O Alibaba Cloud Linux estende o kernel Linux upstream com recursos que aprimoram o gerenciamento de memória, o desempenho de rede, a E/S de armazenamento, a observabilidade e o escalonamento. Esta página lista todas as extensões do kernel por categoria, com a versão mínima suportada e uma descrição da funcionalidade e da finalidade de cada recurso.
Público-alvo: Engenheiros de sistemas e de plataforma familiarizados com o kernel Linux que desejam identificar quais extensões do Alibaba Cloud Linux se aplicam ao seu ambiente.
Navegação rápida: Memória | Rede | Armazenamento | Monitoramento | Escalonamento | Compatibilidade | Outros
Memória
|
Recurso |
Versão suportada |
Descrição |
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
O kernel upstream não expõe |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
Eleva o watermark mínimo global para tarefas que consomem muitos recursos, fazendo com que entrem em recuperação direta mais cedo, e o reduz para tarefas sensíveis à latência, protegendo-as da recuperação direta. Isso evita que alocações repentinas de memória causem degradação de desempenho em serviços sensíveis à latência. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
O kernel upstream suporta qualidade de serviço (QoS) do memcg apenas na interface cgroup v2. O Alibaba Cloud Linux também expõe a QoS do memcg no cgroup v1, permitindo definir bloqueios e limites de uso de memória sem migrar para o cgroup v2. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
Fornece recuperação de memória em segundo plano por memcg usando o mecanismo workqueue em vez de um thread kswapd dedicado, evitando a sobrecarga de um thread adicional do kernel por memcg. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: |
Quando ocorre um evento de falta de memória (OOM), seleciona o cgroup de menor prioridade como alvo do OOM kill, em vez de depender exclusivamente da heurística padrão |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
Resolve problemas de pressão de memória e erros OOM causados por Transparent Huge Pages (THP) ao ativar a recuperação direcionada de THP. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: |
Mapeia segmentos de código executável e bibliotecas de vínculo dinâmico (DLLs) para huge pages, reduzindo falhas no instruction translation lookaside buffer (iTLB) e aumentando a utilização do iTLB de 2 MB. Isso melhora o desempenho de aplicações com cargas de trabalho de grandes segmentos de código. |
|
|
Alibaba Cloud Linux 3: |
Permite a detecção dinâmica de corrupção de memória do kernel. O Alibaba Cloud Linux suporta ativar e desativar o KFENCE em tempo de execução de forma flexível, capturando totalmente problemas de corrupção de memória e equilibrando a detecção online com a depuração offline. |
|
|
Alibaba Cloud Linux 3: |
Limita o crescimento do page cache para evitar instabilidade no sistema — como oscilações nos negócios e erros OOM inesperados — causadas pelo uso ilimitado do page cache. |
|
|
Alibaba Cloud Linux 3: |
Em sistemas de acesso não uniforme à memória (NUMA) — especialmente instâncias baseadas em ARM —, acessar código em um nó NUMA remoto adiciona latência. Este recurso replica segmentos de código de nós remotos na memória do nó local, eliminando buscas de código entre nós. |
Rede
|
Recurso |
Versão suportada |
Descrição |
|
Alibaba Cloud Linux 3: |
Shared Memory Communications over RDMA (SMC-R) usa o elastic Remote Direct Memory Access (eRDMA) do Alibaba Cloud para substituir o TCP de forma transparente, sem alterar o código da aplicação. Oferece comunicação direta memória a memória com latência menor que o TCP, beneficiando bancos de dados em memória, chamadas de procedimento remoto (RPCs) e transferências de arquivos grandes. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
Método baseado em TRACE para monitorar o comportamento de serviços na camada TCP. Rastreia pares individuais de solicitação-resposta em uma única conexão e relata métricas como tempo de recebimento e tempo de processamento do kernel. Também gera estatísticas periódicas por conexão no kernel. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
O kernel Linux upstream fixa a duração do TIME-WAIT em 60 segundos, sem opção de alteração. O Alibaba Cloud Linux expõe uma interface de kernel para reduzir esse timeout, melhorando o throughput em cargas de trabalho com alta taxa de conexões. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: |
O recurso de estimativa do IP Virtual Server (IPVS) coleta estatísticas de pacotes e conexões em intervalos regulares. Em servidores que hospedam muitos serviços — como grandes clusters Kubernetes —, isso pode introduzir picos de latência de dezenas a centenas de milissegundos. Desativar a estimativa elimina essa sobrecarga quando essas estatísticas não são necessárias. |
|
|
Alibaba Cloud Linux 3: |
Em cenários FULLNAT, como quando o Anti-DDoS Proxy está em uso, o endereço do cliente é reescrito para o endereço do nó FULLNAT. Instale o VTOA no servidor backend e chame |
Armazenamento
|
Recurso |
Versão suportada |
Descrição |
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
A interface cgroup v1 upstream não consegue atribuir o writeback de páginas sujas ao cgroup de origem. O Alibaba Cloud Linux faz o backport do writeback do cgroup para o cgroup v1, permitindo limitação de taxa de E/S bufferizada por cgroup. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
Estende o modelo de limitação de disco baseado em peso do blkcg com um controlador orientado por modelo de custo (blk-iocost) que considera o custo real de E/S em vez de simples contagens de solicitações, melhorando a equidade em cargas de trabalho mistas. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
Adiciona interfaces de kernel para expor métricas mais detalhadas de limitação de E/S de bloco, facilitando o diagnóstico do comportamento de limitação em cargas de trabalho de produção. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
O JBD2 é a camada de dispositivo de bloco com journaling para ext4. Sob certas condições, ele entra em um estado |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
Por padrão, o ext4 impede a criação de hard links além dos limites de cota de projeto. O Alibaba Cloud Linux oferece uma interface personalizada para substituir essa restrição quando hard links entre cotas forem necessários. |
|
|
Alibaba Cloud Linux 2: todas as versões Alibaba Cloud Linux 3: todas as versões |
Estende o |
|
|
Alibaba Cloud Linux 2: todas as versões Alibaba Cloud Linux 3: todas as versões |
Estende estruturas de dados principais do kernel para detectar e localizar travamentos de E/S em sistemas de arquivos e camadas de bloco com baixa sobrecarga, permitindo diagnósticos mais rápidos quando o sistema trava devido a uma solicitação de E/S lenta. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
O algoritmo de leitura antecipada contextual do Linux detecta fluxos sequenciais intercalados para pré-buscar dados no page cache. Em cargas de trabalho de acesso aleatório, ele pode buscar páginas desnecessárias. O Alibaba Cloud Linux permite desativar a leitura antecipada contextual por sistema de arquivos para recuperar o desempenho nesses cenários. |
|
|
Alibaba Cloud Linux 3: |
O Target Core Module (TCM) é o alvo iSCSI no kernel do Linux-IO Target (LIO). O TCM in Userspace (TCMU) permite que programas em espaço de usuário implementem backends de armazenamento personalizados. O Alibaba Cloud Linux expõe parâmetros configuráveis para o módulo de loopback |
Monitoramento
|
Recurso |
Versão suportada |
Descrição |
|
Alibaba Cloud Linux 3: |
O Unified Kernel Fault Event Framework (UKFEF) coleta eventos de exceção do kernel que podem indicar risco ao sistema e os emite em um formato de relatório unificado, facilitando a correlação de eventos de falha entre subsistemas. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
O kernel upstream suporta Pressure Stall Information (PSI) apenas no cgroup v2. O Alibaba Cloud Linux faz o backport do PSI para o cgroup v1, permitindo o monitoramento de pressão de CPU, memória e E/S por cgroup sem migrar para o cgroup v2. |
Escalonamento
|
Recurso |
Versão suportada |
Descrição |
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
O controlador de CPU do cgroup v2 upstream suporta CPU burst, permitindo que containers limitados usem largura de banda acumulada e ociosa. O Alibaba Cloud Linux traz esse recurso para o cgroup v1, permitindo que containers com CPU limitada ultrapassem temporariamente sua cota para reduzir a latência de cauda. |
|
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: |
Atribui rótulos de identidade de escalonamento aos cgroups de CPU para que o kernel possa priorizar ou despriorizar grupos de processos. Isso possibilita uma latência mais previsível para cargas de trabalho de alta prioridade executadas juntamente com jobs em lote. |
Compatibilidade
|
Recurso |
Versão suportada |
Descrição |
|
Alteração nas estatísticas de páginas anônimas em /proc/meminfo |
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: todas as versões |
A partir do kernel |
Outros
|
Recurso |
Versão suportada |
Descrição |
|
Alibaba Cloud Linux 2: Alibaba Cloud Linux 3: |
Disponibiliza interfaces de kernel que expõem o uso de recursos do container, permitindo que ferramentas de monitoramento dentro dos containers vejam o consumo preciso de recursos em vez dos totais do nível do host. |
|
|
Alibaba Cloud Linux 2: todas as versões Alibaba Cloud Linux 3: todas as versões |
Os namespaces de usuário do Linux permitem que processos assumam UIDs e GIDs diferentes entre limites de namespace, mas essa capacidade aumenta a superfície de ataque para exploits de escalonamento de privilégios. O Alibaba Cloud Linux aplica restrições adicionais aos namespaces de usuário para reduzir esse risco. |