În nucleul Linux a fost adăugat Live Update Orchestrator pentru actualizări în modul Live

În codul de bază al nucleului Linux, pe baza căruia va fi format lansarea 6.19 la începutul lunii februarie, a fost acceptat codul subsistemului LUO (Live Update Orchestrator), dezvoltat de Google pentru actualizarea nucleului în modul Live fără a necesita repornirea fizică. Subsistemul se bazează pe mecanismul KHO (Kexec HandOver), care a fost adăugat anterior în nucleul 6.16 și permite rularea unui nou nucleu dintr-unul vechi fără a pierde starea sistemului.

Live Update Orchestrator permite repornirea și actualizarea completă a nucleului fără a opri activitatea și fără a pierde starea sistemului, a dispozitivelor și a proceselor. Pe lângă funcționalitatea KHO, subsistemul LUO salvează starea dispozitivelor și a memoriei operative, asigurând, de asemenea, continuitatea operațiunilor legate de DMA și procesarea întreruperilor. Starea este păstrată până la comutarea pe noul nucleu și este restabilită după activarea noului nucleu fără a întrerupe operațiunile continue cu dispozitivele efectuate de sistem și aplicații în spațiul utilizatorului.

O caracteristică a noii serii de patch-uri este capacitatea de a salva descriptorii de fișiere memfd pentru a menține starea datelor importante în memorie între reporniri, cum ar fi conținutul memoriei operative mașini virtuale. Ca domeniu de utilizare principal al subsistemului se menționează actualizarea rapidă servere cu sistemele de virtualizare bazate pe hypervisor KVM, pentru a rezolva problemele de securitate și stabilitate cu un timp minim de nefuncționare a mașinilor virtuale. Google folosește deja această tehnologie în mediile sale de lucru.

Spre deosebire de livepatch, Ksplice, kpatch, kGraft și alte mecanisme de aplicare la cald a patch-urilor, noul subsistem nu se limitează la aplicarea unor corecții individuale pe nucleul activ și permite înlocuirea completă a nucleului. Spre deosebire de apelul kexec, subsistemul LUO păstrează starea dispozitivelor și a subsistemelor nucleului între reporniri, în timp ce apelul kexec funcționează doar ca un bootloader, lansând un nou nucleu cu o reinicializare completă a sistemului (echivalent cu repornirea, dar fără a transfera controlul către firmware).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster