Alibaba Cloud Linux enrichit le noyau Linux upstream de fonctionnalités améliorant la gestion de la mémoire, les performances réseau, les E/S de stockage, l'observabilité et l'ordonnancement. Cette page répertorie toutes les extensions du noyau par catégorie, en précisant pour chacune la version minimale prise en charge ainsi que son rôle et sa finalité.
Public cible : Ingénieurs système et plateforme maîtrisant le noyau Linux et souhaitant identifier les extensions d'Alibaba Cloud Linux applicables à leur environnement.
Navigation rapide : Mémoire | Réseau | Stockage | Supervision | Ordonnancement | Compatibilité | Autres
Mémoire
| Fonctionnalité | Version prise en charge | Description |
|---|---|---|
| Fonctionnalité Memcg Exstat |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Le noyau upstream n'expose pas memory.events, memory.events.local ni memory.stat sur l'interface cgroup v1. Alibaba Cloud Linux ajoute ces trois interfaces et fournit des statistiques de latence pour les modifications du niveau minimum global de memcg ainsi que pour la récupération asynchrone en arrière-plan. |
| Niveaux de seuil minimum global memcg |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Relève le seuil minimum global pour les tâches gourmandes en ressources afin qu'elles entrent plus tôt en récupération directe, et l'abaisse pour les tâches sensibles à la latence afin de les en protéger. Évite ainsi que des allocations mémoire soudaines ne dégradent les performances des services sensibles à la latence. |
| Fonctionnalité QoS memcg de l'interface cgroup v1 |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Le noyau upstream prend en charge la qualité de service (QoS) memcg uniquement sur l'interface cgroup v2. Alibaba Cloud Linux expose également la QoS memcg sur cgroup v1, permettant de définir des verrous et des limites d'utilisation de la mémoire sans migrer vers cgroup v2. |
| Récupération asynchrone en arrière-plan memcg |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Assure la récupération de la mémoire en arrière-plan par memcg via le mécanisme workqueue plutôt qu'un thread kswapd dédié, évitant la surcharge d'un thread noyau supplémentaire par memcg. |
| Politique de priorité OOM memcg |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : |
Lors d'un événement de mémoire insuffisante (OOM), sélectionne le cgroup de priorité la plus basse comme cible d'élimination OOM au lieu de s'appuyer uniquement sur l'heuristique par défaut oom_score_adj par processus. |
| Récupération THP |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Résout les problèmes de pression mémoire et les erreurs OOM causés par les Transparent Huge Pages (THP) en activant une récupération ciblée des THP. |
| Huge Pages |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : |
Mappe les segments de code exécutable et les bibliothèques dynamiques (DLL) sur des huge pages afin de réduire les défauts du tampon de traduction d'instructions (iTLB) et d'augmenter l'utilisation de l'iTLB 2 Mo. Améliore ainsi les performances des applications dont les charges de travail comportent de larges segments de code. |
| Kernel Electric-Fence (KFENCE) | Alibaba Cloud Linux 3 : 5.10.84-10 et versions ultérieures (x86) ; 5.10.134-16 et versions ultérieures (Arm) |
Permet la détection dynamique de la corruption de la mémoire du noyau. Alibaba Cloud Linux prend en charge l'activation et la désactivation flexibles de KFENCE au moment de l'exécution, capturant tous les problèmes de corruption mémoire tout en conciliant détection en ligne et débogage hors ligne. |
| Page Cache Limit | Alibaba Cloud Linux 3 : 5.10.134-14 et versions ultérieures |
Plafonne la croissance du cache de pages pour prévenir l'instabilité du système, telle que les fluctuations d'activité et les erreurs OOM inattendues provoquées par une utilisation non bornée du cache de pages. |
| Fonctionnalité de duplication de code | Alibaba Cloud Linux 3 : 5.10.112-11 et versions ultérieures |
Sur les systèmes à accès mémoire non uniforme (NUMA), en particulier les instances Arm, l'accès au code situé sur un nœud NUMA distant ajoute de la latence. Réplique les segments de code des nœuds distants dans la mémoire du nœud local, éliminant ainsi les récupérations de code inter-nœuds. |
Réseau
| Fonctionnalité | Version prise en charge | Description |
|---|---|---|
