Compania Oracle a lansat versiunea Unbreakable Enterprise Kernel 8.2 (UEK 8.2), o variantă a nucleului Linux dezvoltată pentru a fi utilizată în distribuția Oracle Linux, ca alternativă la pachetul standard cu nucleul din Red Hat Enterprise Linux. Nucleul este disponibil pentru arhitecturile x86_64 și ARM64 (aarch64). Codul sursă al nucleului, inclusiv împărțirea în patch-uri separate, este publicat în repertoriul Git public al Oracle.
Ramura Unbreakable Enterprise Kernel 8 este bazată pe nucleul Linux 6.12, care este îmbogățit cu noi funcționalități, optimizări și reparații, fiind testat pentru compatibilitate cu majoritatea aplicațiilor care rulează pe RHEL, și optimizat pentru utilizarea cu software-ul și hardware-ul industrial Oracle. Pachetele de instalare și cele sursă ale nucleului UEK 8.2 sunt pregătite pentru ramurile distribuției Oracle Linux 9 și Oracle Linux 10 (nu există obstacole în utilizarea acestui nucleu în versiuni similare RHEL, CentOS, Alma Linux și Rocky Linux).
Printre modificările din nucleul UEK 8.2:
- Pentru hypervizor și sistemele gazdă, s-a implementat posibilitatea de a utiliza mecanismele Intel TDX (Trusted Domain Extensions) și AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) pentru a proteja sistemele gazdă împotriva intervențiilor și analizelor din partea administratorului sistemului gazdă, precum și împotriva atacurilor fizice asupra echipamentului. Protecția este asigurată prin criptarea memoriei. mașini virtuale.
- A fost adăugată posibilitatea de recuperare a sistemului de fișiere XFS în modul online folosind utilitarul xfs_scrub, fără a demonta partiția și fără a opri lucrările cu sistemul de fișiere.
- A fost adăugată suport pentru pagini de protecție ușoară în memorie (guard page), accesarea cărora cauzează o excepție și încheierea bruscă a procesului (SIGSEGV). Comparativ cu maparea în modul PROT_NONE, paginile de protecție permit blocarea mai eficientă a execuției codului dincolo de zona de memorie alocată, deoarece crearea lor nu necesită alocarea unei noi zone de memorie virtuală.
- A fost implementată posibilitatea de profilare a operațiunilor de alocare și liberare a memoriei în sistem, acumularea de statistici despre alocarea memoriei și dimensiunea memoriei utilizate, identificarea scurgerilor de memorie. Pentru a activa profilarea, s-a propus parametrul sysctl „sysctl.vm.mem_profiling=1”, iar accesul la informații se face prin /proc/allocinfo.
- Au fost actualizate driverele pentru dispozitivele AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.
De asemenea, se remarcă actualizarea ramurii UEK-next (Next Unbreakable Enterprise Kernel), care a fost transformată pentru a utiliza versiunea nucleului Linux 6.19. UEK-next este prezentat ca o opțiune actualizată continuu pentru dezvoltatori, permițând accesul la cele mai recente îmbunătățiri din ramura principală a nucleului, păstrând în același timp accesul la funcționalitățile avansate specifice nucleului UEK. Nucleul UEK-next este format prin aplicarea de corecturi și îmbunătățiri pe nucleul principal al Linux, menționate pentru nucleul UEK. După o perioadă, unul dintre nucleele UEK-next va beneficia de un ciclu lung de suport (LTS) și acest nucleu va fi utilizat ca bază pentru formarea ramurii UEK 9.
Sursa: opennet.ro
