Principales características

Rendimiento y funcionamiento excepcionales gracias a la compatibilidad con los últimos avances tecnológicos de SIMD (una instrucción, múltiples datos) y SMT (multiprocesamiento simultáneo) en toda la gama de sistemas IBM Z y LinuxONE. Entre las mejoras de rendimiento en equipos IBM z14 y z15 se incluyen las siguientes:

  • Compatibilidad mejorada con el conjunto de instrucciones en la cadena de herramientas.
  • Capacidad para utilizar instrucciones SIMD en el espacio del usuario para cargas de trabajo analíticas y bibliotecas matemáticas.
  • Compatibilidad del compilador LLVM con las instrucciones de IBM z14 para un rendimiento mejorado.
  • Compatibilidad con SMT (multiprocesamiento simétrico) que mejora el rendimiento mediante la gestión de uso de los recursos compartidos.
  • La herramienta perf propone un amplio conjunto de comandos para recopilar y analizar el rendimiento, y realizar el seguimiento de los datos.
  • Compatibilidad con la compresión de datos zEnterprise (zEDC), una función de aceleración de la compresión en el hardware de IBM z Systems que proporciona un rendimiento mejorado para las aplicaciones de software que emplean la compresión de datos.
  • La capacidad de optimizar el ajuste de rendimiento con la función de contador de medición de CPU compatible con el juego de contadores MT-diagnostic introducido con los equipos IBM z14 y z15 incluye lo siguiente:

Aumento de la seguridad y la protección de datos mediante la compatibilidad con la última aceleración criptográfica para operaciones de clave segura, y un nuevo hardware para un cifrado rápido de los datos. Entre las mejoras en la compatibilidad criptográfica en equipos IBM z14 y z15 se incluyen las siguientes:

  • Compatibilidad con el generador de números aleatorios verdadero a través de CPACF (CP Assist for Cryptographic Functions), lo que mejora la disponibilidad de los datos aleatorios en el grupo de entropía del kernel.
  • Compatibilidad con OpenSSL, ibmca y libica para las instrucciones de IBM z14 para el cifrado basado en AES-GCM de datos en transferencia.
  • libica es compatible con la aceleración de hardware para el algoritmo SHA3 mediante el hardware CPACF de los equipos IBM z14.
  • A fin de garantizar la protección de sus cargas de trabajo y sus datos, SUSE ofrece conexión con seguridad de mainframe estándar a través del módulo de integración para mainframe Identity Manager, que se conecta a RACF, ACF2 y Top Secret. SUSE también ofrece funciones de seguridad, como AppArmor Security Framework y SELinux.
  • La tecnología criptográfica es compatible con los adaptadores criptográficos más recientes. openCryptoki ofrece características como, por ejemplo, el seguimiento dinámico, la compatibilidad con Enterprise PKCS#11, la migración de claves y la gestión de claves para seguridad y estabilidad.
  • Los certificados de seguridad incluyen FIPS 140-1/140-2 y Common Criteria (CC).
  • Activación de Secure Execution (kernel y espacio de usuario) que proporciona un entorno de ejecución de confianza diseñado para proteger y aislar cargas de trabajo esenciales de amenazas internas y externas mejor que un entorno de software estándar. Secure Execution le permite:
    • Ampliar hasta miles de cargas de trabajo con total aislamiento y protección frente a amenazas internas y externas.
    • Solucionar el problema de seguridad presente en otros servidores Linux consistente en ejecutar varios contenedores en la misma máquina virtual.
    • Proteger el contexto de los contenedores en cargas de trabajo heterogéneas sin grandes cambios de código de software.
    • Garantiza la confidencialidad e integridad de los datos confidenciales y las cargas de trabajo de IBM Z en la nube híbrida múltiple.
  • Arranque seguro para garantizar que el código iniciado por el firmware es de confianza. La cadena de confianza se verifica desde el hardware y a través de todo el firmware hasta el sistema operativo.

Mejora de las capacidades de virtualización para aumentar el uso de recursos con KVM y z/VM, lo que le proporciona la capacidad de crear varias máquinas virtuales que se ejecutan en un único procesador y gestionan diversas cargas de trabajo. Esto permite reducir o eliminar la necesidad de comprar más hardware y consolidar los sistemas físicos para reducir el espacio necesario en el centro de datos y simplificar las tareas de mantenimiento del personal de TI. Entre las funciones de virtualización se incluyen las siguientes:

  • Store Hypervisor Information (STHYI) de LPAR está disponible en KVM. Las aplicaciones del espacio de usuario sin privilegios que se ejecutan en KVM pueden recuperar los datos de capacidad del hipervisor a través de LPAR si el kernel de Linux no los proporciona.
  • Las comprobaciones de máquina causadas por invitados de KVM que fallan ahora se dirigen al servidor virtual de KVM en lugar de dirigirse al hipervisor KVM, por lo que el hipervisor es más resistente.
  • Los invitados de KVM ahora pueden emplear las funcionalidades de CPU, incluidas las funciones CPACF, que se introdujeron con IBM z14.
  • Las diversas rutas permiten establecer varias conexiones entre los mismos dos invitados z/VM, lo que mejora la capacidad de ampliación del intercambio de datos z/VM Linux y el rendimiento.

Las capacidades de disponibilidad y fiabilidad del servicio (RAS) avanzadas aumentan la fiabilidad y reducen los gastos, lo que proporciona una capa adicional de disponibilidad y garantiza los más altos niveles de seguridad, a la vez que se reduce el tiempo de inactividad programado y no programado, y se garantiza la compatibilidad con las características legendarias de RAS de IBM z Systems.

  • Los servicios Linux de alta disponibilidad avanzados están incluidos en todas las suscripciones. Esto ofrece un sistema de archivos en clúster para Linux en z Systems y proporciona todas las funcionalidades esenciales de supervisión, mensajería y gestión de recursos en clúster en un paquete integrado de tecnologías de código abierto.
  • La duplicación del disco con mejoras en tiempo real para z Systems optimiza la operación de almacenamiento al permitir el funcionamiento ininterrumpido incluso en el caso de que se produzcan problemas de almacenamiento en disco o relacionados con la ruta de almacenamiento, lo que proporciona una mejor disponibilidad del servicio.
  • La compatibilidad de Linux con la función de actualizaciones simultáneas de Flash de MCL garantiza que las actualizaciones a nivel de microcódigo (LCM) pueden aplicarse sin afectar a las operaciones de E/S en la memoria flash.

Mejora de la eficacia operativa con herramientas que no encontrará en ningún otro sitio, aprovechando las funciones de las redes y comunicaciones para OpenFabrics Enterprise Distribution, las comunicaciones de memoria compartida y la compatibilidad con HiperSockets mejorada. Nuestras herramientas de gestión de sistemas reducen drásticamente las tareas de mantenimiento laboriosas, complicadas y tediosas. Además, podrá obtener mayor eficacia operativa gracias a las siguientes funciones:

  • dasdfmt: mejora la velocidad de los procesos de formateo DASD, incluso si se ejecutan en paralelo. Además, puede especificar el número de cilindros al que se va a aplicar el formato en un solo paso. De este modo se reduce el tiempo y el esfuerzo de administración, y se permite el crecimiento con futuros dispositivos DASD de mayor tamaño.
  • La capacidad para páginas de gran tamaño transparentes proporciona mejoras de rendimiento para aplicaciones que acceden a grandes cantidades de memoria anónima, como espacio heap para programas Java o áreas de almacenamiento en caché para bases de datos.
  • Se incluye el SDK de Java, que es un marco ideal para la programación web segura por parte del servidor. Los servidores de aplicaciones Java también proporcionan un entorno de implantación para aplicaciones empresariales, con capacidades para gestión de transacciones, seguridad, agrupación en clúster, disponibilidad de rendimiento, conectividad y capacidad de ampliación.
  • Los paquetes OFED (OpenFabrics Enterprise Distribution) están activados para IBM Z. Se trata de software de código abierto para aplicaciones de acceso directo remoto a memoria (RDMA) y de omisión del kernel. OFS (OpenFabrics Software) se utiliza en entornos empresariales, de investigación y científicos que requieren un alto nivel de eficacia en redes, conectividad e informática en paralelo.
  • ZYpp ofrece una gestión de paquetes excepcional y es la pila de actualización más rápida disponible en cualquier distribución empresarial. SUSE ha optimizado ZYpp para un mejor rendimiento y precisión.
  • El marco YaST (Yet another Setup Tool) ofrece el entorno Linux más potente y amplio disponible actualmente para cada aspecto de la instalación, configuración y gestión del sistema. Al ofrecer un modo de texto y un modo gráfico intuitivo, YaST le ayuda a instalar y configurar fácilmente máquinas individuales.
  • Con AutoYaST disfrutará de una mayor automatización, ya que se ha diseñado para la configuración remota de sistemas y la implantación masiva. Esta herramienta le permite realizar un proceso de instalación de Linux completamente personalizable, automático y remoto para un gran número de sistemas que comparten un entorno similar y un hardware parecido (aunque no necesariamente idéntico) y que llevan a cabo tareas comparables. Al utilizar AutoYaST, puede instalar estos sistemas en paralelo y en un breve espacio de tiempo, sin intervención del usuario.
  • SUSE Manager, que se ejecuta en SUSE Linux Enterprise Server para IBM Z y LinuxOne, permite gestionar de forma centralizada y avanzada sistemas y configuraciones, así como supervisar la seguridad y muchas otras funciones.