| SMC-R | Alibaba Cloud Linux 3 : 5.10.60-9.al8.x86_64 et versions ultérieures |
Shared Memory Communications over RDMA (SMC-R) utilise l'eRDMA (elastic Remote Direct Memory Access) d'Alibaba Cloud pour remplacer TCP de manière transparente, sans modification du code applicatif. Offre une communication directe mémoire à mémoire avec une latence inférieure à celle de TCP, ce qui profite aux bases de données en mémoire, aux appels de procédure distante (RPC) et aux transferts de fichiers volumineux. |
| Configurations TCP-RT |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Méthode basée sur TRACE pour superviser le comportement des services au niveau TCP. Suit les paires requête-réponse individuelles sur une seule connexion et rapporte des métriques telles que le temps de réception et le temps de traitement par le noyau. Génère également des statistiques périodiques par connexion dans le noyau. |
| Délai d'expiration TCP TIME-WAIT |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Le noyau Linux upstream fixe la durée TIME-WAIT à 60 secondes sans possibilité de la modifier. Alibaba Cloud Linux expose une interface noyau permettant de réduire ce délai, améliorant ainsi le débit pour les charges de travail à fort taux de connexions. |
| Désactivation de l'estimation IPVS |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : |
La fonctionnalité d'estimation IP Virtual Server (IPVS) collecte des statistiques sur les paquets et les connexions à intervalles réguliers. Sur les serveurs hébergeant de nombreux services, tels que les grands clusters Kubernetes, cela peut entraîner des pics de latence de plusieurs dizaines voire centaines de millisecondes. Désactiver l'estimation supprime cette surcharge lorsque ces statistiques ne sont pas nécessaires. |
| VTOA | Alibaba Cloud Linux 3 : 5.10.134-15 et versions ultérieures |
Dans les scénarios FULLNAT, par exemple lors de l'utilisation d'Anti-DDoS Proxy, l'adresse du client est réécrite avec l'adresse du nœud FULLNAT. Installez VTOA sur le serveur backend et appelez getsockopt ou getpeername via le protocole TCP Option Address (TOA) pour récupérer l'adresse d'origine du client. Compatible IPv4 et IPv6. |
Stockage
| Fonctionnalité | Version prise en charge | Description |
|---|---|---|
| Cgroup writeback |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
L'interface cgroup v1 upstream ne peut pas attribuer l'écriture différée des pages modifiées au cgroup d'origine. Alibaba Cloud Linux porte la fonctionnalité cgroup writeback sur cgroup v1, permettant la limitation du débit d'E/S en mode buffer par cgroup. |
| Limitation basée sur le poids blk-iocost |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Étend le modèle de limitation disque basé sur le poids de blkcg avec un contrôleur piloté par un modèle de coût (blk-iocost). Ce dernier prend en compte le coût réel des E/S plutôt qu'un simple nombre de requêtes, améliorant l'équité sous des charges de travail mixtes. |
| Supervision de la limitation des E/S bloc |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Ajoute des interfaces noyau exposant des métriques plus détaillées sur la limitation des E/S bloc, facilitant le diagnostic des comportements de limitation sous des charges de production. |
| Interface d'optimisation JBD2 |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
JBD2 est la couche de périphérique bloc journalisé pour ext4. Dans certaines conditions, il entre dans un état BH_Shadow qui dégrade les performances d'E/S. Alibaba Cloud Linux fournit des interfaces pour contourner cet état et maintenir un débit d'E/S ext4 constant. |
| Liens physiques entre quotas de projet |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Par défaut, ext4 empêche la création de liens physiques au-delà des limites de quotas de projet. Alibaba Cloud Linux fournit une interface personnalisée pour outrepasser cette restriction lorsque des liens physiques inter-quotas sont nécessaires. |
| Suivi de la latence d'E/S |
Alibaba Cloud Linux 2 : toutes les versions Alibaba Cloud Linux 3 : toutes les versions |
Étend /proc/diskstats pour inclure les durées de lecture, d'écriture et de discard (E/S spéciales) par périphérique, offrant des données plus riches à l'outil iostat. Fournit également un ensemble d'outils BPF Compiler Collection (BCC) pour une analyse approfondie de la latence d'E/S. |
| Détection des blocages d'E/S |
Alibaba Cloud Linux 2 : toutes les versions Alibaba Cloud Linux 3 : toutes les versions |
Étend les structures de données centrales du noyau pour détecter et localiser les blocages d'E/S dans les systèmes de fichiers et les couches bloc avec une faible surcharge. Accélère le diagnostic lorsqu'un système se fige en raison d'une requête d'E/S lente. |
| Lecture anticipée contextuelle |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
L'algorithme de lecture anticipée contextuelle de Linux détecte les flux séquentiels entrelacés pour précharger des données dans le cache de pages. Pour les charges de travail à accès aléatoire, il peut aller trop loin et charger des pages inutiles. Alibaba Cloud Linux permet de désactiver la lecture anticipée contextuelle par système de fichiers afin de restaurer les performances dans ces scénarios. |
| Paramètres du périphérique tcm_loop | Alibaba Cloud Linux 3 : 5.10.134-17 et versions ultérieures |
Target Core Module (TCM) correspond à la cible iSCSI intégrée au noyau Linux-IO Target (LIO). TCM in Userspace (TCMU) permet aux programmes en espace utilisateur d'implémenter des backends de stockage personnalisés. Alibaba Cloud Linux expose des paramètres configurables pour le module de bouclage tcm_loop, simplifiant le développement de cibles iSCSI en espace utilisateur. |
Supervision
| Fonctionnalité | Version prise en charge | Description |
|---|---|---|
| UKFEF | Alibaba Cloud Linux 3 : 5.10.60-9.al8 et versions ultérieures |
Unified Kernel Fault Event Framework (UKFEF) collecte les événements d'exception du noyau susceptibles d'indiquer un risque système et les émet dans un format de rapport unifié, facilitant la corrélation des événements de défaillance entre les sous-systèmes. |
| Pressure Stall Information (PSI) pour cgroup v1 |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Le noyau upstream prend en charge Pressure Stall Information (PSI) uniquement sur cgroup v2. Alibaba Cloud Linux porte PSI sur cgroup v1, permettant la supervision de la pression CPU, mémoire et E/S par cgroup sans migration vers cgroup v2. |
Ordonnancement
| Fonctionnalité | Version prise en charge | Description |
|---|---|---|
| CPU burst pour cgroup v1 |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
Le contrôleur CPU cgroup v2 upstream prend en charge CPU burst, autorisant les conteneurs limités à utiliser la bande passante accumulée inutilisée. Alibaba Cloud Linux porte cette fonctionnalité sur cgroup v1, permettant aux conteneurs soumis à une limitation CPU de dépasser temporairement leur quota pour réduire la latence de queue. |
| Identité de groupe |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : |
Attribue des libellés d'identité d'ordonnancement aux cgroups CPU afin que le noyau puisse prioriser ou déprioriser des groupes de processus. Garantit une latence plus prévisible pour les charges de travail haute priorité exécutées parallèlement à des traitements par lots. |
Compatibilité
| Fonctionnalité | Version prise en charge | Description |
|---|---|---|
| Modification des statistiques de pages anonymes dans /proc/meminfo |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : toutes les versions |
À partir du noyau 4.19.91-22.al7, les compteurs Active(anon) et Inactive(anon) dans /proc/meminfo sont calculés différemment. Si votre application lit ces valeurs, les données collectées avant et après la mise à niveau vers cette version du noyau seront incohérentes. |
Autres
| Fonctionnalité | Version prise en charge | Description |
|---|---|---|
| Visibilité des ressources des conteneurs |
Alibaba Cloud Linux 2 : Alibaba Cloud Linux 3 : |
Fournit des interfaces noyau exposant l'utilisation des ressources par les conteneurs. Les outils de supervision internes aux conteneurs peuvent ainsi consulter la consommation réelle de ressources au lieu des totaux au niveau de l'hôte. |
| Durcissement de sécurité des namespaces utilisateur |
Alibaba Cloud Linux 2 : toutes les versions Alibaba Cloud Linux 3 : toutes les versions |
Les namespaces utilisateur Linux permettent aux processus d'adopter différents UID et GID au travers des limites de namespace, mais cette capacité accroît la surface d'attaque pour les exploits d'élévation de privilèges. Alibaba Cloud Linux applique des restrictions supplémentaires aux namespaces utilisateur afin de réduire ce risque. |