Kompania Oracle publikoi versionin Unbreakable Enterprise Kernel 8.2 (UEK 8.2), një variant të kernelit Linux, që zhvillohet për t'u përdorur në shpërndarjen Oracle Linux si një alternativë ndaj paketës standarde me kernel nga Red Hat Enterprise Linux. Kernel-i është i disponueshëm për arkitekturën x86_64 dhe ARM64 (aarch64). Kodi burimor i kernel-it, përfshirë ndarjen në patçë të veçantë, është publikuar në një depo publike Git të Oracle.
Degëza Unbreakable Enterprise Kernel 8 bazohet në kernelin Linux 6.12, i cili është plotësuar me mundësi të reja, optimizime dhe korrigjime, si dhe është verifikuar për përputhshmëri me shumicën e aplikacioneve që funksionojnë në RHEL, dhe është optimizuar për të punuar me softuer dhe hardware industrial të Oracle. Paketat instalimi dhe src për kernelin UEK 8.2 janë përgatitur për degët e shpërndarjes Oracle Linux 9 dhe Oracle Linux 10 (nuk ka asnjë pengesë për përdorimin e këtij kernel-i në versione të ngjashme të RHEL, CentOS, Alma Linux dhe Rocky Linux).
Mes ndryshimeve në kernelin UEK 8.2:
- Për hipervizorin dhe sistemet mysafir është realizuar mundësia e përdorimit të mekanizmave Intel TDX (Trusted Domain Extensions) dhe AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) për të mbrojtur sistemet mysafir nga ndërhyrjet dhe analizat nga administratori i sistemit host dhe sulmet fizike mbi pajisjet. Mbrojtja sigurohet përmes enkriptimit të memories. makinat virtuale.
- Shtuar mundësinë e riparimit të FS XFS në mënyrë online me ndihmën e utilitarit xfs_scrub, pa e montuar pjesën dhe pa ndaluar punën me FS.
- Shtuar mbështetje për faqe mbrojtëse të lehta të memories (guard page), e cila, kur kërkohet, shkakton një përjashtim dhe përfundimin e procesit (SIGSEGV). Në krahasim me hartimin në modin PROT_NONE, faqet mbrojtëse lejojnë bllokimin më efikas të ekzekutimit të kodit jashtë zonës së caktuar të memories, pasi krijimi i tyre nuk kërkon ndarje të re të memories virtuale.
- Realizuar mundësia e profilizimit të operacioneve të alokimit dhe lirimit të memories në sistem, grumbullimit të statistikave mbi alokimin e memories dhe madhësisë së memories së përdorur, dhe identifikimin e rrjedhjeve të memories. Për të aktivizuar profilizimin është propozuar parametri sysctl 'sysctl.vm.mem_profiling=1', aksesimi i informacionit bëhet përmes /proc/allocinfo.
- Përditësuar drejtuesit për pajisjet AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.
Një përditësim i degës UEK-next (Next Unbreakable Enterprise Kernel) është vlerësuar, e cila është kaluar në përdorimin e versionit të kernelit Linux 6.19. UEK-next paraqitet si një opsion që përditësohet vazhdimisht për zhvilluesit, duke ofruar qasje në përmirësimet më të reja nga dega kryesore e kernelit, duke ruajtur njëkohësisht qasjen në mundësitë e avancuara specifike për kernelin UEK. Kerneli UEK-next formohet duke vendosur mbi kernelin kryesor të Linux ndryshime dhe përmirësime të përgatitura për kernelin UEK. Pas një kohe, një nga kernelët UEK-next do të sigurojë një cikël të gjatë mbështetjeje (LTS) dhe ky kernel do të përdoret si bazë për formimin e degës UEK 9.
Burimi: opennet.ru
