Oracle on avaldanud Unbreakable Enterprise Kernel 8.2 tuuma.

Oracle esitles Unbreakable Enterprise Kernel 8.2 (UEK 8.2), Linuxi tuuma variandi, mida arendatakse kasutamiseks Oracle Linuxi levituses Red Hat Enterprise Linuxi tavalise tuumapaketi alternatiivina. Tuum on saadaval x86_64 ja ARM64 (aarch64) arhitektuuridele. Tuuma allikakood, sealhulgas eraldi plaastrite jagamine, avaldatakse Oracle'i avalikus Git-repositooriumis.

Unbreakable Enterprise Kernel 8 haru põhineb Linuxi tuumal 6.12, millele on lisatud uusi funktsioone, optimeerimisi ja parandusi ning mida on testitud enamik RHEL-is töötavate rakendustega ühilduvuse osas, ning see on optimeeritud Oracle'i tööstusliku tarkvara ja riistvara töötamiseks. UEK 8.2 tuuma installimis- ja src-pakettide valmisolek on ette valmistatud Oracle Linux 9 ja Oracle Linux 10 harude jaoks (ei ole mingeid tõkkeid selle tuuma kasutamiseks sarnastes RHEL, CentOS, Alma Linuxi ja Rocky Linuxi versioonides).

UEK 8.2 tuumas on järgmised muudatused:

  • Hyperviisori ja külgsüsteemide jaoks on rakendatud Intel TDX (Trusted Domain Extensions) ja AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) mehhanismide kasutamise võimalus külgsüsteemide kaitsmiseks host-süsteemi administratori sekkumise ja riistvara füüsiliste rünnakute eest. Kaitse tagatakse mälude šifreerimise kaudu. virtuaalmasinad.
  • Lisatud on võimalus taastada XFS failisüsteem online-režiimis utiliidi xfs_scrub abil, ilma et oleks vajalik partitsiooni demonteerimine ja failisüsteemiga töötamise peatamine.
  • Lisatud on toetus kergekaaluliste mälukaartide (guard page) jaoks, millele juurdepääs kutsub esile erandi ja protsessi hädaseisundi (SIGSEGV). Võrreldes PROT_NONE režiimis mappimisega võimaldavad kaitsekaardid tõhusamalt blokeerida koodi täitmise määratud mäluvälistes piirkondades, kuna nende loomine ei vaja uue virtuaalmälu piirkonna eraldamist.
  • Süsteemis on rakendatud mälu eraldamise ja vabastamise operatsioonide profileerimise võimalus, mälu eraldamise ja kasutatava mälu suuruse statistika kogumise, samuti mälu lekete tuvastamise funktsioonid. Profileerimise lubamiseks on pakutud sysctl-parameeter «sysctl.vm.mem_profiling=1», teavet on võimalik saada läbi /proc/allocinfo.
  • Uuendatud on draivereid seadmetele AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.

Eraldi tasub märkida UEK-next (Next Unbreakable Enterprise Kernel) haru uuendamist, mis on üle viidud Linuxi versioonile 6.19. UEK-next esitatakse pidevalt uuendatud valikuna arendajatele, mis võimaldab pääseda kõige värskematele täiustustele põhijoonest, säilitades samas juurdepääsu UEK-i spetsiifilistele täiendavatele võimalustele. UEK-next tuum koostatakse Linuxi põhituumale tehtud paranduste ja täiustuste kaudu, mis on ette valmistatud UEK-i tuumale. Mõne aja pärast tagatakse ühe UEK-next tuuma jaoks pikk toetusperiood (LTS) ning see tuum kasutatakse UEK 9 haru loomise aluseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster