Verëffentlechung vu CRIU 4.1, engem System fir den Zoustand vu Prozesser ze spÀicheren an ze restauréieren Linux

No sechs MĂ©int EntwĂ©cklung gouf CRIU 4.1 (Checkpoint and Restore in Userspace), en Toolkit fir d'SpĂ€icheren an d'RestaurĂ©iere vu Prozesser am Userspace, erausbruecht. Den Toolkit erlaabt et, den Zoustand vun engem oder enger Grupp vu Prozesser ze spĂ€icheren an d'AusfĂ©ierung vum gespĂ€icherten Zoustand nees opzehuelen, och no engem Systemneistart oder op engem anere Server, ouni existent Netzwierkverbindungen ze stĂ©ieren. De Code vum Projet ass a C geschriwwen a gĂ«tt Ă«nner der GPLv2 Lizenz verdeelt. CRIU gĂ«tt a Containermanagementsystemer wĂ©i OpenVZ, LXC/LXD an Docker benotzt. D'Ännerungen, dĂ©i fir d'Funktiounsweis vu CRIU noutwendeg sinn, goufen am KĂ€r-Kernel integrĂ©iert. Linux.

D'BerÀicher vun der Applikatioun vun der CRIU Technologie enthalen d'Ofdreiwung vum OS ze garantéieren ouni d'Kontinuitéit vu laang lafende Prozesser ze stéieren, Live Migratioun vun isoléierte Container, Beschleunegung vum Start vu luesen Prozesser (Dir kënnt ufÀnken aus dem gespÀicherten Staat no der Initialiséierung ze schaffen), Kernelupdates auszeféieren ouni d'Servicer nei ze starten, periodesch den Zoustand vun de laang lafende Rechenaufgaben ze spÀicheren, wann d'Abnormal Aarbecht op d'Belaaschtung vun der AusglÀichung, op d'Belaaschtung, Prozesser op eng aner Maschinn (Gabel an e Fernsystem) erstellen, Snapshots vu Benotzerapplikatiounen wÀrend der Operatioun erstellen fir hir Analyse op engem anere System oder am Fall wou et néideg ass weider Aktiounen am Programm ze annuléieren.

An der neier Verëffentlechung:

  • ZousĂ€tzlech ËnnerstĂ«tzung fir RISC-V Architektur.
  • ZousĂ€tzlech ËnnerstĂ«tzung fir de PIDFD Mechanismus, deen d'Benotzung vun onverĂ€nnerlechen IdentifizĂ©ierer erlaabt, dĂ©i un den ursprĂ©ngleche Prozesser gebonnen sinn (e regulĂ€re PID kann en anere Prozess zougewisen ginn nodeems den aktuelle Prozess, deen mat dĂ«sem PID assoziĂ©iert ass, ofgeschloss ass).
  • D'ARM64 Plattform Ă«nnerstĂ«tzt elo Extensiounen fir Pointer Authentifikatioun (PAC Pointer Authentication Code), dĂ©i d'VerifizĂ©ierung vu Retouradressen mat digitalen ËnnerschrĂ«ften ubidden, dĂ©i an den onbenotzten ieweschte Bits vum Zeiger selwer gespĂ€ichert sinn.
  • Verbesserte FĂ€egkeeten fir den Zoustand vun Uwendungen ze spĂ€icheren an ze restaurĂ©ieren mat der NVIDIA CUDA Technologie.
  • Gitt d'FĂ€egkeet fir den Netzwierk ze blockĂ©ieren Backend bei der BauzĂ€it ze wielen, ouni de Code z'Ă€nneren. De Backend kann geĂ€nnert ginn andeems de NETWORK_LOCK_DEFAULT Parameter passĂ©iert fir ze maachen, wat d'WĂ€erter "NETWORK_LOCK_IPTABLES", "NETWORK_LOCK_NFTABLES" an "NETWORK_LOCK_SKIP" erlaabt.
  • AktivĂ©iert ËnnerstĂ«tzung fir Coredump Dateien fir Aarch64 an ARM Architekturen ze generĂ©ieren.

Source: opennet.ru

Kaaft zouverlĂ€sseg Hosting fir Site mat DDoS Schutz, VPS VDS Server đŸ”„ Kaaft zouverlĂ©issegt WebsĂ€ithosting mat DDoS-Schutz, VPS VDS Server | ProHoster