Fedora 38 tenta acelerar GnuTLS com kernel TLS

Fedora permite sinalizador padrão do compilador para ajudar na depuração e criação de perfil
Fedora 38 “Instalador simplificado” com o objetivo de facilitar as implantações de IoT

A chegada do novo Fedora 37 está cada vez mais próxima e deve ocorrer, como previsto, no final de outubro, caso não haja nenhum contratempo. Assim, esperam-se ainda mais alterações e novos recursos que começarão a ser desenvolvidos em reve para o Fedora 38 que sairá na primeira metade do ano que vem. Essas discussões estão em pleno vapor. Uma das propostas interessantes desta semana é habilitar no Fedora 38 a aceleração do GnuTLS usando o kernel TLS (kTLS).

O Fedora 38 está procurando ter o kTLS para o módulo TLS do kernel carregado como parte das políticas de criptografia para que o GnuTLS possa desfrutar de maior desempenho. Um foco específico para esta proposta de mudança liderada pela Red Hat é fornecer maior desempenho para dispositivos de bloco de rede.

Fedora 38 tenta acelerar GnuTLS com kernel TLS

O GnuTLS fará uso do kTLS para descarregar a criptografia/descriptografia para o kernel. O uso de kTLS pode ser particularmente benéfico para dispositivos de bloco de rede na redução de cópias de dados e alternância de contexto com o trabalho de criptografia acontecendo dentro do kernel. Mesmo para sistemas sem hardware de descarregamento de criptografia, o kTLS pode gerar aumentos de desempenho com o trabalho possivelmente terminando em um núcleo de CPU separado do aplicativo.

Fedora 38 tenta acelerar GnuTLS com kernel TLS.

Entre os benefícios vistos deste Fedora 38 proposto estão as migrações mais rápidas de VMs ao vivo e maior velocidade ao lidar com arquivos em dispositivos de bloco de rede por meio de canais criptografados. Esse uso de kTLS pelo GnuTLS seria habilitado por padrão, mas retornaria à operação existente no modo de usuário em caso de problemas.

Mais detalhes sobre esta mudança proposta para o Fedora 38 através desta página do Fedora Wiki.

Fedora 39 parece usar o DNF5 por padrão para melhor desempenho e experiência do usuário aprimorada

O Fedora 39 esperado para daqui a pouco mais de um ano deve trazer uma substituição importante do DNF, libdnf e dnf-automatic pela nova ferramenta de empacotamento DNF5 e biblioteca de suporte libdnf5. Sendo assim, o DNF5 deve melhorar a experiência do usuário e oferecer melhor desempenho para lidar com gerenciamento de software no Fedora Linux. Em resumo, a versão 39 do Fedora Linux parece usar o DNF5 por padrão para melhor desempenho e experiência do usuário aprimorada.

A proposta de mudança ainda precisa ser aprovada pelo Fedora Engineering and Steering Committee (FESCo), mas dado o envolvimento da Red Hat com o DNF(5), isso provavelmente será aprovado e esperançosamente tudo finalizado a tempo de ser concluído durante o Ciclo Fedora 39. 

Acesse a versão completa
Sair da versão mobile