Oracle Linux 9 dhe bërthama Unbreakable Enterprise Kernel 7 janë në dispozicion

Kompania Oracle publikoi versionet stabile të distribucionit Oracle Linux 9 dhe kernelit Unbreakable Enterprise Kernel 7 (UEK R7), të pozicionuara për t'u përdorur në distribucionin Oracle Linux si një alternativë ndaj paketës së zakonshme me kernel nga Red Hat Enterprise Linux. Distribucioni Oracle Linux 9 është i ndërtuar mbi bazën e paketave të Red Hat Enterprise Linux 9 dhe është plotësisht i përputhshëm me të.

Për shkarkim pa kufizime, janë ofruar imazhe instalimi ISO, me madhësi 8.6 GB dhe 840 MB, të përgatitura për arkitekturat x86_64 dhe ARM64 (aarch64). Për Oracle Linux 9, është hapur një akses i pakufizuar dhe falas në depozitën yum me përditësimet binar të pakove me zgjidhje për gabime (errata) dhe probleme sigurie. Po ashtu, janë përgatitur depozita të mbështetur veçmas me grupe paketash Application Stream dhe CodeReady Builder.

Përveç paketës së kernelit nga RHEL (të bazuar në kernelin 5.14), Oracle Linux ofron kernelin e tij Unbreakable Enterprise Kernel 7, të bazuar në kernelin Linux 5.15 dhe të optimizuar për të funksionuar me softuerin industrial dhe pajisjet Oracle. Kodet burimor të kernelit, përfshirë ndarjen në patch-e të veçanta, janë në dispozitë në depozitat publike Git të Oracle. Kernelin Unbreakable Enterprise Kernel e përdor si parazgjedhje, e pozicionuar si një alternativë ndaj paketës së zakonshme me kernel nga RHEL dhe ofron një sërë mundësish të avancuara, si integrimi DTrace dhe mbështetje e përmirësuar për Btrfs. Përveç kernelit shtesë me funksionalitet, versionet e Oracle Linux 9 dhe RHEL 9 janë plotësisht identike (lista e ndryshimeve mund të shihet në njoftimin për RHEL9).

Novitetet kryesore në kernelin Unbreakable Enterprise Kernel 7:

  • MbĂ«shtetje e pĂ«rmirĂ«suar pĂ«r arkitekturĂ«n Aarch64. MadhĂ«sia e faqeve tĂ« memories nĂ« sistemet 64-bit ARM Ă«shtĂ« reduktuar nga 64 KB nĂ« 4 KB, qĂ« pĂ«rshtatet mĂ« mirĂ« me volumin e memories dhe llojet e ngarkesave tipike pĂ«r sistemet ARM.
  • Vazhdon ofrimi i sistemit tĂ« depĂ«rtimit dinamik DTrace 2.0, i cili Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e nĂ«n-sistemit tĂ« kernelit eBPF. DTrace 2.0 funksionon mbi eBPF, siç funksionojnĂ« instrumentet ekzistuese tĂ« gjurmimit nĂ« Linux.
  • MundĂ«sitĂ« e sistemit tĂ« skedarĂ«ve Btrfs janĂ« zgjeruar. NĂ« Btrfs Ă«shtĂ« shtuar realizimi asinkron i operacionit DISCARD pĂ«r tĂ« shĂ«nuar blloqet e lira, tĂ« cilat tashmĂ« nuk duhet tĂ« ruhen fizikisht. Realizimi asinkron lejon qĂ« tĂ« mos pritet pĂ«r pĂ«rfundimin e DISCARD nga disku dhe tĂ« ekzekutojĂ« kĂ«tĂ« operacion nĂ« sfond. JanĂ« shtuar mundĂ«si tĂ« reja pĂ«r montim pĂ«r tĂ« lehtĂ«suar rikuperimin e tĂ« dhĂ«nave nga sistemet e skedarĂ«ve tĂ« dĂ«mtuar: "rescue=ignorebadroots" pĂ«r montimin pavarĂ«sisht dĂ«mtimeve tĂ« disa pemĂ«ve rrĂ«njĂ«sore (extent, uuid, data reloc, device, csum, free space), "rescue=ignoredatacsums" pĂ«r tĂ« çaktivizuar kontrollin e kontrollave pĂ«r tĂ« dhĂ«nat dhe "rescue=all" pĂ«r tĂ« aktivizuar njĂ«kohĂ«sisht modet 'ignorebadroots', 'ignoredatacsums' dhe 'nologreplay'. JanĂ« bĂ«rĂ« optimizime tĂ« rĂ«ndĂ«sishme nĂ« performancĂ« tĂ« lidhura me ekzekutimin e operacioneve fsync(). ËshtĂ« shtuar mbĂ«shtetje pĂ«r fs-verity (verifikimi i origjinĂ«s dhe integritetit tĂ« skedarĂ«ve) dhe pĂ«rputhjen e identifikuesve tĂ« pĂ«rdoruesve.
  • NĂ« XFS Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r operacionet DAX pĂ«r qasje tĂ« drejtpĂ«rdrejtĂ« nĂ« sistemin e skedarĂ«ve pĂ«r tĂ« evituar ruajtjen e dyfishtĂ«. JanĂ« bĂ«rĂ« ndryshime pĂ«r tĂ« zgjidhur problemet me mbushjen e tipit tĂ« tĂ« dhĂ«nave 32-bit time_t nĂ« vitin 2038, pĂ«rfshirĂ« ofrimin e mundĂ«sive tĂ« reja tĂ« montimit bigtime dhe inobtcount.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« sistemin e skedarĂ«ve OCFS2 (Oracle Cluster File System).
  • ËshtĂ« shtuar sistemi i skedarĂ«ve ZoneFS, i cili lehtĂ«son punĂ«n e nivelit tĂ« ulĂ«t me pajisjet e ruajtjes zonale. Pajisjet e zonuara pĂ«rfshijnĂ« disqe tĂ« forta magnetike ose NVMe SSD, hapĂ«sira e ruajtjes e tĂ« cilave Ă«shtĂ« e ndarĂ« nĂ« zona, qĂ« pĂ«rbĂ«jnĂ« grupe bllokesh ose sektorĂ«sh, nĂ« tĂ« cilat lejohet vetĂ«m shtimi sekuencial i tĂ« dhĂ«nave me rinovimin e gjithĂ« grupit tĂ« bllokesh. FS ZoneFS lidh çdo zonĂ« nĂ« disk me njĂ« skedar tĂ« veçantĂ«, i cili mund tĂ« pĂ«rdoret pĂ«r ruajtjen e tĂ« dhĂ«nave nĂ« modin raw pa manipuluar nĂ« nivelin e sektorĂ«ve dhe blloqeve, duke lejuar aplikacionet tĂ« pĂ«rdorin API-nĂ« e skedareve nĂ« vend tĂ« qasjes sĂ« drejtpĂ«rdrejtĂ« nĂ« pajisjen bllokuese pĂ«rmes ioctl.
  • MbĂ«shtetje e stabilizuar pĂ«r protokollin VPN WireGuard.
