Kompania Oracle publikoi versionet e stabilizuara të shpërndarjes Oracle Linux 9 dhe bërthamës Unbreakable Enterprise Kernel 7 (UEK R7), e cila pozicionohet për t'u përdorur në shpërndarjen Oracle Linux si një alternativë ndaj paketës standarde me bërthamë nga Red Hat Enterprise Linux. Shpërndarja Oracle Linux 9 është e ndërtuar mbi bazën paketore të Red Hat Enterprise Linux 9 dhe është plotësisht binarisht e përputhshme me të.
Për shkarkim pa kufij ofrohen imazhe të instalimit iso, me madhësi 8.6 GB dhe 840 MB, të përgatitura për arkitekturën x86_64 dhe ARM64 (aarch64). Për Oracle Linux 9, akses i pakufizuar dhe falas në depozitën yum me përditësime binarësh të paketave me rregullime të defekteve (errata) dhe çështjeve të sigurisë është hapur. Për shkarkim janë përgatitur gjithashtu depozita të mbështetur veçmas me setet e paketave Application Stream dhe CodeReady Builder.
Përveç paketës me bërthamë nga RHEL (e bazuar në bërthamën 5.14), në Oracle Linux ofrohet bërthama e saj Unbreakable Enterprise Kernel 7, e cila është e bazuar në bërthamën Linux 5.15 dhe e optimizuar për të punuar me softuer dhe pajisje industriale Oracle. Kodet burimore të bërthamës, duke përfshirë ndarjen në patches të veçanta, janë të disponueshme në depozitën publike Git të Oracle. Bërthama Unbreakable Enterprise Kernel instalohet si parazgjedhje, pozicionohet si një alternativë ndaj paketës standarte me bërthamë RHEL dhe ofron një sërë funksionalitetesh të avancuara, si integrimi DTrace dhe mbështetje e përmirësuar për Btrfs. Përveç bërthamës shtesë në funksionalitet, versionet Oracle Linux 9 dhe RHEL 9 janë plotësisht identike (lista e ndryshimeve mund të shihet në njoftimin e RHEL9).
Veçoritë kryesore të bërthamës Unbreakable Enterprise Kernel 7:
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r arkitekturĂ«n Aarch64. MadhĂ«sia e faqeve tĂ« memories nĂ« sistemet ARM me 64-bit Ă«shtĂ« reduktuar si parazgjedhje nga 64 KB nĂ« 4 KB, gjĂ« qĂ« pĂ«rshtatet mĂ« mirĂ« me volumet e memories dhe llojet e ngarkesave, tipike pĂ«r sistemet ARM.
- ĂshtĂ« vazhduar ofrimi i sistemit tĂ« debugging dinamik DTrace 2.0, i cili Ă«shtĂ« pĂ«rmirĂ«suar pĂ«r tĂ« pĂ«rdorur nĂ«n-sistemĂ«n e bĂ«rthamĂ«s eBPF. DTrace 2.0 funksionon sipĂ«r eBPF, siç bĂ«jnĂ« mjetet ekzistuese tĂ« gjurmimit nĂ« Linux.
- K capabilities of the Btrfs file system have been expanded. An asynchronous implementation of the DISCARD operation has been added to Btrfs to mark freed blocks that no longer need to be physically stored. The asynchronous implementation allows the storage device to not wait for the completion of the DISCARD and to perform this operation in the background. New mounting options have been added to simplify data recovery from a damaged file system: 'rescue=ignorebadroots' for mounting despite the damage to some root trees (extent, uuid, data reloc, device, csum, free space), 'rescue=ignoredatacsums' for disabling checksum verification for data, and 'rescue=all' for simultaneously enabling the 'ignorebadroots', 'ignoredatacsums', and 'nologreplay' modes. Significant performance optimizations related to the execution of fsync() operations have been made. Support for fs-verity (file authenticity and integrity checking) and user ID mapping has been added.
- Në XFS është implementuar mbështetje për operacionet DAX për qasje të drejtpërdrejtë në FS për të anashkaluar caches e faqeve dhe për të përjashtuar dyfishimin e caches. Janë bërë ndryshime për të zgjidhur problemet me mbingarkesën e tipit 32-bit time_t në vitin 2038, përfshirë opsionet e reja të montimit bigtime dhe inobtcount.
- Janë bërë përmirësime në sistemin e skedarëve OCFS2 (Oracle Cluster File System).
- ĂshtĂ« shtuar sistemi i skedarĂ«ve ZoneFS, i cili thjeshton punĂ«n me nivele tĂ« ulĂ«ta me pajisje ruajtjeje tĂ« zonuar. Pajisjet e zonuara janĂ« ato tĂ« disqeve magnetike ose NVMe SSD, ku hapĂ«sira pĂ«r ruajtje Ă«shtĂ« e ndarĂ« nĂ« zona, tĂ« cilat pĂ«rbĂ«jnĂ« grupe bllokesh ose sektorĂ«sh, nĂ« tĂ« cilat lejohet vetĂ«m shtimi i tĂ« dhĂ«nave nĂ« mĂ«nyrĂ« tĂ« renditur me pĂ«rditĂ«simin e pĂ«rgjithshĂ«m tĂ« gjithĂ« grupit tĂ« bllokove. FS ZoneFS lidh çdo zonĂ« nĂ« ndihmĂ«s me njĂ« skedar tĂ« veçantĂ«, i cili mund tĂ« pĂ«rdoret pĂ«r ruajtjen e tĂ« dhĂ«nave nĂ« mĂ«nyrĂ« raw pa manipuluar nĂ« nivel sektori dhe blloku, domethĂ«nĂ« lejon aplikacionet tĂ« pĂ«rdorin API-nĂ« e skedarĂ«ve nĂ« vend qĂ« tĂ« drejtohen drejtpĂ«rdrejt te pajisja bllok pĂ«rmes ioctl.
- ĂshtĂ« stabilizuar mbĂ«shtetja pĂ«r protokollin VPN WireGuard.
- The capabilities of the eBPF subsystem have been expanded. A CO-RE (Compile Once â Run Everywhere) mechanism has been implemented, which solves the problem of portability of compiled eBPF programs and allows eBPF program code to be compiled only once and use a special universal loader that adapts the loaded program to the current kernel and BTF types (BPF Type Format). A 'BPF trampoline' mechanism has been added, which allows overheads when passing calls between the kernel and BPF programs to be virtually eliminated. Direct access to kernel functionality from BPF programs and suspension of the handler has been provided.
- A detector for split locks, which occur when accessing unaligned data in memory due to atomic instruction execution crossing two CPU cache lines, has been integrated. The kernel can dynamically detect such locks that lead to significant performance drops and output warnings or send a SIGBUS signal to the application that caused the lock.
- ĂshtĂ« siguruar mbĂ«shtetje pĂ«r Multipath TCP (MPTCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e funksionimit tĂ« lidhjeve TCP me dĂ«rgimin e paketimeve njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve pĂ«rmes interfecesh tĂ« ndryshme rrjetesh, tĂ« lidhura me IP tĂ« ndryshme. IP adresat.
- NĂ« planifikuesin e detyrave Ă«shtĂ« implementuar njĂ« mod i planifikimit SCHED_CORE, i cili lejon menaxhimin e proceseve qĂ« mund tĂ« ekzekutohen sĂ« bashku nĂ« njĂ« bĂ«rthamĂ« CPU. Ădo proces mund t'i caktoset njĂ« identifikues cookie, i cili pĂ«rcakton fushĂ«n e besimit midis proceseve (p.sh., pĂ«rkatĂ«sia ndaj njĂ« pĂ«rdoruesi ose kontejneri). Kur organizohet ekzekutimi i kodit, planifikuesi mund tĂ« sigurojĂ« bashkĂ«punimin e njĂ« bĂ«rthame CPU vetĂ«m pĂ«r proceset qĂ« lidhen me njĂ« pronar tĂ« vetĂ«m, gjĂ« qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« bllokuar disa sulme tĂ« klasĂ«s Spectre duke parandaluar ekzekutimin nĂ« njĂ« fisht (SMT - Hyper Threading) tĂ« detyrave besueshme dhe atyre qĂ« nuk janĂ« besuese.
- Për cgroups është realizuar një kontrollues i shpërndarjes së memories slab (kontrolluesi i memories slab), i cili është i njohur për transferimin e faturimit të slab nga niveli i faqeve të memories në nivelin e objekteve të bërthamës, duke mundësuar kështu ndarjen e faqeve slab në cgroup të ndryshme, në vend të rezervimit të cache-it të veçantë të slab për çdo cgroup. Qasja e propozuar lejon rritjen e efikasitetit të përdorimit të slab, duke reduktuar madhësinë e memories së përdorur për slab nga 30-45%, duke ulur ndjeshëm konsumimin e përgjithshëm të memories nga bërthama dhe duke reduktuar fragmentimin e memories.
- Janë siguruar të dhëna për debug në formatin CTF (Compact Type Format), i cili ofron ruajtjen e kompakt të informacionit mbi tipet C, lidhjet midis funksioneve dhe simbolet për debug.
- Ka përfunduar furnizimi i modulit DRBD (Distributive Replicated Block Device) dhe pajisjes /dev/raw (për qasje të drejtpërdrejtë në skedarë duhet të përdoret flag O_DIRECT).
Burimi: opennet.ru
