Kompania Oracle ka prezantuar publikimin e Unbreakable Enterprise Kernel 8.2 (UEK 8.2), një variant i bërthamës Linux, i zhvilluar për t'u përdorur në distribucionin Oracle Linux si alternativë ndaj paketës standarde me bërthamën nga Red Hat Enterprise Linux. Bërthama është e disponueshme për arkitekturën x86_64 dhe ARM64 (aarch64). Kodi burimor i bërthamës, duke përfshirë ndarjen në patches të veçanta, është publikuar në një depo publike Git të Oracle.
Dega Unbreakable Enterprise Kernel 8 bazohet në bërthamën Linux 6.12, e cila është plotësuar me mundësi të reja, optimizime dhe rregullime, si dhe është testuar për përputhshmëri me shumicën e aplikacioneve që funksionojnë në RHEL, dhe është optimizuar për të punuar me software dhe harduer industrial Oracle. Paketat instalues dhe src për bërthamën UEK 8.2 janë përgatitur për degët e distribucionit Oracle Linux 9 dhe Oracle Linux 10 (nuk ka asnjë pengesë për përdorimin e kësaj bërthame në versione të ngjashme RHEL, CentOS, Alma Linux dhe Rocky Linux).
Ndër ndryshimet në bërthamën UEK 8.2:
- Për hipervizorin dhe sistemet mysafir, është realizuar mundësia e përdorimit të mekanizmave Intel TDX (Trusted Domain Extensions) dhe AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) për të mbrojtur sistemet mysafir nga ndërhyrjet dhe analizat nga administratori i sistemit host dhe sulmet fizike ndaj pajisjeve. Mbrojtja sigurohet përmes enkriptimit të memories. makinave virtuale.
- Shtuar mundësia për rikthimin e FS XFS në mënyrë online duke përdorur utilitarin xfs_scrub, pa ndërruar ndarjen dhe pa ndaluar punën me FS-në.
- Shtuar mbështetje për faqet e kujdesit të memories (guard page), të cilat provojnë një përjashtim dhe përfundimin e menjëhershëm të procesit (SIGSEGV) kur aksesohen. Krahasuar me mapimin në modin PROT_NONE, faqet e kujdesit lejojnë bllokimin më efikas të ekzekutimit të kodit jashtë zonës së alokuar të memories, pasi krijimi i tyre nuk kërkon alokimin e një zone të re virtuale të memories.
- ĂshtĂ« realizuar mundĂ«sia pĂ«r profilimin e operacioneve tĂ« alokimit dhe çalokimit tĂ« memories nĂ« sistem, akumullimin e statistikave pĂ«r alokimin e memories dhe madhĂ«sinĂ« e memories sĂ« pĂ«rdorur, identifikimin e rrjedhjeve tĂ« memories. PĂ«r tĂ« aktivizuar profilimin, Ă«shtĂ« propozuar parametri sysctl "sysctl.vm.mem_profiling=1", ndĂ«rsa informacioni acessohet pĂ«rmes \/proc\/allocinfo.
- Përditësimet janë bërë për driverat e pajisjeve AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.
Gjithashtu mund të theksohet përditësimi i degës UEK-next (Next Unbreakable Enterprise Kernel), e cila është transferuar në përdorimin e versionit të kernelit Linux 6.19. UEK-next paraqitet si një opsion i përditësuar vazhdimisht për zhvilluesit, duke lejuar qasje në përmirësimet më të fundit nga dega kryesore e kernelit, ndërsa ruan aksesin në karakteristikat e avancuara specifike të kernelit UEK. Kernel-i UEK-next formohet duke mbivendosur mbi kernelin mainline të Linux gjithashtu përmirësimet dhe rregullimet e përgatitura për kernelin UEK. Pas një periudhe, një nga kernelët UEK-next do të sigurojë një cikël mbështetje të gjatë (LTS) dhe ky kernel do të përdoret si bazë për formimin e degës UEK 9.
Burimi: opennet.ru
