Tous les produits
Search
Centre de documentation

Alibaba Cloud Linux:Présentation des fonctionnalités et interfaces du noyau

Dernière mise à jour :Aug 12, 2026

Alibaba Cloud Linux enrichit le noyau Linux upstream de fonctionnalités améliorant la gestion de la mémoire, les performances réseau, les E/S de stockage, l'observabilité et l'ordonnancement. Cette page répertorie toutes les extensions du noyau par catégorie, en précisant pour chacune la version minimale prise en charge ainsi que son rôle et sa finalité.

Public cible : Ingénieurs système et plateforme maîtrisant le noyau Linux et souhaitant identifier les extensions d'Alibaba Cloud Linux applicables à leur environnement.

Navigation rapide : Mémoire | Réseau | Stockage | Supervision | Ordonnancement | Compatibilité | Autres

Mémoire

Fonctionnalité Version prise en charge Description
Fonctionnalité Memcg Exstat

Alibaba Cloud Linux 2 : 4.19.91-18.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Le noyau upstream n'expose pas memory.events, memory.events.local ni memory.stat sur l'interface cgroup v1. Alibaba Cloud Linux ajoute ces trois interfaces et fournit des statistiques de latence pour les modifications du niveau minimum global de memcg ainsi que pour la récupération asynchrone en arrière-plan.
Niveaux de seuil minimum global memcg

Alibaba Cloud Linux 2 : 4.19.91-18.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Relève le seuil minimum global pour les tâches gourmandes en ressources afin qu'elles entrent plus tôt en récupération directe, et l'abaisse pour les tâches sensibles à la latence afin de les en protéger. Évite ainsi que des allocations mémoire soudaines ne dégradent les performances des services sensibles à la latence.
Fonctionnalité QoS memcg de l'interface cgroup v1

Alibaba Cloud Linux 2 : 4.19.91-18.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Le noyau upstream prend en charge la qualité de service (QoS) memcg uniquement sur l'interface cgroup v2. Alibaba Cloud Linux expose également la QoS memcg sur cgroup v1, permettant de définir des verrous et des limites d'utilisation de la mémoire sans migrer vers cgroup v2.
Récupération asynchrone en arrière-plan memcg

Alibaba Cloud Linux 2 : 4.19.81-17.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Assure la récupération de la mémoire en arrière-plan par memcg via le mécanisme workqueue plutôt qu'un thread kswapd dédié, évitant la surcharge d'un thread noyau supplémentaire par memcg.
Politique de priorité OOM memcg

Alibaba Cloud Linux 2 : 4.19.91-18.al7 et versions ultérieures

Alibaba Cloud Linux 3 : 5.10.60-9.al8 et versions ultérieures

Lors d'un événement de mémoire insuffisante (OOM), sélectionne le cgroup de priorité la plus basse comme cible d'élimination OOM au lieu de s'appuyer uniquement sur l'heuristique par défaut oom_score_adj par processus.
Récupération THP

Alibaba Cloud Linux 2 : 4.19.91-24.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Résout les problèmes de pression mémoire et les erreurs OOM causés par les Transparent Huge Pages (THP) en activant une récupération ciblée des THP.
Huge Pages

Alibaba Cloud Linux 2 : 4.19.91-25 et versions ultérieures

Alibaba Cloud Linux 3 : 5.10.112-11 et versions ultérieures

Mappe les segments de code exécutable et les bibliothèques dynamiques (DLL) sur des huge pages afin de réduire les défauts du tampon de traduction d'instructions (iTLB) et d'augmenter l'utilisation de l'iTLB 2 Mo. Améliore ainsi les performances des applications dont les charges de travail comportent de larges segments de code.
Kernel Electric-Fence (KFENCE) Alibaba Cloud Linux 3 : 5.10.84-10 et versions ultérieures (x86) ; 5.10.134-16 et versions ultérieures (Arm) Permet la détection dynamique de la corruption de la mémoire du noyau. Alibaba Cloud Linux prend en charge l'activation et la désactivation flexibles de KFENCE au moment de l'exécution, capturant tous les problèmes de corruption mémoire tout en conciliant détection en ligne et débogage hors ligne.
Page Cache Limit Alibaba Cloud Linux 3 : 5.10.134-14 et versions ultérieures Plafonne la croissance du cache de pages pour prévenir l'instabilité du système, telle que les fluctuations d'activité et les erreurs OOM inattendues provoquées par une utilisation non bornée du cache de pages.
Fonctionnalité de duplication de code Alibaba Cloud Linux 3 : 5.10.112-11 et versions ultérieures Sur les systèmes à accès mémoire non uniforme (NUMA), en particulier les instances Arm, l'accès au code situé sur un nœud NUMA distant ajoute de la latence. Réplique les segments de code des nœuds distants dans la mémoire du nœud local, éliminant ainsi les récupérations de code inter-nœuds.

Réseau

Fonctionnalité Version prise en charge Description
SMC-R Alibaba Cloud Linux 3 : 5.10.60-9.al8.x86_64 et versions ultérieures Shared Memory Communications over RDMA (SMC-R) utilise l'eRDMA (elastic Remote Direct Memory Access) d'Alibaba Cloud pour remplacer TCP de manière transparente, sans modification du code applicatif. Offre une communication directe mémoire à mémoire avec une latence inférieure à celle de TCP, ce qui profite aux bases de données en mémoire, aux appels de procédure distante (RPC) et aux transferts de fichiers volumineux.
Configurations TCP-RT

Alibaba Cloud Linux 2 : 4.19.91-21.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Méthode basée sur TRACE pour superviser le comportement des services au niveau TCP. Suit les paires requête-réponse individuelles sur une seule connexion et rapporte des métriques telles que le temps de réception et le temps de traitement par le noyau. Génère également des statistiques périodiques par connexion dans le noyau.
Délai d'expiration TCP TIME-WAIT

Alibaba Cloud Linux 2 : 4.19.43-13.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Le noyau Linux upstream fixe la durée TIME-WAIT à 60 secondes sans possibilité de la modifier. Alibaba Cloud Linux expose une interface noyau permettant de réduire ce délai, améliorant ainsi le débit pour les charges de travail à fort taux de connexions.
Désactivation de l'estimation IPVS

Alibaba Cloud Linux 2 : 4.19.91-22 et versions ultérieures

Alibaba Cloud Linux 3 : 5.10.134-14 et versions ultérieures

La fonctionnalité d'estimation IP Virtual Server (IPVS) collecte des statistiques sur les paquets et les connexions à intervalles réguliers. Sur les serveurs hébergeant de nombreux services, tels que les grands clusters Kubernetes, cela peut entraîner des pics de latence de plusieurs dizaines voire centaines de millisecondes. Désactiver l'estimation supprime cette surcharge lorsque ces statistiques ne sont pas nécessaires.
VTOA Alibaba Cloud Linux 3 : 5.10.134-15 et versions ultérieures Dans les scénarios FULLNAT, par exemple lors de l'utilisation d'Anti-DDoS Proxy, l'adresse du client est réécrite avec l'adresse du nœud FULLNAT. Installez VTOA sur le serveur backend et appelez getsockopt ou getpeername via le protocole TCP Option Address (TOA) pour récupérer l'adresse d'origine du client. Compatible IPv4 et IPv6.

Stockage

Fonctionnalité Version prise en charge Description
Cgroup writeback

Alibaba Cloud Linux 2 : 4.19.36-12.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

L'interface cgroup v1 upstream ne peut pas attribuer l'écriture différée des pages modifiées au cgroup d'origine. Alibaba Cloud Linux porte la fonctionnalité cgroup writeback sur cgroup v1, permettant la limitation du débit d'E/S en mode buffer par cgroup.
Limitation basée sur le poids blk-iocost

Alibaba Cloud Linux 2 : 4.19.81-17.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Étend le modèle de limitation disque basé sur le poids de blkcg avec un contrôleur piloté par un modèle de coût (blk-iocost). Ce dernier prend en compte le coût réel des E/S plutôt qu'un simple nombre de requêtes, améliorant l'équité sous des charges de travail mixtes.
Supervision de la limitation des E/S bloc

Alibaba Cloud Linux 2 : 4.19.81-17.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Ajoute des interfaces noyau exposant des métriques plus détaillées sur la limitation des E/S bloc, facilitant le diagnostic des comportements de limitation sous des charges de production.
Interface d'optimisation JBD2

Alibaba Cloud Linux 2 : 4.19.81-17.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

JBD2 est la couche de périphérique bloc journalisé pour ext4. Dans certaines conditions, il entre dans un état BH_Shadow qui dégrade les performances d'E/S. Alibaba Cloud Linux fournit des interfaces pour contourner cet état et maintenir un débit d'E/S ext4 constant.
Liens physiques entre quotas de projet

Alibaba Cloud Linux 2 : 4.19.91-18.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Par défaut, ext4 empêche la création de liens physiques au-delà des limites de quotas de projet. Alibaba Cloud Linux fournit une interface personnalisée pour outrepasser cette restriction lorsque des liens physiques inter-quotas sont nécessaires.
Suivi de la latence d'E/S

Alibaba Cloud Linux 2 : toutes les versions

Alibaba Cloud Linux 3 : toutes les versions

Étend /proc/diskstats pour inclure les durées de lecture, d'écriture et de discard (E/S spéciales) par périphérique, offrant des données plus riches à l'outil iostat. Fournit également un ensemble d'outils BPF Compiler Collection (BCC) pour une analyse approfondie de la latence d'E/S.
Détection des blocages d'E/S

Alibaba Cloud Linux 2 : toutes les versions

Alibaba Cloud Linux 3 : toutes les versions

Étend les structures de données centrales du noyau pour détecter et localiser les blocages d'E/S dans les systèmes de fichiers et les couches bloc avec une faible surcharge. Accélère le diagnostic lorsqu'un système se fige en raison d'une requête d'E/S lente.
Lecture anticipée contextuelle

Alibaba Cloud Linux 2 : 4.19.91-18 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

L'algorithme de lecture anticipée contextuelle de Linux détecte les flux séquentiels entrelacés pour précharger des données dans le cache de pages. Pour les charges de travail à accès aléatoire, il peut aller trop loin et charger des pages inutiles. Alibaba Cloud Linux permet de désactiver la lecture anticipée contextuelle par système de fichiers afin de restaurer les performances dans ces scénarios.
Paramètres du périphérique tcm_loop Alibaba Cloud Linux 3 : 5.10.134-17 et versions ultérieures Target Core Module (TCM) correspond à la cible iSCSI intégrée au noyau Linux-IO Target (LIO). TCM in Userspace (TCMU) permet aux programmes en espace utilisateur d'implémenter des backends de stockage personnalisés. Alibaba Cloud Linux expose des paramètres configurables pour le module de bouclage tcm_loop, simplifiant le développement de cibles iSCSI en espace utilisateur.

Supervision

Fonctionnalité Version prise en charge Description
UKFEF Alibaba Cloud Linux 3 : 5.10.60-9.al8 et versions ultérieures Unified Kernel Fault Event Framework (UKFEF) collecte les événements d'exception du noyau susceptibles d'indiquer un risque système et les émet dans un format de rapport unifié, facilitant la corrélation des événements de défaillance entre les sous-systèmes.
Pressure Stall Information (PSI) pour cgroup v1

Alibaba Cloud Linux 2 : 4.19.81-17.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Le noyau upstream prend en charge Pressure Stall Information (PSI) uniquement sur cgroup v2. Alibaba Cloud Linux porte PSI sur cgroup v1, permettant la supervision de la pression CPU, mémoire et E/S par cgroup sans migration vers cgroup v2.

Ordonnancement

Fonctionnalité Version prise en charge Description
CPU burst pour cgroup v1

Alibaba Cloud Linux 2 : 4.19.91-22.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

Le contrôleur CPU cgroup v2 upstream prend en charge CPU burst, autorisant les conteneurs limités à utiliser la bande passante accumulée inutilisée. Alibaba Cloud Linux porte cette fonctionnalité sur cgroup v1, permettant aux conteneurs soumis à une limitation CPU de dépasser temporairement leur quota pour réduire la latence de queue.
Identité de groupe

Alibaba Cloud Linux 2 : 4.19.91-24.al7 et versions ultérieures

Alibaba Cloud Linux 3 : 5.10.46-7.al8 et versions ultérieures

Attribue des libellés d'identité d'ordonnancement aux cgroups CPU afin que le noyau puisse prioriser ou déprioriser des groupes de processus. Garantit une latence plus prévisible pour les charges de travail haute priorité exécutées parallèlement à des traitements par lots.

Compatibilité

Fonctionnalité Version prise en charge Description
Modification des statistiques de pages anonymes dans /proc/meminfo

Alibaba Cloud Linux 2 : 4.19.91-22.al7 et versions ultérieures

Alibaba Cloud Linux 3 : toutes les versions

À partir du noyau 4.19.91-22.al7, les compteurs Active(anon) et Inactive(anon) dans /proc/meminfo sont calculés différemment. Si votre application lit ces valeurs, les données collectées avant et après la mise à niveau vers cette version du noyau seront incohérentes.

Autres

Fonctionnalité Version prise en charge Description
Visibilité des ressources des conteneurs

Alibaba Cloud Linux 2 : 4.19.91-22.2.al7 et versions ultérieures

Alibaba Cloud Linux 3 : 5.10.46-7.al8 et versions ultérieures

Fournit des interfaces noyau exposant l'utilisation des ressources par les conteneurs. Les outils de supervision internes aux conteneurs peuvent ainsi consulter la consommation réelle de ressources au lieu des totaux au niveau de l'hôte.
Durcissement de sécurité des namespaces utilisateur

Alibaba Cloud Linux 2 : toutes les versions

Alibaba Cloud Linux 3 : toutes les versions

Les namespaces utilisateur Linux permettent aux processus d'adopter différents UID et GID au travers des limites de namespace, mais cette capacité accroît la surface d'attaque pour les exploits d'élévation de privilèges. Alibaba Cloud Linux applique des restrictions supplémentaires aux namespaces utilisateur afin de réduire ce risque.