From 4e0a50ef5fa64b5a17bff6f50dc3d64ac4d4728f Mon Sep 17 00:00:00 2001 From: wuyilong Date: Sun, 27 Sep 2020 14:50:44 +0800 Subject: [PATCH] =?UTF-8?q?update=20=E7=89=88=E6=9C=AC=E5=85=B3=E9=94=AE?= =?UTF-8?q?=E7=89=B9=E6=80=A7?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- ...5\205\263\351\224\256\347\211\271\346\200\247.md" | 12 +++++++----- 1 file changed, 7 insertions(+), 5 deletions(-) diff --git "a/content/zh/docs/Releasenotes/\345\205\263\351\224\256\347\211\271\346\200\247.md" "b/content/zh/docs/Releasenotes/\345\205\263\351\224\256\347\211\271\346\200\247.md" index d219b457b..e3cfa9e88 100644 --- "a/content/zh/docs/Releasenotes/\345\205\263\351\224\256\347\211\271\346\200\247.md" +++ "b/content/zh/docs/Releasenotes/\345\205\263\351\224\256\347\211\271\346\200\247.md" @@ -5,26 +5,28 @@ - GCC优化:循环优化、自动矢量化、全局优化。 **虚拟化** +- StratoVirt:下一代虚拟化技术,具有安全,轻量等诸多优势。 - 性能优化:通过双层调度和Hypervisor感知VM调度,优化VM锁抢占,提升多核超分场景性能;通过Guest-Idle-Haltpoll机制优化IPI中断性能,提升数据库业务性能。 - 高级特性增强:针对ARM平台虚拟化特性,支持CPU/内存热插、支持KVM CPU可配置为custom模式,提高资源配置灵活性。 - 可维护性增强:运维工具VMTOP,支持虚拟机陷入陷出等性能指标快速采集;PMU NMI watchdog特性使能hardlockup检测。 - 安全增强:支持虚拟机安全启动和可信启动,增强虚拟机安全性。 -- StratoVirt:轻量级虚拟化Runtime, 单虚机内存底噪小于4MB,启动时间小于50ms。 **容器** -- iSulad:轻量级容器运行时,统一的IoT,边缘和云计算容器解决方案。 +- iSulad:轻量级容器运行时,优化启动和容器生命周期操作性能。 +- isula-build:容器镜像构建工具,提供了安全、快速的容器镜像构建能力 **内核** -- TLB Range 指令支持:批量TLB invalid提升性能,MMU gather减少TLBi调用。 - Numa aware qspinlock支持:减少跨NUMA节点的Cache/总线冲突。 - Ktask并行化支持:内核任务并行化框架支持,内核任务并行化运行。 +- MPAM资源管控: ARM64架构Cache QoS 以及内存带宽控制技术。 +- TLB Range 指令支持:批量TLB invalid提升性能,MMU gather减少TLBi调用。 - 内存系统锁优化:vmalloc分配大锁优化、Pagecache锁优化。 - bcahce特性增强:支持64K内存页稳定性提升,从bcache上游社区回合大量bugfix和特性。 - 使能进程IO优先级调度:X86平台,默认使能进程IO优先级调度。 **安全** -- CloudEncalve支持:提供机密计算统一框架、南向屏蔽SGX和TrustZone的差异,北向提供统一API和SDK。 -- IMA支持:完整性度量机制。 +- secGear:基于硬件 Enclave 的应用开发框架,简化安全应用开发。 +- IMA支持:在开源IMA方案基础上,增强安全性、性能、易用性,助力商用落地。 **硬件和芯片使能** - Raspberry Pi支持:Raspberry系列板卡支持。 -- Gitee