Kompania Oracle publikoi bërthamën Unbreakable Enterprise Kernel 8.2

Kompania Oracle ka prezantuar publikimin e Unbreakable Enterprise Kernel 8.2 (UEK 8.2), një variant i bërthamës Linux, i zhvilluar për t'u përdorur në distribucionin Oracle Linux si alternativë ndaj paketës standarde me bërthamën nga Red Hat Enterprise Linux. Bërthama është e disponueshme për arkitekturën x86_64 dhe ARM64 (aarch64). Kodi burimor i bërthamës, duke përfshirë ndarjen në patches të veçanta, është publikuar në një depo publike Git të Oracle.

Dega Unbreakable Enterprise Kernel 8 bazohet në bërthamën Linux 6.12, e cila është plotësuar me mundësi të reja, optimizime dhe rregullime, si dhe është testuar për përputhshmëri me shumicën e aplikacioneve që funksionojnë në RHEL, dhe është optimizuar për të punuar me software dhe harduer industrial Oracle. Paketat instalues dhe src për bërthamën UEK 8.2 janë përgatitur për degët e distribucionit Oracle Linux 9 dhe Oracle Linux 10 (nuk ka asnjë pengesë për përdorimin e kësaj bërthame në versione të ngjashme RHEL, CentOS, Alma Linux dhe Rocky Linux).

Ndër ndryshimet në bërthamën UEK 8.2:

  • PĂ«r hipervizorin dhe sistemet mysafir, Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmave Intel TDX (Trusted Domain Extensions) dhe AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) pĂ«r tĂ« mbrojtur sistemet mysafir nga ndĂ«rhyrjet dhe analizat nga administratori i sistemit host dhe sulmet fizike ndaj pajisjeve. Mbrojtja sigurohet pĂ«rmes enkriptimit tĂ« memories. makinave virtuale.
  • Shtuar mundĂ«sia pĂ«r rikthimin e FS XFS nĂ« mĂ«nyrĂ« online duke pĂ«rdorur utilitarin xfs_scrub, pa ndĂ«rruar ndarjen dhe pa ndaluar punĂ«n me FS-nĂ«.
  • Shtuar mbĂ«shtetje pĂ«r faqet e kujdesit tĂ« memories (guard page), tĂ« cilat provojnĂ« njĂ« pĂ«rjashtim dhe pĂ«rfundimin e menjĂ«hershĂ«m tĂ« procesit (SIGSEGV) kur aksesohen. Krahasuar me mapimin nĂ« modin PROT_NONE, faqet e kujdesit lejojnĂ« bllokimin mĂ« efikas tĂ« ekzekutimit tĂ« kodit jashtĂ« zonĂ«s sĂ« alokuar tĂ« memories, pasi krijimi i tyre nuk kĂ«rkon alokimin e njĂ« zone tĂ« re virtuale tĂ« memories.
  • ËshtĂ« realizuar mundĂ«sia pĂ«r profilimin e operacioneve tĂ« alokimit dhe çalokimit tĂ« memories nĂ« sistem, akumullimin e statistikave pĂ«r alokimin e memories dhe madhĂ«sinĂ« e memories sĂ« pĂ«rdorur, identifikimin e rrjedhjeve tĂ« memories. PĂ«r tĂ« aktivizuar profilimin, Ă«shtĂ« propozuar parametri sysctl "sysctl.vm.mem_profiling=1", ndĂ«rsa informacioni acessohet pĂ«rmes \/proc\/allocinfo.
  • PĂ«rditĂ«simet janĂ« bĂ«rĂ« pĂ«r driverat e pajisjeve AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.

Gjithashtu mund të theksohet përditësimi i degës UEK-next (Next Unbreakable Enterprise Kernel), e cila është transferuar në përdorimin e versionit të kernelit Linux 6.19. UEK-next paraqitet si një opsion i përditësuar vazhdimisht për zhvilluesit, duke lejuar qasje në përmirësimet më të fundit nga dega kryesore e kernelit, ndërsa ruan aksesin në karakteristikat e avancuara specifike të kernelit UEK. Kernel-i UEK-next formohet duke mbivendosur mbi kernelin mainline të Linux gjithashtu përmirësimet dhe rregullimet e përgatitura për kernelin UEK. Pas një periudhe, një nga kernelët UEK-next do të sigurojë një cikël mbështetje të gjatë (LTS) dhe ky kernel do të përdoret si bazë për formimin e degës UEK 9.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster