Обновяване на ядрото без рестартиране и без проблеми: Google учи Linux на невъзможното

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Облачните сървъри ще могат да получават критични актуализации, без да губят достъпност.

Google представи втората версия на своя Live Update Orchestrator (LUO)система, предназначена за безпроблемно актуализиране на Linux ядрото на производствени сървъри, без да се спират виртуалните машини. Актуализираният код вече е наличен като RFC v2 и е публикуван за обсъждане в общността на разработчиците на ядрото.

LUO беше обявена през март 2025 г. като алтернатива на съществуващите инструменти за пачове на ядрото в реално време, като Kpatch и Ksplice. За разлика от тях обаче LUO не просто прилага пачовете към работещото ядро, а позволява пълна миграция към ново Linux ядро, като запазва състоянието на критичните ресурси – като памет и файлови дескриптори – и осигурява непрекъсната работа на устройствата и виртуалните машини.

Системата се основава на проекта Kernel HandOver (KHO), който Google също се готви да включи в основния клон на ядрото. Заедно те осигуряват процес, описван като „специализирано рестартиране“, при който дори дейността на устройствата с директен достъп до паметта (DMA) и прекъсванията продължават с минимално закъснение.

Във втората версия на LUO са направени важни промени. Интерфейсът за управление е преминал от sysfs към ioctl, което прави системата по-гъвкава. Въпреки това наблюдението на състоянието на LUO както преди все още е достъпно чрез sysfs. Добавена е и поддръжка за запазване на файловите дескриптори (FD), интерфейсът DebugFS е направен незадължителен и са въведени редица подобрения в стабилността и управляемостта.

Обновяване на ядрото без рестартиране и без проблеми: Google учи Linux на невъзможното

Това решение е от стратегическо значение за Google: то им дава възможност да поддържат сигурността на сървърите на Google Cloud, без да се оказава каквото и да е влияние на засягат клиентските услуги. Минималната намеса в процесите на виртуалните машини при преминаването към нови ядра отваря пътя за по-агресивна политика на актуализация в производствения процес.

Публикуването на пачовете v2 на LKML подсказва за плановете на Google да интегрира системата в основния клон на ядрото. Ако проектът бъде приет от общността, той би могъл да бъде важна стъпка в еволюцията на механизмите за обновяване на Linux в условията на нарастващите изисквания за непрекъсваемост на услугите.

Инженерите на Google подчертават, че LUO е насочена предимно към центровете за данни и големите облачни среди, където актуализациите на ядрото традиционно се свързват с краткосрочна недостъпност на услугите или с необходимостта от сложно планиране. Новият подход е разработен, за да се справи с тези ограничения.

LUO може да представлява интерес не само за доставчиците на облачни услуги, но и за големите компании със собствени сървърни ферми. Прилагането на такива решения може значително да опрости управлението на сигурността и уязвимостите на ниво ядро.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини