CRIU 4.1 vĂ€ljaanne, sĂŒsteem protsesside oleku sĂ€ilitamiseks ja taastamiseks Linuxis

P pĂ€rast kuue kuu arendustööd on avaldatud tööriista CRIU 4.1 (Checkpoint and Restore In Userspace) vĂ€ljaanne, mis on mĂ”eldud protsesside sĂ€ilitamiseks ja taastamiseks kasutaja ruumis. Tööriist vĂ”imaldab sĂ€ilitada ĂŒhe vĂ”i mitme protsessi oleku ja seejĂ€rel jĂ€tkata tööd sĂ€ilitatud kohast, sealhulgas pĂ€rast sĂŒsteemi taaskĂ€ivitamist vĂ”i teisel serveril, ilma juba loodud vĂ”rguĂŒhendusi katkestamata. Projekti kood on kirjutatud C keeles ja jagatakse GPLv2 litsentsi all. CRIU-d kasutatakse konteinerihalduse sĂŒsteemides, nagu OpenVZ, LXC/LXD ja Docker. CRIU tööks vajalikud muudatused on lisatud Linuxi tuumasse.

CRIU tehnoloogia rakendusalad hĂ”lmavad operatsioonisĂŒsteemi taaskĂ€ivitamist ilma pikaajaliste protsesside katkestamata, isoleeritud konteinerite elava migratsiooni, aeglaste protsesside kĂ€ivitamise kiirendamist (tööd saab alustada seisundist, mis on salvestatud pĂ€rast algatamist), tuumauuenduste lĂ€biviimist ilma teenuste taaskĂ€ivitamiseta, pikaajaliste arvutusĂŒlesannete oleku perioodilist salvestamist, et jĂ€tkata tööd pĂ€rast juhuslikku katkestamist, koormuse jaotamist klastrite sĂ”lmedes, protsesside kopeerimist teisele masinale (fork kaugmasinasse), kasutaja rakenduste snapshotide loomist töö protsessis nende analĂŒĂŒsimiseks teises sĂŒsteemis vĂ”i juhul, kui on vaja programmis edasisi toiminguid tĂŒhistada.

Uues vÀljaandes:

  • Lisatud toetav RISC-V arhitektuur.
  • Lisatud PIDFD mehhanismi tugi, mis vĂ”imaldab kasutada muutumatuid identifikaatoreid, mis on seotud algsete protsessidega (tavaline PID vĂ”ib pĂ€rast praeguse protsessi lĂ”ppu olla mÀÀratud teisele protsessile, mis on seotud selle PID-ga).
  • ARM64 platvormi jaoks on rakendatud nĂ€idikute autentimise laienduste (PAC Pointer Authentication Code) tugi, mis vĂ”imaldab kontrollida tagasipöördumise aadresse digitaalsete allkirjade abil, mis on salvestatud nĂ€idiku enda kasutamata ĂŒlemistes bittides.
  • NVIDIA CUDA-tehnoloogiat kasutavate rakenduste oleku sĂ€ilitamise ja taastamise vĂ”imalusi on laiendatud.
  • VĂ”imalus valida vĂ”rgu lukustamise backend uuringu kĂ€igus, ilma et oleks vajalik koodi muuta. Backend'i saab muuta, edastades utiliidile make parameetri NETWORK_LOCK_DEFAULT, mis lubab vÀÀrtusi "NETWORK_LOCK_IPTABLES", "NETWORK_LOCK_NFTABLES" ja "NETWORK_LOCK_SKIP".
  • Ainult Aarch64 ja ARM arhitektuuride coredump-failide genereerimise tugi.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster