Lëshimi i CRIU 4.1, sistemit për ruajtjen dhe rikuperimin e gjendjeve të proceseve në Linux

Pas gjashtë muajsh zhvillimi, u publikua lëshimi i infrastrukturës CRIU 4.1 (Checkpoint and Restore In Userspace), e cila është e destinuar për ruajtjen dhe rikuperimin e proceseve në hapësirën e përdoruesit. Infrastruktura lejon ruajtjen e gjendjes së një ose grupi procesesh dhe më pas vazhdimin e punës nga pozita e ruajtur, përfshirë pas rindezjes së sistemit ose në një server tjetër pa ndërprerë lidhjet e rrjetit të vendosura tashmë. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2. CRIU përdoret në sisteme të menaxhimit të kontejnerëve si OpenVZ, LXC/LXD dhe Docker. Ndryshimet e nevojshme për funksionimin e CRIU janë përfshirë në përmbajtjen kryesore të bërthamës Linux.

Nga fushat e aplikimit të teknologjisë CRIU është theksuar mundësia e rindezjes së OS-së pa ndërprerë vazhdimësinë e ekzekutimit të proceseve afatgjata, migrimi në kohë reale i kontejnerëve të izoluar, përshpejtimi i nisjes së proceseve të ngadalta (mundi të fillohet puna nga gjendja e ruajtur pas inicializimit), kryerja e azhurnimeve të bërthamës pa rindezjen e shërbimeve, ruajtja periodike e gjendjes së detyrave të larta për llogaritje për vazhdimin e punës në rast të përfundimit emergjent, balancimi i ngarkesës në nyje në klastere, përshkallëzimi i proceseve në një makinë tjetër (fork në sistemin e largët), krijimi i snopeve të aplikacioneve të përdoruesve gjatë ekzekutimit për analizë në një sistem tjetër apo në rast se është e nevojshme të anulohen veprimet e mëtejshme në program.

NĂ« versionin e ri:

  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r arkitekturĂ«n RISC-V.
  • Shtohet mbĂ«shtetje pĂ«r mekanizmin PIDFD, qĂ« lejon pĂ«rdorimin e identifikatorĂ«ve tĂ« pacaktuar tĂ« lidhur me proceset burimore (PID i zakonshĂ«m mund t’i caktohet njĂ« processi tjetĂ«r pas pĂ«rfundimit tĂ« kĂ«tij procesi, i asociuar me kĂ«tĂ« PID).
  • PĂ«r platformĂ«n ARM64 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimet pĂ«r autentifikimin e treguesve (PAC Pointer Authentication Code), qĂ« sigurojnĂ« verifikimin e adresave tĂ« kthimit pĂ«rmes nĂ«nshkrimeve digjitale, tĂ« cilat ruhen nĂ« bitĂ«t e papĂ«rdorur mĂ« tĂ« lartĂ« tĂ« vetĂ« treguesit.
  • JanĂ« zgjeruar mundĂ«sitĂ« pĂ«r ruajtjen dhe rikuperimin e gjendjes sĂ« aplikacioneve qĂ« pĂ«rdorin teknologjinĂ« NVIDIA CUDA.
  • Ofrua mundĂ«si pĂ«r zgjedhjen e backend-it tĂ« bllokimit tĂ« rrjetit gjatĂ« fazĂ«s sĂ« ndĂ«rtimit, pa pasur nevojĂ« pĂ«r modifikimin e kodit. Backend-i mund tĂ« ndryshohet duke kaluar parametrit NETWORK_LOCK_DEFAULT utilitarit make, i cili lejon vlerat "NETWORK_LOCK_IPTABLES", "NETWORK_LOCK_NFTABLES" dhe "NETWORK_LOCK_SKIP".
  • ËshtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r gjenerimin e skedarĂ«ve coredump pĂ«r arkitekturĂ«n Aarch64 dhe ARM.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster