Në bërthamën e Linux është shtuar Live Update Orchestrator për përditësimin në mënyrë të drejtpërdrejtë

Në kodin burimor të kernelit Linux, mbi të cilin do të formohet një lëshim 6.19 në fillim të shkurtit, është pranuar kodi i nën-sistemit LUO (Live Update Orchestrator), i zhvilluar nga kompania Google për të përditësuar kernelin në mënyrë Live pa nevojën e rindezjes fizike. Nën-sistemi bazon mekanizmin KHO (Kexec HandOver), i cili u shtua më parë në kernelin 6.16 dhe ofron mundësinë për të nisur një kernel të ri nga një të vjetër pa humbur gjendjen e sistemit.

Live Update Orchestrator lejon rindezje dhe përditësim të plotë të kernelit pa ndalur funksionimin dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. Në shtesë të funksionalitetit të KHO, nën-sistemi LUO ruan gjendjen e pajisjeve dhe memorjes operative, si dhe siguron vazhdimësinë e operacioneve të lidhura me DMA dhe përpunimin e ndërprerjeve. Gjendja ruhet deri në kalimin në kernelin e ri dhe rikthehet pas aktivizimit të kernelit të ri pa prishur operacionet e vazhdueshme me pajisjet që kryhen nga sistemi dhe aplikacionet në hapësirën e përdoruesit.

Veçoria e serisë së re të patch-eve është mundësia për të ruajtur descriptorët e skedarëve memfd për të mbajtur gjendjen e të dhënave të rëndësishme në memorie midis rinisjeve, siç është përmbajtja e memories operuese. makinave virtuale. Si një fushë e bazës së përdorimit të nën sistemit përmendet azhurnimi i shpejtë. serverëve me sistemet e virtualizimit mbi hipervizorin KVM, për të eliminuar problemet me sigurinë dhe stabilitetin me minimumin e kohës pa aktiv.

Në kontrast me livepatch, Ksplice, kpatch, kGraft dhe mekanizma të tjerë për vendosjen e nxehtë të patch-eve, nën sistemi i ri nuk kufizohet nga mundësia e aplikimit të rregullimeve individuale në bërthamën në punë dhe lejon zëvendësimin e plotë të bërthamës. Ndryshe nga thirrja e kexec, nën sistemi LUO ruan gjendjen e pajisjeve dhe nën sistemeve të bërthamës midis rinisjeve, ndërsa thirrja e kexec vepron vetëm si ngarkues, duke nisur një bërthamë të re me ri-inizializimin e plotë të sistemit (ekvivalent me rinisjen, por pa kaluar kontrollin te firmware).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster