Облачните сървъри ще могат да получават критични актуализации, без да губят достъпност.
Google представи втората версия на своя Live Update Orchestrator (LUO) – система, предназначена за безпроблемно актуализиране на Linux ядрото на производствени сървъри, без да се спират виртуалните машини. Актуализираният код вече е наличен като RFC v2 и е публикуван за обсъждане в общността на разработчиците на ядрото.
LUO беше обявена през март 2025 г. като алтернатива на съществуващите инструменти за пачове на ядрото в реално време, като Kpatch и Ksplice. За разлика от тях обаче LUO не просто прилага пачовете към работещото ядро, а позволява пълна миграция към ново Linux ядро, като запазва състоянието на критичните ресурси – като памет и файлови дескриптори – и осигурява непрекъсната работа на устройствата и виртуалните машини.
Системата се основава на проекта Kernel HandOver (KHO), който Google също се готви да включи в основния клон на ядрото. Заедно те осигуряват процес, описван като „специализирано рестартиране“, при който дори дейността на устройствата с директен достъп до паметта (DMA) и прекъсванията продължават с минимално закъснение.
Във втората версия на LUO са направени важни промени. Интерфейсът за управление е преминал от sysfs към ioctl, което прави системата по-гъвкава. Въпреки това наблюдението на състоянието на LUO както преди все още е достъпно чрез sysfs. Добавена е и поддръжка за запазване на файловите дескриптори (FD), интерфейсът DebugFS е направен незадължителен и са въведени редица подобрения в стабилността и управляемостта.

Това решение е от стратегическо значение за Google: то им дава възможност да поддържат сигурността на сървърите на Google Cloud, без да се оказава каквото и да е влияние на засягат клиентските услуги. Минималната намеса в процесите на виртуалните машини при преминаването към нови ядра отваря пътя за по-агресивна политика на актуализация в производствения процес.
Публикуването на пачовете v2 на LKML подсказва за плановете на Google да интегрира системата в основния клон на ядрото. Ако проектът бъде приет от общността, той би могъл да бъде важна стъпка в еволюцията на механизмите за обновяване на Linux в условията на нарастващите изисквания за непрекъсваемост на услугите.
Инженерите на Google подчертават, че LUO е насочена предимно към центровете за данни и големите облачни среди, където актуализациите на ядрото традиционно се свързват с краткосрочна недостъпност на услугите или с необходимостта от сложно планиране. Новият подход е разработен, за да се справи с тези ограничения.
LUO може да представлява интерес не само за доставчиците на облачни услуги, но и за големите компании със собствени сървърни ферми. Прилагането на такива решения може значително да опрости управлението на сигурността и уязвимостите на ниво ядро.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!