red ya establecidas. El código del proyecto se distribuye bajo la licencia GPLv2.

Entre las áreas de aplicación de la tecnología CRIU se encuentra la posibilidad de reiniciar el sistema operativo sin interrumpir la continuidad de la ejecución de procesos de larga duración, la migración en vivo de contenedores aislados, la aceleración del inicio de procesos lentos (se puede empezar a trabajar desde un estado guardado después de la inicialización), la realización de actualizaciones del núcleo sin reiniciar servicios, el salvado periódico del estado de tareas computacionales de larga duración para reanudar el trabajo en caso de fallos, la balanceo de carga en nodos en clústeres, la duplicación de procesos en otra máquina (fork en un sistema remoto), la creación de instantáneas de aplicaciones de usuario en funcionamiento para su análisis en otro sistema o en caso de que se necesite deshacer acciones futuras en el programa. CRIU se aplica en sistemas de gestión de contenedores como OpenVZ, LXC/LXD y Docker. Los cambios necesarios para el funcionamiento de CRIU están incluidos en la composición principal del núcleo de Linux.

En esta nueva versión:

  • Se ha añadido el comando criu-ns, que permite restaurar una instantánea guardada de un proceso con un nuevo identificador PID y en un espacio de nombres de montaje separado (mount namespace). La ejecución con un PID diferente puede ser necesaria, por ejemplo, si el antiguo PID ya está en uso en el sistema.
  • Se ha implementado la posibilidad de guardar y restaurar instantáneas del estado de perfiles anidados de apparmor.
  • Se ha implementado la capacidad de bloquear y desbloquear recursos de red basados en nftables.
  • Se ha añadido soporte para la restauración de dispositivos veth previamente creados.
  • Se ha mejorado el soporte para la restauración de contenedores en pods existentes.
  • Para los clientes RPC, se ha añadido la capacidad de determinar la reutilización de PID, implementada mediante el mecanismo pidfd.
  • La licencia de todos los archivos proto en el directorio images/ ha sido cambiada a MIT.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster