Kompania Oracle publikoi bërthamën Unbreakable Enterprise Kernel 8.2

Kompania Oracle publikoi versionin Unbreakable Enterprise Kernel 8.2 (UEK 8.2), një variant të kernelit Linux, që zhvillohet për t'u përdorur në shpërndarjen Oracle Linux si një alternativë ndaj paketës standarde me kernel nga Red Hat Enterprise Linux. Kernel-i është i disponueshëm për arkitekturën x86_64 dhe ARM64 (aarch64). Kodi burimor i kernel-it, përfshirë ndarjen në patçë të veçantë, është publikuar në një depo publike Git të Oracle.

Degëza Unbreakable Enterprise Kernel 8 bazohet në kernelin Linux 6.12, i cili është plotësuar me mundësi të reja, optimizime dhe korrigjime, si dhe është verifikuar për përputhshmëri me shumicën e aplikacioneve që funksionojnë në RHEL, dhe është optimizuar për të punuar me softuer dhe hardware industrial të Oracle. Paketat instalimi dhe src për kernelin UEK 8.2 janë përgatitur për degët e shpërndarjes Oracle Linux 9 dhe Oracle Linux 10 (nuk ka asnjë pengesë për përdorimin e këtij kernel-i në versione të ngjashme të RHEL, CentOS, Alma Linux dhe Rocky Linux).

Mes ndryshimeve në kernelin UEK 8.2:

  • PĂ«r hipervizorin dhe sistemet mysafir Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmave Intel TDX (Trusted Domain Extensions) dhe AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) pĂ«r tĂ« mbrojtur sistemet mysafir nga ndĂ«rhyrjet dhe analizat nga administratori i sistemit host dhe sulmet fizike mbi pajisjet. Mbrojtja sigurohet pĂ«rmes enkriptimit tĂ« memories. makinat virtuale.
  • Shtuar mundĂ«sinĂ« e riparimit tĂ« FS XFS nĂ« mĂ«nyrĂ« online me ndihmĂ«n e utilitarit xfs_scrub, pa e montuar pjesĂ«n dhe pa ndaluar punĂ«n me FS.
  • Shtuar mbĂ«shtetje pĂ«r faqe mbrojtĂ«se tĂ« lehta tĂ« memories (guard page), e cila, kur kĂ«rkohet, shkakton njĂ« pĂ«rjashtim dhe pĂ«rfundimin e procesit (SIGSEGV). NĂ« krahasim me hartimin nĂ« modin PROT_NONE, faqet mbrojtĂ«se lejojnĂ« bllokimin mĂ« efikas tĂ« ekzekutimit tĂ« kodit jashtĂ« zonĂ«s sĂ« caktuar tĂ« memories, pasi krijimi i tyre nuk kĂ«rkon ndarje tĂ« re tĂ« memories virtuale.
  • Realizuar mundĂ«sia e profilizimit tĂ« operacioneve tĂ« alokimit dhe lirimit tĂ« memories nĂ« sistem, grumbullimit tĂ« statistikave mbi alokimin e memories dhe madhĂ«sisĂ« sĂ« memories sĂ« pĂ«rdorur, dhe identifikimin e rrjedhjeve tĂ« memories. PĂ«r tĂ« aktivizuar profilizimin Ă«shtĂ« propozuar parametri sysctl 'sysctl.vm.mem_profiling=1', aksesimi i informacionit bĂ«het pĂ«rmes /proc/allocinfo.
  • PĂ«rditĂ«suar drejtuesit pĂ«r pajisjet AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.

Një përditësim i degës UEK-next (Next Unbreakable Enterprise Kernel) është vlerësuar, e cila është kaluar në përdorimin e versionit të kernelit Linux 6.19. UEK-next paraqitet si një opsion që përditësohet vazhdimisht për zhvilluesit, duke ofruar qasje në përmirësimet më të reja nga dega kryesore e kernelit, duke ruajtur njëkohësisht qasjen në mundësitë e avancuara specifike për kernelin UEK. Kerneli UEK-next formohet duke vendosur mbi kernelin kryesor të Linux ndryshime dhe përmirësime të përgatitura për kernelin UEK. Pas një kohe, një nga kernelët UEK-next do të sigurojë një cikël të gjatë mbështetjeje (LTS) dhe ky kernel do të përdoret si bazë për formimin e degës UEK 9.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster