UEK R7U1の新機能および変更点
UEK R7U1で導入された新機能、拡張機能およびその他の重要な変更。
カーネル・バージョン
UEK R7U1は、最初はカーネルのバージョン5.15.0-100.96.32でリリースされています。
コンテナ用に最適化されたメモリー
このリリースでは、list_lru内部カーネル・データ構造が動的に割り当てられます。以前の静的実装では、cgroupがデータ構造を使用するかどうかに関係なく、データ構造をメモリーcgroupに割り当てました。この更新では、list_lruのcgroupへの割当てが必要に応じて遅延されるため、ユーザー・アプリケーション、特に実行中のコンテナが多いシステムでメモリーを使用できるようになります。
Intel®Advanced Matrix Extensions for Virtualizationの有効化
第4世代 Intel®Xeon® スケーラブルプロセッサ上の Intel®Advanced Matrix Extensions (AMX)は、カーネルで有効になります。AMXは、マトリックスを簡単に操作できるフレームワークを提供することで、人工知能および機械学習のワークロードを加速するように設計された新しいプログラミング・パラダイムです。
この更新には、QEMU 6.1で-cpu hostオプションを指定して実行されている仮想環境内でAMXを有効にするために必要なカーネル・コードが含まれています。
AMD第4世代EPYC™プロセッサのPerfmon V2アップデート
AMD Performance Monitoring Version 2 (Perfmon V2)のバックポートは、最近および今後の AMDプロセッサに含まれています。Perfmon V2では、複数のパフォーマンスカウンタを同時に有効または無効にするようにレジスタを設定でき、CPUファミリごとの静的な設定に依存するのではなく、コア Performance Monitorカウンタ(PMC)の数を自動的に検出できます。現在の更新には、L3ミスフィルタリングの追加も含まれています。これは、指示に基づくサンプリング(IBS)カウンタオーバーフローに関する命令にタグを付け、タグ付き命令によってL3ミスが発生した場合にマスク不可能な割り込み(NMI)を生成することによって機能します。この機能は、階層型メモリー・システムのページ移行デーモンにデータをフィードする場合に便利です。
perfを使用してシステム・パフォーマンスを監視する方法の詳細は、perf(1)のマニュアル・ページを参照してください。
NFSv4 Courteousサーバー機能有効
この更新リリースでは、ネットワークパーティショニングの影響を軽減するために役立つ NFSv4 Courteous Server機能が導入されています。NFSv4は、サーバー上の操作を追跡するクライアントのリースを保持するステートフルプロトコルです。ネットワークの停止またはクライアントのリリースの更新が失敗する原因となるパーティションは、複雑なリカバリ・プロセスに障害が発生する可能性があります。リカバリ・プロセスが失敗しないシナリオでも、状態リカバリ・プロセスは、パフォーマンスに影響を与え、負荷が増大するまでに時間がかかる場合があります。
NFSv4 Courteous Serverは、リースの期限切れ時にクライアントの状態をすぐに削除せず、期限切れの状態と別のクライアントからのリクエストとの間に競合が発生するか、サーバーが再起動するまで、以前に生成された状態トークンを有効として認識し続けます。この機能により、必要のないリカバリの実行を回避できます。
courtesyステータスに設定されたクライアントには、次の特性があります。
-
クライアントは期限切れですが、まだサーバーに状態があります。
-
クライアントは、ウェイター(競合)状態にあるロックを所有していません。
-
クライアントには、付与された委任に対する競合はありません。
クライアントのリース全体がcourtesyステータスの場合、次の条件で破棄されます。
-
クライアントが他のクライアント・リクエストと競合しています。
-
システムで許可されるNFSクライアントの最大数に達しました(システムメモリー構成に基づく)。
-
使用可能なシステム・メモリーは、メモリー・シュリンカー・プロセスをトリガーするレベルに低下します。
/proc/fs/nfsd/clientsインタフェースが更新され、クライアントがcourtesyステータスであるかどうかが反映されます。例:
cat /proc/fs/nfsd/clients/2/info
clientid: 0xf0d156a662a0deec address: "192.0.2.95:1003" status: courtesy seconds from last renew: 198 name: "Linux NFSv4.1 nfs.example.com" minor version: 1 Implementation domain: "kernel.org" Implementation name: "Linux 5.18.0-rc6+ #1 SMP PREEMPT_DYNAMIC Fri May 27 22:29:45 GMT 2022 x86_64" Implementation time: [0, 0] callback state: UP callback address: 192.0.2.95:0
このインタフェースを使用して、礼儀正しいクライアントを手動で破棄することもできます。例:
echo "expire" | sudo tee -a /proc/fs/nfsd/clients/2/ctl
ドライバの更新
UEK R7は多くのハードウェア・デバイスをサポートしています。ハードウェアおよびストレージ・ベンダーと緊密に連携し、Oracleでは、メインラインLinux 5.15.0のバージョンからデバイス・ドライバにいくつか更新しました。
UEK R7U1に付属しているドライバには、次の新機能が記載されています。
-
Broadcom BCM573xxネットワーク・ドライバ
Broadcom BCM573xxネットワーク・ドライバ
bnxt_enが更新され、多くのアップストリームおよびベンダー提供のパッチが含まれるようになりました。 -
Broadcom EmulexファイバチャネルHBAドライバ
Broadcom Emulex LightPulse Fibre Channel SCSIドライバ(
lpfc)は、ベンダー提供のパッチおよびバグ修正により、バージョン14.2.0.5に更新されます。 -
Microsoft Azureネットワークアダプタドライバ
Microsoft Azureネットワーク・アダプタ・ドライバ
manaがこのリリースに含まれています。アップストリームおよびベンダー提供のパッチが含まれ、ドライバはOracle Linux 8およびOracle Linux 9での使用を目的としています。注目に値する機能更新には、eXpressデータパス(XDP)リダイレクト用のハンドラの追加が含まれます。 -
MPI3ストレージコントローラのデバイスドライバ
MPI3ストレージコントローラのデバイスドライバ
mpi3mrは、このリリース8.2.0.3.0に含まれています。アップストリームおよびベンダー提供のパッチが含まれます。 -
QLogic FastLinQ 4xxxxコアモジュール
QLogic FastLinQ 4xxxx Coreモジュール
qedが更新され、アップストリームの変更に合わせてこのドライバを更新するためのベンダー提供のパッチが含まれるようになりました。 -
QLogic FastLinQ 4xxxx iSCSIモジュール
QLogic FastLinQ 4xxxx iSCSIモジュール
qediが更新され、アップストリームの変更に合わせてこのドライバを更新するためのベンダー提供のパッチが含まれるようになりました。特に、これらのISCSIトランスポート修正には、iscsid接続リカバリ修正およびqedi停止ハンドラ・ハング修正が含まれます。 -
Marvell QLogicファイバチャネルHBAドライバ
Marvell QLogicファイバ・チャネルHBAドライバ(
qla2xxx)は、バージョン10.02.08.100-kに更新され、多数のベンダー提供のパッチおよび更新が含まれています。 -
Intel®Ethernet接続E800シリーズ Linuxドライバ
Intel®Ethernet Connection E800 Series Linux Driverが更新され、ベンダー提供のパッチおよびバグ修正が含まれるようになりました。
マシン・キーリングのCA制限が削除されました
.machineカーネル・キーリングは、UEK R7で導入され、UEK R7 (5.15.0)で詳しく説明されています。ただし、実装された認証局(CA)の制限は、CAビットが.machineキーリングにロードされるよう設定されていないマシン所有キー(MOK)証明書を受け入れませんでした。
制限を削除すると、すべてのMOK証明書をロードできるようになります。
セキュアなブートの詳細は、Oracle Linux: UEFI Secure Bootの使用を参照してください。
NVMe詳細ロギング
このリリースでは、ロギングを改善するために、NVMeの冗長ロギングがデフォルトで有効になっています。この実装は、管理者が NVMe関連のコマンドでコントローラに障害が発生する可能性がある理由をより適切に分析できるようにすることで、トラブルシューティングを容易にします。
すべてのUEFI準拠システムでセキュアブートが有効
この更新リリース以降、セキュア・ブートが実装され、すべてのUEFI準拠のx86_64およびArmシステムでカーネル・イメージが署名されるようになりました。