Kompania Oracle publikoi versionet stabile të distribucionit Oracle Linux 9 dhe kernelit Unbreakable Enterprise Kernel 7 (UEK R7), të pozicionuara për t'u përdorur në distribucionin Oracle Linux si një alternativë ndaj paketës së zakonshme me kernel nga Red Hat Enterprise Linux. Distribucioni Oracle Linux 9 është i ndërtuar mbi bazën e paketave të Red Hat Enterprise Linux 9 dhe është plotësisht i përputhshëm me të.
Për shkarkim pa kufizime, janë ofruar imazhe instalimi ISO, me madhësi 8.6 GB dhe 840 MB, të përgatitura për arkitekturat x86_64 dhe ARM64 (aarch64). Për Oracle Linux 9, është hapur një akses i pakufizuar dhe falas në depozitën yum me përditësimet binar të pakove me zgjidhje për gabime (errata) dhe probleme sigurie. Po ashtu, janë përgatitur depozita të mbështetur veçmas me grupe paketash Application Stream dhe CodeReady Builder.
Përveç paketës së kernelit nga RHEL (të bazuar në kernelin 5.14), Oracle Linux ofron kernelin e tij Unbreakable Enterprise Kernel 7, të bazuar në kernelin Linux 5.15 dhe të optimizuar për të funksionuar me softuerin industrial dhe pajisjet Oracle. Kodet burimor të kernelit, përfshirë ndarjen në patch-e të veçanta, janë në dispozitë në depozitat publike Git të Oracle. Kernelin Unbreakable Enterprise Kernel e përdor si parazgjedhje, e pozicionuar si një alternativë ndaj paketës së zakonshme me kernel nga RHEL dhe ofron një sërë mundësish të avancuara, si integrimi DTrace dhe mbështetje e përmirësuar për Btrfs. Përveç kernelit shtesë me funksionalitet, versionet e Oracle Linux 9 dhe RHEL 9 janë plotësisht identike (lista e ndryshimeve mund të shihet në njoftimin për RHEL9).
Novitetet kryesore në kernelin Unbreakable Enterprise Kernel 7:
- Mbështetje e përmirësuar për arkitekturën Aarch64. Madhësia e faqeve të memories në sistemet 64-bit ARM është reduktuar nga 64 KB në 4 KB, që përshtatet më mirë me volumin e memories dhe llojet e ngarkesave tipike për sistemet ARM.
- Vazhdon ofrimi i sistemit të depërtimit dinamik DTrace 2.0, i cili është kaluar në përdorimin e nën-sistemit të kernelit eBPF. DTrace 2.0 funksionon mbi eBPF, siç funksionojnë instrumentet ekzistuese të gjurmimit në Linux.
- MundĂ«sitĂ« e sistemit tĂ« skedarĂ«ve Btrfs janĂ« zgjeruar. NĂ« Btrfs Ă«shtĂ« shtuar realizimi asinkron i operacionit DISCARD pĂ«r tĂ« shĂ«nuar blloqet e lira, tĂ« cilat tashmĂ« nuk duhet tĂ« ruhen fizikisht. Realizimi asinkron lejon qĂ« tĂ« mos pritet pĂ«r pĂ«rfundimin e DISCARD nga disku dhe tĂ« ekzekutojĂ« kĂ«tĂ« operacion nĂ« sfond. JanĂ« shtuar mundĂ«si tĂ« reja pĂ«r montim pĂ«r tĂ« lehtĂ«suar rikuperimin e tĂ« dhĂ«nave nga sistemet e skedarĂ«ve tĂ« dĂ«mtuar: "rescue=ignorebadroots" pĂ«r montimin pavarĂ«sisht dĂ«mtimeve tĂ« disa pemĂ«ve rrĂ«njĂ«sore (extent, uuid, data reloc, device, csum, free space), "rescue=ignoredatacsums" pĂ«r tĂ« çaktivizuar kontrollin e kontrollave pĂ«r tĂ« dhĂ«nat dhe "rescue=all" pĂ«r tĂ« aktivizuar njĂ«kohĂ«sisht modet 'ignorebadroots', 'ignoredatacsums' dhe 'nologreplay'. JanĂ« bĂ«rĂ« optimizime tĂ« rĂ«ndĂ«sishme nĂ« performancĂ« tĂ« lidhura me ekzekutimin e operacioneve fsync(). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r fs-verity (verifikimi i origjinĂ«s dhe integritetit tĂ« skedarĂ«ve) dhe pĂ«rputhjen e identifikuesve tĂ« pĂ«rdoruesve.
- Në XFS është realizuar mbështetje për operacionet DAX për qasje të drejtpërdrejtë në sistemin e skedarëve për të evituar ruajtjen e dyfishtë. Janë bërë ndryshime për të zgjidhur problemet me mbushjen e tipit të të dhënave 32-bit time_t në vitin 2038, përfshirë ofrimin e mundësive të reja të montimit bigtime dhe inobtcount.
- Janë bërë përmirësime në sistemin e skedarëve OCFS2 (Oracle Cluster File System).
- ĂshtĂ« shtuar sistemi i skedarĂ«ve ZoneFS, i cili lehtĂ«son punĂ«n e nivelit tĂ« ulĂ«t me pajisjet e ruajtjes zonale. Pajisjet e zonuara pĂ«rfshijnĂ« disqe tĂ« forta magnetike ose NVMe SSD, hapĂ«sira e ruajtjes e tĂ« cilave Ă«shtĂ« e ndarĂ« nĂ« zona, qĂ« pĂ«rbĂ«jnĂ« grupe bllokesh ose sektorĂ«sh, nĂ« tĂ« cilat lejohet vetĂ«m shtimi sekuencial i tĂ« dhĂ«nave me rinovimin e gjithĂ« grupit tĂ« bllokesh. FS ZoneFS lidh çdo zonĂ« nĂ« disk me njĂ« skedar tĂ« veçantĂ«, i cili mund tĂ« pĂ«rdoret pĂ«r ruajtjen e tĂ« dhĂ«nave nĂ« modin raw pa manipuluar nĂ« nivelin e sektorĂ«ve dhe blloqeve, duke lejuar aplikacionet tĂ« pĂ«rdorin API-nĂ« e skedareve nĂ« vend tĂ« qasjes sĂ« drejtpĂ«rdrejtĂ« nĂ« pajisjen bllokuese pĂ«rmes ioctl.
- Mbështetje e stabilizuar për protokollin VPN WireGuard.
- JanĂ« zgjeruar mundĂ«sitĂ« e nĂ«n-sistemit eBPF. ĂshtĂ« realizuar mekanizmi CO-RE (Compile Once â Run Everywhere), i cili zgjidh problemin e portabilitetit tĂ« programeve tĂ« kompiluar eBPF dhe lejon qĂ« kodi i programeve eBPF tĂ« komilohet vetĂ«m njĂ« herĂ« dhe tĂ« pĂ«rdoret njĂ« ngarkues universal tĂ« veçantĂ«, i cili pĂ«rshtat programin qĂ« po ngarkohet me kernelin dhe llojet BTF (BPF Type Format) aktuale. ĂshtĂ« shtuar mekanizmi "BPF trampoline", qĂ« lejon tĂ« reduktohen ndjeshĂ«m kostot e kalimeve tĂ« thirrjeve midis kernelit dhe programeve BPF. JanĂ« ofruar mundĂ«si pĂ«r qasje tĂ« drejtpĂ«rdrejtĂ« nĂ« funksionalitetin e kernelit nga programet BPF dhe pĂ«r pezullimin e menaxherit.
- Detektori i integruar i bllokimeve të përçarjes («split lock») identifikon problemet që ndodhin kur merret qasje në të dhëna të pa rregulluara në memorie, për shkak se gjatë ekzekutimit të një komande atomike, të dhënat kalojnë nëpër dy linja cache të CPU-së. Ngritësit mund të zbulojnë në kohë reale këto bllokime, të cilat shkaktojnë rënie të konsiderueshme të performancës, dhe të japin paralajmërime ose të dërgojnë sinjalin SIGBUS në aplikacionin që ka shkaktuar bllokimin.
- ĂshtĂ« e siguruar mbĂ«shtetje pĂ«r Multipath TCP (MPTCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e lidhjeve TCP me dĂ«rgesĂ«n e paketave nĂ« tĂ« njĂ«jtĂ«n kohĂ« pĂ«rmes disa rrugĂ«ve pĂ«rmes ndĂ«rfaqeve tĂ« ndryshme rrjetit, tĂ« lidhura me tĂ« ndryshme. adresat IP.
- NĂ« planifikuesin e detyrave Ă«shtĂ« implementuar moda e planifikimit SCHED_CORE, qĂ« lejon menaxhimin e proceseve qĂ« mund tĂ« ekzekutohen sĂ«bashku nĂ« njĂ« bĂ«rthamĂ« CPU. Ădo proces mund tĂ« marrĂ« njĂ« identifikues cookie, qĂ« pĂ«rcakton zonĂ«n e besueshmĂ«risĂ« midis proceseve (p.sh., pĂ«rkatĂ«sinĂ« e njĂ« pĂ«rdoruesi ose kontejneri). Kur organizohet ekzekutimi i kodit, planifikuesi mund tĂ« sigurojĂ« ndarjen e njĂ« bĂ«rthame CPU vetĂ«m pĂ«r proceset qĂ« lidhen me njĂ« pronar tĂ« vetĂ«m, gjĂ« qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« bllokuar disa sulme tĂ« klasĂ«s Spectre duke parandaluar ekzekutimin nĂ« njĂ« rrjedhĂ« SMT (Hyper Threading) tĂ« detyrave tĂ« besueshme dhe tĂ« pa besueshme.
- Për cgroups është implementuar kontrolluesi i shpërndarjes së memories slab (slab memory controller), i cili është i veçantë për transferimin e administrimit të slab nga niveli i faqeve të memories në nivelet e objekteve të bërthamës, duke mundësuar ndarjen e faqeve slab në cgroup të ndryshme, përveç ndarjes së caches të veçanta për çdo cgroup. Qasja e propozuar lejon rritjen e efikasitetit të përdorimit të slab, me një reduktim prej 30-45% të madhësisë së memories së përdorur për slab, duke reduktuar ndjeshëm konsumimin e përgjithshëm të memories nga bërthama dhe duke ulur fragmentimin e memories.
- ĂshtĂ« e siguruar dĂ«rgimi i tĂ« dhĂ«nave pĂ«r debug nĂ« formatin CTF (Compact Type Format), qĂ« ofron ruajtje kompakte tĂ« tĂ« dhĂ«nave mbi tipet C, lidhjet midis funksioneve dhe simbolit tĂ« debug.
- ĂshtĂ« pezulluar ofrimi i modulit DRBD (Distributed Replicated Block Device) dhe pajisjes /dev/raw (pĂ«r qasje direkte nĂ« skedarĂ«t duhet tĂ« pĂ«rdoret flag O_DIRECT).
Burimi: opennet.ru
