Oracle heeft de release van Unbreakable Enterprise Kernel 8.2 (UEK 8.2) aangekondigd, een variant van de Linux-kernel die is ontwikkeld voor gebruik in de Oracle Linux-distributie als alternatief voor de standaardpakket met de kernel van Red Hat Enterprise Linux. De kernel is beschikbaar voor de architecturen x86_64 en ARM64 (aarch64). De broncode van de kernel, inclusief de opsplitsing in afzonderlijke patches, is gepubliceerd in een openbare Git-repository van Oracle.
De Unbreakable Enterprise Kernel 8-tak is gebaseerd op de Linux-kernel 6.12, die is aangevuld met nieuwe mogelijkheden, optimalisaties en bugfixes, en is getest op compatibiliteit met de meeste applicaties die draaien op RHEL. Daarnaast is de kernel geoptimaliseerd voor gebruik met industriële software en hardware van Oracle. Installatie- en bronpakketten van de UEK 8.2-kernel zijn voorbereid voor de takken van de Oracle Linux 9- en Oracle Linux 10-distributie (er zijn geen belemmeringen voor het gebruik van deze kernel in vergelijkbare versies van RHEL, CentOS, Alma Linux en Rocky Linux).
Enkele veranderingen in de UEK 8.2-kernel:
- Voor de hypervisor en gastsystemen is de mogelijkheid geïmplementeerd om gebruik te maken van Intel TDX (Trusted Domain Extensions) en AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) mechanismen om gastsystemen te beschermen tegen inmenging en analyse door de beheerder van het host-systeem, evenals tegen fysieke aanvallen op de hardware. Bescherming wordt geboden door middel van geheugenversleuteling. virtuele machines.
- De mogelijkheid om het XFS-bestandssysteem in online-modus te herstellen met behulp van de xfs_scrub-tool is toegevoegd, zonder de partitie af te koppelen en zonder de werking van het bestandssysteem te onderbreken.
- Ondersteuning voor lichte geheugenwachterpagina's (guard page) is toegevoegd, waarbij toegang tot deze pagina's een uitzondering en een ongewenste beëindiging van het proces (SIGSEGV) veroorzaakt. In vergelijking met mapping in de PROT_NONE-modus maken waakpagina's het mogelijk om de uitvoering van code buiten het toegewezen geheugen efficiënter te blokkeren, omdat hun creatie geen nieuwe virtuele geheugenruimte vereist.
- De mogelijkheid voor profiling van geheugentoewijzings- en vrijgave-operaties in het systeem is geïmplementeerd, waarbij statistieken over geheugentoewijzing en de grootte van gebruikt geheugen worden verzameld om geheugenlekken te identificeren. Voor het inschakelen van profiling is de sysctl-parameter 'sysctl.vm.mem_profiling=1' voorgesteld, de toegang tot informatie verloopt via /proc/allocinfo.
- Drivers voor apparaten zoals AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, en NVIDIA ConnectX zijn bijgewerkt.
Daarnaast moet worden opgemerkt dat de UEK-next-tak (Next Unbreakable Enterprise Kernel) is bijgewerkt naar de release van kernel Linux 6.19. De UEK-next wordt gepresenteerd als een continu bijgewerkte optie voor ontwikkelaars, die toegang biedt tot de nieuwste verbeteringen uit de hoofdversie van de kernel, terwijl het ook specifieke geavanceerde mogelijkheden van de UEK-kernel behoudt. De UEK-next kernel wordt samengesteld door patches en verbeteringen die zijn voorbereid voor de UEK-kernel, toe te passen op de mainline Linux-kernel. Na enige tijd zal voor een van de UEK-next-kernels een lange ondersteuningcyclus (LTS) worden gegarandeerd, en deze kernel zal dienen als basis voor het creëren van de UEK 9-tak.
Bron: opennet.ru
