openEuler 20.03 LTS SP2 正式发布

openEuler2021-07-15release

经过社区贡献者的共同努力,openEuler 正式发布了 openEuler 20.03 LTS SP2 版本。此版本是 openEuler 20.03 LTS 的第二个补丁版本,生命周期与 LTS 版本相同。

下载地址

ISO 下载地址 点击这里

Raspberry IMG 下载地址 点击这里

关键特性列表

内存分级扩展

支持多种内存、存储介质统一管理,系统容量平滑扩展。对于内存敏感和内热访问明显的业务,同等性能下,内存成本显著降低。

  • 冷热页面识别,通过内核态的内存页面忙闲统计机制,精确识别进程内存页面访问冷热分布。
  • 淘汰策略可配置,提供配置接口,可定制内存页面冷热分级策略。
  • 平滑扩展,冷页面自动换出到扩展内存,部署在其上的软件不需要改变和适配编程方式的情况下兼容的运行。
  • 多介质扩展支持,支持 SCM、XL Flash、NVMe SSD 等多种介质作为扩展内存,根据介质自身访问速度指定内存冷热分层方案,达到扩展内存并减少性能损失的目的。

虚拟化功能和可维测能力增强

增加热迁移 Pro 能力扩展,提升可维可测能力。

  • 热迁移 Pro 特性,增强热迁移 multifd 支持 TLS,保障迁移过程数据安全;支持热迁移数据并行压缩,提升迁移性能;增加数据页面访问频率统计,支撑热迁移数据提前预测。
  • 性能调试工具(vmtop), 可以实时动态查看虚拟机的资源使用情况,包括 CPU 使用率,内存使用率等信息。新增扩展支持 x86_64 架构。
  • IO 悬挂支持,IO 发生错误时默认自动重试,超时会上报告警。

轻量虚拟运行时(Stratovirt)

增加弹性内存、大页功能、系统调用过滤功能,增强 IO 子系统提升性能和稳定性。

  • 弹性内存支持,根据工作负载的内存需求,实现内存的分配和回收, virtio-balloon 内存回收速度达 3GB/秒。
  • 大页支持,在轻量级框架下提供大页的支持,可为轻量级虚拟机提供连续的物理内存页面,提高虚拟机内存访问效率。
  • 系统调用过滤,简化设备模型,增加系统调用过滤支持,最简配置下仅需使用 35 个系统调用,有效减小系统攻击面。
  • IO 子系统增强,支持多通道并发 IO 能力支持,提升性能;支持 IO-QOS 能力,提升虚拟机 IO 流量管理的灵活性和稳定性。

secGear 机密计算编程框架

secGear 统一机密计算编程框架,提供了易用的开发套件,包括安全区(使用 secGear 编程会将系统区分为安全区域和非安全区域) 生命周期管理、安全开发库、代码辅助生成工具、代码构建与签名工具、安全能力和安全服务组件实现方案。可用于信任环、密态数据库、多方计算、AI 安全保护等多种场景。

  • 服务层,提供完整的运行在安全侧的安全服务
  • 中间件层,提供一套协议接口,满足用户基本安全应用
  • 基础层,提供丰富的 enclave 开发接口或工具,并且在安全侧支持 C POSIX APIs 和标准 OpenSSL 接口,用户基于这些接口可以自由开发安全应用程序

OpenStack Queens/Rocky 支持

OpenStack Queens/Rocky 是一款简单、可大规模扩展、丰富、标准统一的云管理操作系统,更多特性请参考 OpenStack Queens/Rocky 官方发行说明。oepkg提供软件包下载服务。

  • 集成 openStack Queens/Rocky 版本,使能基础设施即服务(IaaS)解决方案。
  • 增强块存储服务能力,增加容量扩展、快照和虚拟机镜像克隆等高级功能。
  • 增强容器化部署和网络能力,与容器能更好的集成。
  • 增加扩展服务支持,支持控制面板管理、裸机部署、云资源追踪等扩展服务。