  • JanĂ« zgjeruar mundĂ«sitĂ« e nĂ«n-sistemit eBPF. ËshtĂ« realizuar mekanizmi CO-RE (Compile Once — Run Everywhere), i cili zgjidh problemin e portabilitetit tĂ« programeve tĂ« kompiluar eBPF dhe lejon qĂ« kodi i programeve eBPF tĂ« komilohet vetĂ«m njĂ« herĂ« dhe tĂ« pĂ«rdoret njĂ« ngarkues universal tĂ« veçantĂ«, i cili pĂ«rshtat programin qĂ« po ngarkohet me kernelin dhe llojet BTF (BPF Type Format) aktuale. ËshtĂ« shtuar mekanizmi "BPF trampoline", qĂ« lejon tĂ« reduktohen ndjeshĂ«m kostot e kalimeve tĂ« thirrjeve midis kernelit dhe programeve BPF. JanĂ« ofruar mundĂ«si pĂ«r qasje tĂ« drejtpĂ«rdrejtĂ« nĂ« funksionalitetin e kernelit nga programet BPF dhe pĂ«r pezullimin e menaxherit.
  • Detektori i integruar i bllokimeve tĂ« pĂ«rçarjes («split lock») identifikon problemet qĂ« ndodhin kur merret qasje nĂ« tĂ« dhĂ«na tĂ« pa rregulluara nĂ« memorie, pĂ«r shkak se gjatĂ« ekzekutimit tĂ« njĂ« komande atomike, tĂ« dhĂ«nat kalojnĂ« nĂ«pĂ«r dy linja cache tĂ« CPU-sĂ«. NgritĂ«sit mund tĂ« zbulojnĂ« nĂ« kohĂ« reale kĂ«to bllokime, tĂ« cilat shkaktojnĂ« rĂ«nie tĂ« konsiderueshme tĂ« performancĂ«s, dhe tĂ« japin paralajmĂ«rime ose tĂ« dĂ«rgojnĂ« sinjalin SIGBUS nĂ« aplikacionin qĂ« ka shkaktuar bllokimin.
  • ËshtĂ« e siguruar mbĂ«shtetje pĂ«r Multipath TCP (MPTCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e lidhjeve TCP me dĂ«rgesĂ«n e paketave nĂ« tĂ« njĂ«jtĂ«n kohĂ« pĂ«rmes disa rrugĂ«ve pĂ«rmes ndĂ«rfaqeve tĂ« ndryshme rrjetit, tĂ« lidhura me tĂ« ndryshme. adresat IP.
  • NĂ« planifikuesin e detyrave Ă«shtĂ« implementuar moda e planifikimit SCHED_CORE, qĂ« lejon menaxhimin e proceseve qĂ« mund tĂ« ekzekutohen sĂ«bashku nĂ« njĂ« bĂ«rthamĂ« CPU. Çdo proces mund tĂ« marrĂ« njĂ« identifikues cookie, qĂ« pĂ«rcakton zonĂ«n e besueshmĂ«risĂ« midis proceseve (p.sh., pĂ«rkatĂ«sinĂ« e njĂ« pĂ«rdoruesi ose kontejneri). Kur organizohet ekzekutimi i kodit, planifikuesi mund tĂ« sigurojĂ« ndarjen e njĂ« bĂ«rthame CPU vetĂ«m pĂ«r proceset qĂ« lidhen me njĂ« pronar tĂ« vetĂ«m, gjĂ« qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« bllokuar disa sulme tĂ« klasĂ«s Spectre duke parandaluar ekzekutimin nĂ« njĂ« rrjedhĂ« SMT (Hyper Threading) tĂ« detyrave tĂ« besueshme dhe tĂ« pa besueshme.
  • PĂ«r cgroups Ă«shtĂ« implementuar kontrolluesi i shpĂ«rndarjes sĂ« memories slab (slab memory controller), i cili Ă«shtĂ« i veçantĂ« pĂ«r transferimin e administrimit tĂ« slab nga niveli i faqeve tĂ« memories nĂ« nivelet e objekteve tĂ« bĂ«rthamĂ«s, duke mundĂ«suar ndarjen e faqeve slab nĂ« cgroup tĂ« ndryshme, pĂ«rveç ndarjes sĂ« caches tĂ« veçanta pĂ«r çdo cgroup. Qasja e propozuar lejon rritjen e efikasitetit tĂ« pĂ«rdorimit tĂ« slab, me njĂ« reduktim prej 30-45% tĂ« madhĂ«sisĂ« sĂ« memories sĂ« pĂ«rdorur pĂ«r slab, duke reduktuar ndjeshĂ«m konsumimin e pĂ«rgjithshĂ«m tĂ« memories nga bĂ«rthama dhe duke ulur fragmentimin e memories.
  • ËshtĂ« e siguruar dĂ«rgimi i tĂ« dhĂ«nave pĂ«r debug nĂ« formatin CTF (Compact Type Format), qĂ« ofron ruajtje kompakte tĂ« tĂ« dhĂ«nave mbi tipet C, lidhjet midis funksioneve dhe simbolit tĂ« debug.
  • ËshtĂ« pezulluar ofrimi i modulit DRBD (Distributed Replicated Block Device) dhe pajisjes /dev/raw (pĂ«r qasje direkte nĂ« skedarĂ«t duhet tĂ« pĂ«rdoret flag O_DIRECT).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster