Todos os produtos
Search
Central de documentação

Alibaba Cloud Linux:Visão geral dos recursos e interfaces do kernel

Última atualização: Jun 29, 2026

O Alibaba Cloud Linux estende o kernel Linux upstream com recursos que aprimoram o gerenciamento de memória, o desempenho de rede, a E/S de armazenamento, a observabilidade e o escalonamento. Esta página lista todas as extensões do kernel por categoria, com a versão mínima suportada e uma descrição da funcionalidade e da finalidade de cada recurso.

Público-alvo: Engenheiros de sistemas e de plataforma familiarizados com o kernel Linux que desejam identificar quais extensões do Alibaba Cloud Linux se aplicam ao seu ambiente.

Navegação rápida: Memória | Rede | Armazenamento | Monitoramento | Escalonamento | Compatibilidade | Outros

Memória

Recurso

Versão suportada

Descrição

Recurso Memcg Exstat

Alibaba Cloud Linux 2: 4.19.91-18.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

O kernel upstream não expõe memory.events, memory.events.local ou memory.stat na interface cgroup v1. O Alibaba Cloud Linux adiciona essas três interfaces e fornece estatísticas de latência para alterações no watermark mínimo global do memcg e para recuperação assíncrona de backend.

Níveis de watermark mínimo global do Memcg

Alibaba Cloud Linux 2: 4.19.91-18.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

Eleva o watermark mínimo global para tarefas que consomem muitos recursos, fazendo com que entrem em recuperação direta mais cedo, e o reduz para tarefas sensíveis à latência, protegendo-as da recuperação direta. Isso evita que alocações repentinas de memória causem degradação de desempenho em serviços sensíveis à latência.

Recurso de QoS do Memcg na interface cgroup v1

Alibaba Cloud Linux 2: 4.19.91-18.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

O kernel upstream suporta qualidade de serviço (QoS) do memcg apenas na interface cgroup v2. O Alibaba Cloud Linux também expõe a QoS do memcg no cgroup v1, permitindo definir bloqueios e limites de uso de memória sem migrar para o cgroup v2.

Recuperação assíncrona de backend do Memcg

Alibaba Cloud Linux 2: 4.19.81-17.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

Fornece recuperação de memória em segundo plano por memcg usando o mecanismo workqueue em vez de um thread kswapd dedicado, evitando a sobrecarga de um thread adicional do kernel por memcg.

Política de prioridade OOM do Memcg

Alibaba Cloud Linux 2: 4.19.91-18.al7 e posterior

Alibaba Cloud Linux 3: 5.10.60-9.al8 e posterior

Quando ocorre um evento de falta de memória (OOM), seleciona o cgroup de menor prioridade como alvo do OOM kill, em vez de depender exclusivamente da heurística padrão oom_score_adj por processo.

Recuperação de THP

Alibaba Cloud Linux 2: 4.19.91-24.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

Resolve problemas de pressão de memória e erros OOM causados por Transparent Huge Pages (THP) ao ativar a recuperação direcionada de THP.

Huge Pages

Alibaba Cloud Linux 2: 4.19.91-25 e posterior

Alibaba Cloud Linux 3: 5.10.112-11 e posterior

Mapeia segmentos de código executável e bibliotecas de vínculo dinâmico (DLLs) para huge pages, reduzindo falhas no instruction translation lookaside buffer (iTLB) e aumentando a utilização do iTLB de 2 MB. Isso melhora o desempenho de aplicações com cargas de trabalho de grandes segmentos de código.

Kernel Electric-Fence (KFENCE)

Alibaba Cloud Linux 3: 5.10.84-10 e posterior (x86); 5.10.134-16 e posterior (ARM)

Permite a detecção dinâmica de corrupção de memória do kernel. O Alibaba Cloud Linux suporta ativar e desativar o KFENCE em tempo de execução de forma flexível, capturando totalmente problemas de corrupção de memória e equilibrando a detecção online com a depuração offline.

Limite de Page Cache

Alibaba Cloud Linux 3: 5.10.134-14 e posterior

Limita o crescimento do page cache para evitar instabilidade no sistema — como oscilações nos negócios e erros OOM inesperados — causadas pelo uso ilimitado do page cache.

Recurso de duplicação de código

Alibaba Cloud Linux 3: 5.10.112-11 e posterior

Em sistemas de acesso não uniforme à memória (NUMA) — especialmente instâncias baseadas em ARM —, acessar código em um nó NUMA remoto adiciona latência. Este recurso replica segmentos de código de nós remotos na memória do nó local, eliminando buscas de código entre nós.

Rede

Recurso

Versão suportada

Descrição

SMC-R

Alibaba Cloud Linux 3: 5.10.60-9.al8.x86_64 e posterior

Shared Memory Communications over RDMA (SMC-R) usa o elastic Remote Direct Memory Access (eRDMA) do Alibaba Cloud para substituir o TCP de forma transparente, sem alterar o código da aplicação. Oferece comunicação direta memória a memória com latência menor que o TCP, beneficiando bancos de dados em memória, chamadas de procedimento remoto (RPCs) e transferências de arquivos grandes.

Configurações do TCP-RT

Alibaba Cloud Linux 2: 4.19.91-21.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

Método baseado em TRACE para monitorar o comportamento de serviços na camada TCP. Rastreia pares individuais de solicitação-resposta em uma única conexão e relata métricas como tempo de recebimento e tempo de processamento do kernel. Também gera estatísticas periódicas por conexão no kernel.

Timeout do TCP TIME-WAIT

Alibaba Cloud Linux 2: 4.19.43-13.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

O kernel Linux upstream fixa a duração do TIME-WAIT em 60 segundos, sem opção de alteração. O Alibaba Cloud Linux expõe uma interface de kernel para reduzir esse timeout, melhorando o throughput em cargas de trabalho com alta taxa de conexões.

Desativar estimativa do IPVS

Alibaba Cloud Linux 2: 4.19.91-22 e posterior

Alibaba Cloud Linux 3: 5.10.134-14 e posterior

O recurso de estimativa do IP Virtual Server (IPVS) coleta estatísticas de pacotes e conexões em intervalos regulares. Em servidores que hospedam muitos serviços — como grandes clusters Kubernetes —, isso pode introduzir picos de latência de dezenas a centenas de milissegundos. Desativar a estimativa elimina essa sobrecarga quando essas estatísticas não são necessárias.

VTOA

Alibaba Cloud Linux 3: 5.10.134-15 e posterior

Em cenários FULLNAT, como quando o Anti-DDoS Proxy está em uso, o endereço do cliente é reescrito para o endereço do nó FULLNAT. Instale o VTOA no servidor backend e chame getsockopt ou getpeername usando o protocolo TCP Option Address (TOA) para recuperar o endereço original do cliente. Suporta IPv4 e IPv6.

Armazenamento

Recurso

Versão suportada

Descrição

Writeback do Cgroup

Alibaba Cloud Linux 2: 4.19.36-12.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

A interface cgroup v1 upstream não consegue atribuir o writeback de páginas sujas ao cgroup de origem. O Alibaba Cloud Linux faz o backport do writeback do cgroup para o cgroup v1, permitindo limitação de taxa de E/S bufferizada por cgroup.

Limitação baseada em peso do Blk-iocost

Alibaba Cloud Linux 2: 4.19.81-17.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

Estende o modelo de limitação de disco baseado em peso do blkcg com um controlador orientado por modelo de custo (blk-iocost) que considera o custo real de E/S em vez de simples contagens de solicitações, melhorando a equidade em cargas de trabalho mistas.

Monitoramento de limitação de E/S de bloco

Alibaba Cloud Linux 2: 4.19.81-17.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

Adiciona interfaces de kernel para expor métricas mais detalhadas de limitação de E/S de bloco, facilitando o diagnóstico do comportamento de limitação em cargas de trabalho de produção.

Interface de otimização JBD2

Alibaba Cloud Linux 2: 4.19.81-17.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

O JBD2 é a camada de dispositivo de bloco com journaling para ext4. Sob certas condições, ele entra em um estado BH_Shadow que degrada o desempenho de E/S. O Alibaba Cloud Linux fornece interfaces para contornar esse estado e manter um throughput de E/S consistente no ext4.

Hard links entre cotas de projeto

Alibaba Cloud Linux 2: 4.19.91-18.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

Por padrão, o ext4 impede a criação de hard links além dos limites de cota de projeto. O Alibaba Cloud Linux oferece uma interface personalizada para substituir essa restrição quando hard links entre cotas forem necessários.

Rastreamento de latência de E/S

Alibaba Cloud Linux 2: todas as versões

Alibaba Cloud Linux 3: todas as versões

Estende o /proc/diskstats para incluir durações de leitura, gravação e descarte (E/S especial) por dispositivo, fornecendo dados mais detalhados para a ferramenta iostat. Também inclui um conjunto de ferramentas BPF Compiler Collection (BCC) para análise detalhada da latência de E/S.

Detecção de travamento de E/S

Alibaba Cloud Linux 2: todas as versões

Alibaba Cloud Linux 3: todas as versões

Estende estruturas de dados principais do kernel para detectar e localizar travamentos de E/S em sistemas de arquivos e camadas de bloco com baixa sobrecarga, permitindo diagnósticos mais rápidos quando o sistema trava devido a uma solicitação de E/S lenta.

Leitura antecipada contextual

Alibaba Cloud Linux 2: 4.19.91-18 e posterior

Alibaba Cloud Linux 3: todas as versões

O algoritmo de leitura antecipada contextual do Linux detecta fluxos sequenciais intercalados para pré-buscar dados no page cache. Em cargas de trabalho de acesso aleatório, ele pode buscar páginas desnecessárias. O Alibaba Cloud Linux permite desativar a leitura antecipada contextual por sistema de arquivos para recuperar o desempenho nesses cenários.

Parâmetros do dispositivo Tcm_loop

Alibaba Cloud Linux 3: 5.10.134-17 e posterior

O Target Core Module (TCM) é o alvo iSCSI no kernel do Linux-IO Target (LIO). O TCM in Userspace (TCMU) permite que programas em espaço de usuário implementem backends de armazenamento personalizados. O Alibaba Cloud Linux expõe parâmetros configuráveis para o módulo de loopback tcm_loop, simplificando o desenvolvimento de alvos iSCSI em espaço de usuário.

Monitoramento

Recurso

Versão suportada

Descrição

UKFEF

Alibaba Cloud Linux 3: 5.10.60-9.al8 e posterior

O Unified Kernel Fault Event Framework (UKFEF) coleta eventos de exceção do kernel que podem indicar risco ao sistema e os emite em um formato de relatório unificado, facilitando a correlação de eventos de falha entre subsistemas.

Pressure Stall Information (PSI) para cgroup v1

Alibaba Cloud Linux 2: 4.19.81-17.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

O kernel upstream suporta Pressure Stall Information (PSI) apenas no cgroup v2. O Alibaba Cloud Linux faz o backport do PSI para o cgroup v1, permitindo o monitoramento de pressão de CPU, memória e E/S por cgroup sem migrar para o cgroup v2.

Escalonamento

Recurso

Versão suportada

Descrição

CPU burst para cgroup v1

Alibaba Cloud Linux 2: 4.19.91-22.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

O controlador de CPU do cgroup v2 upstream suporta CPU burst, permitindo que containers limitados usem largura de banda acumulada e ociosa. O Alibaba Cloud Linux traz esse recurso para o cgroup v1, permitindo que containers com CPU limitada ultrapassem temporariamente sua cota para reduzir a latência de cauda.

Identidade de grupo

Alibaba Cloud Linux 2: 4.19.91-24.al7 e posterior

Alibaba Cloud Linux 3: 5.10.46-7.al8 e posterior

Atribui rótulos de identidade de escalonamento aos cgroups de CPU para que o kernel possa priorizar ou despriorizar grupos de processos. Isso possibilita uma latência mais previsível para cargas de trabalho de alta prioridade executadas juntamente com jobs em lote.

Compatibilidade

Recurso

Versão suportada

Descrição

Alteração nas estatísticas de páginas anônimas em /proc/meminfo

Alibaba Cloud Linux 2: 4.19.91-22.al7 e posterior

Alibaba Cloud Linux 3: todas as versões

A partir do kernel 4.19.91-22.al7, os contadores Active(anon) e Inactive(anon) no /proc/meminfo são calculados de maneira diferente. Se sua aplicação lê esses valores, os dados coletados antes e depois da atualização para esta versão do kernel serão inconsistentes.

Outros

Recurso

Versão suportada

Descrição

Visibilidade de recursos do container

Alibaba Cloud Linux 2: 4.19.91-22.2.al7 e posterior

Alibaba Cloud Linux 3: 5.10.46-7.al8 e posterior

Disponibiliza interfaces de kernel que expõem o uso de recursos do container, permitindo que ferramentas de monitoramento dentro dos containers vejam o consumo preciso de recursos em vez dos totais do nível do host.

Reforço de segurança do namespace de usuário

Alibaba Cloud Linux 2: todas as versões

Alibaba Cloud Linux 3: todas as versões

Os namespaces de usuário do Linux permitem que processos assumam UIDs e GIDs diferentes entre limites de namespace, mas essa capacidade aumenta a superfície de ataque para exploits de escalonamento de privilégios. O Alibaba Cloud Linux aplica restrições adicionais aos namespaces de usuário para reduzir esse risco.