Oracle ka publikuar kernelin Unbreakable Enterprise Kernel 8

Kompania Oracle paraqiti versionin e parë të stabilizuar të Unbreakable Enterprise Kernel 8 (UEK R8), një variant i kernelit Linux i zhvilluar për përdorim në distribucionin Oracle Linux si alternativë ndaj paketës standarde me kernel nga Red Hat Enterprise Linux. Ky kernel është i disponueshëm vetëm për arkitekturat x86_64 dhe ARM64 (aarch64). Kodi burimor i kernelit, duke përfshirë ndarje në patches të veçanta, është publikuar në një depo publike Git të Oracle.

Pakoja Unbreakable Enterprise Kernel 8 është e bazuar në kernelin Linux 6.12 (nxjerrja UEK R7 ishte e bazuar në kernelin 5.4, ndërsa në versionin beta RHEL 10 u propozua kernel 6.11), i cili është plotësuar me mundësi të reja, optimizime dhe rregullime, si dhe është testuar për përputhshmërinë me shumicën e aplikacioneve që funksionojnë në RHEL dhe është optimizuar për punën me software dhe hardware industrial të Oracle. Paketat instalues dhe src me kernelin UEK R8 janë përgatitur për Oracle Linux 9.5 (nuk ka pengesa për përdorimin e këtij kernel në versione të ngjashme RHEL, CentOS, Alma Linux dhe Rocky Linux).

Shkëputjet kryesore të Unbreakable Enterprise Kernel 8:

  • Ndryshimi i ndarjes sĂ« komponentĂ«ve tĂ« kernelit UEK nĂ« paketa tĂ« veçanta. Modulet e kernelit janĂ« ndarĂ« nga imazhi bazĂ« i kernelit dhe janĂ« bĂ«rĂ« pjesĂ« e koleksioneve tĂ« ofruara nĂ« paketa tĂ« veçanta: kernel-uek-modules-core (minimumi bazĂ«), kernel-uek-modules (pĂ«r serverĂ«sh), kernel-uek-modules-desktop, kernel-uek-modules-extra-netfilter, kernel-uek-modules-usb dhe kernel-uek-modules-wireless. Programet pĂ«rkatĂ«se janĂ« ndarĂ« nga paketa bazĂ« kernel-uek-core nĂ« njĂ« paketĂ« tĂ« veçantĂ« kernel-uek-tools. SkedarĂ«t e konfigurimit me listĂ«n e moduleve tĂ« ndaluara pĂ«r ngarkim janĂ« rinomuar nga 'blacklist' nĂ« 'denylist' nĂ« kuadĂ«r tĂ« iniciativĂ«s pĂ«r pĂ«rdorimin e terminologjisĂ« inkluzive.
  • PĂ«r sistemet ARM Ampere, tĂ« pĂ«rdorura nĂ« Oracle Cloud, Ă«shtĂ« formuar njĂ« ndarje e veçantĂ« e kernelit kernel-uek64k, ku madhĂ«sia bazĂ« e faqeve tĂ« memories Ă«shtĂ« rritur nga 4 nĂ« 64 KB.
  • Shtuar mbĂ«shtetje pĂ«r realizimin hardware tĂ« Intel SGX2 (Software Guard Extensions), mekanizmi EDMM (Enclave Dynamic Memory Management), qĂ« lejon menaxhimin e aksesit nĂ« faqet e veçanta tĂ« memories sĂ« enklavĂ«s dhe shtimin/ndryshimin dinamik tĂ« faqeve tĂ« memories pĂ«r enklavĂ«.
  • NĂ« drejtuesin Intel QAT me mbĂ«shtetje pĂ«r pajisjet Intel Quick Assist Technology (QAT), Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r brezin e 4-tĂ« tĂ« procesorĂ«ve Intel Xeon.
  • NjĂ« sistem i ri pĂ«r identifikimin e bllokimeve tĂ« shpĂ«rndara (“split-lock”) Ă«shtĂ« shtuar, i cili ndodh kur aksesohet tĂ« dhĂ«na tĂ« paqĂ«ndrueshme nĂ« memorie, sepse gjatĂ« ekzekutimit tĂ« njĂ« instruksioni atomik tĂ« dhĂ«nat kalojnĂ« nĂ«pĂ«r dy linja tĂ« caches sĂ« CPU-sĂ«. TĂ« tilla bllokime çojnĂ« nĂ« njĂ« rĂ«nie tĂ« konsiderueshme tĂ« performancĂ«s (nĂ« 1000 cikle mĂ« tĂ« ngadalta se operacioni atomik me tĂ« dhĂ«na qĂ« bien nĂ« njĂ« linjĂ« cache).
  • ËshtĂ« realizuar njĂ« metodĂ« e re mbrojtjeje nga vulnerabiliteti Retbleed nĂ« CPU-tĂ« Intel dhe AMD, e cila pĂ«rdor ndjekjen e thellĂ«sisĂ« sĂ« thirrjeve, qĂ« nuk e ngadalĂ«sone punĂ«n aq sa mbrojtja e mĂ«parshme nga Retbleed.
  • NĂ« sistemet x86, Ă«shtĂ« mundĂ«suar aktivizimi i njĂ«kohshĂ«m i kernelĂ«ve tĂ« dytĂ« tĂ« CPU-sĂ«, çka ka lejuar reduktimin e kohĂ«s sĂ« ngarkesĂ«s sĂ« kernelit nĂ« sistemet me njĂ« numĂ«r tĂ« madh bĂ«rthama.
  • Shtuar Ă«shtĂ« njĂ« parametĂ«r i komandĂ«s sĂ« linjĂ«s sĂ« kernelit “ia32_emulation”, i cili lejon aktivizimin dhe çaktivizimin e mbĂ«shtetjes pĂ«r emulimin e modit 32-bit gjatĂ« fazĂ«s sĂ« ngarkesĂ«s nĂ« kernelĂ«t e ndĂ«rtuar pĂ«r arkitekturĂ«n x86-64.
  • Si parazgjedhje vendosi planifikuesin e detyrave EEVDF (Earliest Eligible Virtual Deadline First) nĂ« vend tĂ« CFS (Completely Fair Scheduler). Kur zgjidhet procesi tjetĂ«r pĂ«r ta vazhduar, planifikuesi i ri merr parasysh proceset qĂ« nuk kanĂ« marrĂ« burime tĂ« mjaftueshme CPU ose qĂ« kanĂ« marrĂ« pa tĂ« drejtĂ« shumĂ« kohĂ« procesori. NĂ« rastin e parĂ«, transferimi nĂ« procesin do tĂ« forcĂ«zohet, ndĂ«rsa nĂ« tĂ« dytin, pĂ«rkundrazi, do tĂ« vonohet. Planifikuesi i vjetĂ«r CFS pĂ«rdorte heuristik dhe rregullime delikate pĂ«r tĂ« identifikuar proceset qĂ« kĂ«rkonin vĂ«mendje tĂ« veçantĂ«, ndĂ«rsa planifikuesi i ri i ndjek ato mĂ« qartĂ« dhe nuk ka nevojĂ« pĂ«r rregullim tĂ« hollĂ«. EEVDF do tĂ« lejojĂ« uljen e vonesave nĂ« ekzekutimin e detyrave, me tĂ« cilat CFS kishte probleme me planifikimin.
  • ËshtĂ« vazhduar ofrimi i sistemit tĂ« debugging dinamik DTrace 2.0, i cili Ă«shtĂ« pĂ«rmirĂ«suar pĂ«r tĂ« pĂ«rdorur nĂ«n-sistemĂ«n e bĂ«rthamĂ«s eBPF. DTrace 2.0 funksionon sipĂ«r eBPF, siç bĂ«jnĂ« mjetet ekzistuese tĂ« gjurmimit nĂ« Linux.
  • NĂ« hipervizorin KVM, Ă«shtĂ« lejuar pĂ«rdorimi i deri nĂ« 4096 CPU-ve virtuale (VCPU).
  • PĂ«rdorimi i KTLS, implementimi i protokollit TLS nĂ« nivelin e kernelit, Ă«shtĂ« vazhduar.
  • ËshtĂ« pĂ«rmirĂ«suar implementimi i gjeneruesit tĂ« numrave tĂ« rastit RDRAND, i cili Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r funksionimin e pajisjes /dev/random, i cili Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e funksionit hash BLAKE2s nĂ« vend tĂ« SHA1 pĂ«r operacionet e pĂ«rzierjes sĂ« entropisĂ«. Ky ndryshim ka lejuar rritjen e sigurisĂ« sĂ« gjeneruesit tĂ« numrave tĂ« rastit. PĂ«rshpejtimi i marrjes sĂ« numrave tĂ« rastit pĂ«rmes thirrjes tĂ« sistemit getrandom() Ă«shtĂ« bĂ«rĂ« duke i aktivizuar mekanizmi vDSO (virtual dynamic shared object), i cili e transferon trajtuesin e thirrjes sĂ« sistemit nga bĂ«rthama nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«r tĂ« shmangur kalimet e kontekstit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin BIG TCP, i cili lejon rritjen e madhĂ«sisĂ« maksimale tĂ« paketave TCP deri nĂ« 4GB pĂ«r optimizimin e funksionimit tĂ« rrjeteve tĂ« brendshme me shpejtĂ«si tĂ« lartĂ« nĂ« qendrat e tĂ« dhĂ«nave. NjĂ« rritje e tillĂ« e madhĂ«sisĂ« sĂ« paketave me njĂ« madhĂ«si 16-bit tĂ« fushĂ«s nĂ« titull arrihet pĂ«rmes implementimit tĂ« paketave "jumbo", ku madhĂ«sia nĂ« titullin IP vendoset nĂ« 0, pĂ«rderisa madhĂ«sia reale kalon nĂ« njĂ« fushĂ« tĂ« veçantĂ« 32-bit nĂ« njĂ« titull tĂ« veçantĂ« tĂ« bashkangjitur.
  • PĂ«r soketat rrjetĂ«s Ă«shtĂ« realizuar opsioni SO_RESERVE_MEM, i cili lejon rezervimin e njĂ« sasi tĂ« caktuar memorie pĂ«r soketin, e cila gjithmonĂ« do tĂ« mbetet e disponueshme pĂ«r soketin dhe nuk do tĂ« tĂ«rhiqet. PĂ«rdorimi i kĂ«tij opsioni lejon arritjen e rritjes sĂ« performancĂ«s pĂ«rmes shkurtimit tĂ« operacioneve tĂ« caktimit dhe kthimit tĂ« memories nĂ« grumbullin rrjetĂ«s, veçanĂ«risht nĂ« kushtet e mungesĂ«s sĂ« memories nĂ« sistem.
  • ËshtĂ« bĂ«rĂ« optimizimi i performancĂ«s sĂ« planifikuesit tĂ« paketave fq (Fair Queuing), i cili ka lejuar rritjen e kapacitetit tĂ« kalimit nĂ« 5% nĂ« ngarkesa tĂ« larta nĂ« testin tcp_rr (TCP Request/Response) dhe nĂ« 13% nĂ« njĂ« rrjedhĂ« tĂ« pakufizuar tĂ« paketave UDP.
  • ËshtĂ« kryer reorganizimi i strukturave rrjetĂ«sore tĂ« bĂ«rthamĂ«s pĂ«r tĂ« rritur efikasitetin e ndihmĂ«s pĂ«r ruajtjen e tĂ« dhĂ«nave nga procesori, i cili ka lejuar rritjen e performancĂ«s sĂ« grumbullit TCP nĂ« sistemet qĂ« shĂ«rbejnĂ« njĂ« numĂ«r tĂ« madh kĂ«rkesash tĂ« paralele.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r bibliotekĂ«n ASMLib 3 pĂ«r menaxhimin automatik tĂ« ruajtjes nĂ« DBMS Oracle.
  • ËshtĂ« bĂ«rĂ« punĂ« pĂ«r optimizimin e performancĂ«s dhe rritjen e sigurisĂ« sĂ« mekanizmit tĂ« hyrjes/asinkrone io_uring. Shtohen optimizimet e bazuara nĂ« io_uring pĂ«r FS XFS dhe Ext4, duke siguruar mundĂ«sinĂ« e shkrimit tĂ« drejtpĂ«rdrejtĂ« nĂ« skedar nĂ« disa rrjedha.
