9.6. 内核
带有统一内核镜像的 kdump
机制作为技术预览提供
带有包含统一内核镜像(UKI)中内核镜像的 kdump
机制作为技术预览提供。UKI 是一个可执行文件,将 initramfs
、vmlinuz
和内核命令行合并到一个文件中。UKI 密钥的好处是一次将 SecureBoot 的加密签名扩展到所有组件。
要使功能正常工作,使用 UKI 中包含的内核命令行,使用合适的值设置 crashkernel=
参数。这会为 kdump
保留所需的内存。
注:目前,Linux 内核的 kexec_file_load
系统调用无法加载 UKI。因此,当使用 kexec_file_load
系统调用加载崩溃内核时,只使用 UKI 中包含的内核镜像。
Bugzilla:2169720[1]
SGX 作为技术预览
软件扩展(SGX)是一个 Intel® 技术,用于保护软件代码和数据不受公开和修改的影响。RHEL 内核部分提供 SGX v1 和 v1.5 功能。版本 1 使用 Flexible Launch Control 机制启用平台,以使用 SGX 技术。版本 2 添加了 Enclave Dynamic Memory Management (EDMM)。主要特性包括:
- 修改属于初始化 enclave 的常规 enclave 页的 EPCM 权限。
- 动态将常规 enclave 页添加到初始化的 enclave。
- 扩展初始化的 enclave ,以容纳更多线程。
- 从初始化的 enclave 中删除常规的 enclave 页和 TCS 页。
Bugzilla:1874182[1]
用于内核的 Intel 数据流加速器驱动程序作为技术预览提供
内核的 Intel 数据流加速器驱动程序(IDXD)目前作为技术预览提供。它是一个 Intel CPU 集成的加速器,包括共享工作队列 ID(pasid)提交和共享虚拟内存(SVM)。
Soft-iWARP 驱动程序作为技术预览提供
软硬件硬件(siw)是一种软件,互联网是 RDMA 协议(iWARP),适用于 Linux 的内核驱动程序。soft-iWARP 通过 TCP/IP 网络堆栈实施 iWARP 协议套件。这个协议套件在软件中完全实现,不需要特定的远程直接内存访问(RDMA)硬件。Soft-iWARP 使具有标准以太网适配器的系统连接到 iWARP 适配器或安装了 Soft-iWARP 的其他系统。
Bugzilla:2023416[1]
SGX 作为技术预览
软件扩展(SGX)是一个 Intel® 技术,用于保护软件代码和数据不受公开和修改的影响。RHEL 内核部分提供 SGX v1 和 v1.5 功能。版本 1 使用 Flexible Launch Control 机制启用平台,以使用 SGX 技术。版本 2 添加了 Enclave Dynamic Memory Management (EDMM)。主要特性包括:
- 修改属于初始化 enclave 的常规 enclave 页的 EPCM 权限。
- 动态将常规 enclave 页添加到初始化的 enclave。
- 扩展初始化的 enclave ,以容纳更多线程。
- 从初始化的 enclave 中删除常规的 enclave 页和 TCS 页。
Bugzilla:1660337[1]
rvu_af
,rvu_nicpf
和 rvu_nicvf
作为技术预览提供
对于 Marvell OCTEON TX2 Infrastructure Processor 系列,以下内核模块作为技术预览提供:
-
rvu_nicpf
- Marvell OcteonTX2 NIC 物理功能驱动程序 -
rvu_nicvf
- Marvell OcteonTX2 NIC 虚拟功能驱动程序 -
rvu_nicvf
- Marvell OcteonTX2 RVU Admin 功能驱动程序
Bugzilla:2040643[1]