  • PĂ«rmirĂ«suar mbĂ«shtetja pĂ«r sistemin e skedarĂ«ve Btrfs. PĂ«r pajisjet me mbĂ«shtetje trim/discard, opsioni i montimit «discard=async» Ă«shtĂ« aktivizuar si parazgjedhje, duke lejuar ekzekutimin e kĂ«tyre operacioneve menjĂ«herĂ« pĂ«r tĂ« gjitha FS nĂ« modalitetin asinkron. Shtuar mbĂ«shtetje pĂ«r dĂ«rgimin dhe marrjen e tĂ« dhĂ«nave tĂ« kompresuara pa konvertim. Shtuar mbĂ«shtetje pĂ«r shkrimin e blloqeve mĂ« tĂ« mĂ«dha se 64 KB. LehtĂ«suar mbajtja e kuotave. Realizuar mbĂ«shtetje pĂ«r montimin e pajisjeve tĂ« klonuara. PĂ«rmirĂ«suar kontrollin e shkrimit nĂ« modalitetin NOCOW (kapaciteti increased nga 9%). Shtuar opsionet e montimit «ignoremetacsums» dhe «ignoresuperflags» pĂ«r tĂ« injoruar kontrollsumet e metadatat dhe flag-at e superblokut qĂ« janĂ« tĂ« pasakta. Siguruar ekzekutimi i detyrave pĂ«r fshirjen e pajisjeve, balansimin dhe shpĂ«rndarjen e blloqeve nĂ« modalitetin paralel.
  • NĂ« FS XFS lejohet pĂ«rdorimi i madhĂ«sisĂ« sĂ« bllokut qĂ« kalon madhĂ«sinĂ« e faqeve tĂ« memories. Shtuar numra tĂ« mĂ«dhenj ekstentsh pĂ«r disqet virtuale shumĂ« tĂ« mĂ«dha. Shtuar modaliteti i pĂ«rfshirjes atomike (commit) tĂ« pĂ«rmbajtjes sĂ« skedarĂ«ve. Propozuar njĂ« implementim eksperimental tĂ« kontrollit (fsck) dhe rikuperimit tĂ« FS nĂ« modalitetin online.
  • NĂ« NFS, pĂ«rdorimi i operacionit READ_PLUS, i pĂ«rcaktuar nĂ« specifikimin NFS 4.2 dhe i aplikuar pĂ«r leximin mĂ« efikas tĂ« tĂ« dhĂ«nave nga skedarĂ«t qĂ« pĂ«rmbajnĂ« boshllĂ«qe, Ă«shtĂ« aktivizuar si parazgjedhje.
  • Sistemi i menaxhimit tĂ« memories Ă«shtĂ« pĂ«rcaktuar pĂ«r tĂ« pĂ«rdorur strukturĂ«n e tĂ« dhĂ«nave folios (folio tĂ« faqeve tĂ« memories). Folios ngjajnĂ« me faqe tĂ« bashkuara (compound pages), por dallohet pĂ«r semantikĂ«n e pĂ«rmirĂ«suar dhe organizimin mĂ« tĂ« qartĂ« tĂ« funksionimit.
  • PĂ«r operacionet e mapimit tĂ« memories Ă«shtĂ« angazhuar struktura e tĂ« dhĂ«nave ‘maple tree’, e cila pozicionohet si njĂ« zĂ«vendĂ«sim mĂ« efikas pĂ«r strukturĂ«n ‘red-black tree’. Maple tree Ă«shtĂ« njĂ« variant i B-tree, qĂ« mbĂ«shtet indeksimin sipas vlerave dhe Ă«shtĂ« projektuar pĂ«r pĂ«rdorim efikas tĂ« cache-it. proceseve moderne.
  • NĂ« mmap janĂ« realizuar bllokime nĂ« nivelin e VMA-ve individuale (Virtual Memory Area), duke lejuar pĂ«rmirĂ«simin e performancĂ«s sĂ« aplikacioneve shumĂ«-frymĂ«zuese.
  • Shtuar struktura e tĂ« dhĂ«nave ptdesc, qĂ« optimizon punĂ«n me tabelat e faqeve tĂ« memories pĂ«rmes ndarjes sĂ« strukturave me metadatat dhe tĂ« dhĂ«nat pĂ«r faqet e memories.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster