주요 기능

IBM Z 및 LinuxONE 시스템의 전체 범위에 걸쳐 SIMD(Single Instruction, Multiple Data) 및 SMT(Simultaneous Multithreading)의 발전된 최신 기술을 지원하는 뛰어난 성능과 높은 처리량. IBM Z14 및 Z15 시스템의 개선된 성능은 다음과 같습니다.

  • 툴체인의 개선된 명령어 집합 지원
  • 분석 워크로드 및 수학 라이브러리를 위해 사용자 공간에서 SIMD 명령을 사용할 수 있는 기능
  • LLVM 컴파일러가 향상된 성능을 위해 IBM Z14 명령을 지원합니다.
  • SMT(Symmetric Multi-Threading) 지원으로 공유 리소스의 활용도를 관리하여 성능을 향상합니다.
  • perf 도구는 성능 및 추적 데이터를 수집하고 분석할 수 있는 다양한 명령 집합을 제공합니다.
  • IBM z Systems 하드웨어의 압축 가속 기능인 zEDC(zEnterprise Data Compression)를 지원하여 데이터 압축을 사용하는 소프트웨어 애플리케이션의 성능을 향상합니다.
  • IBM Z14 및 Z15 시스템에 도입된 MT 진단 카운터 집합을 지원하는 CPU 측정 카운터 기능을 사용하여 성능 튜닝을 최적화할 수 있는 기능.

보안 키 작업을 위한 최신 암호화 가속을 지원하고, 빠른 데이터 암호화를 위한 새로운 하드웨어를 지원하여 보안 및 데이터 보호 강화. IBM Z14 및 Z15 시스템의 개선된 암호화 지원 기능은 다음과 같습니다.

  • 커널 엔트로피 풀에서 무작위 데이터의 가용성을 향상하는 CPACF(CP Assist for Cryptographic Functions)를 통한 진정한 난수 생성기 지원
  • 전송 중인 데이터의 AES-GCM 기반 암호화를 위한 IBM Z14 명령에 대해 OpenSSL, ibmca, libica 지원
  • libica는 IBM Z14 시스템에서 CPACF 하드웨어를 사용하는 SHA3 알고리즘에 대한 하드웨어 가속을 지원합니다.
  • SUSE는 워크로드와 데이터를 보호하기 위해 RACF, ACF2, Top Secret에 연결되는 Identity Manager Integration Module for Mainframes를 통해 표준 메인프레임 보안 연결을 제공합니다. SUSE는 AppArmor 보안 프레임워크 및 SELinux 등의 보안 기능도 제공합니다.
  • 암호화 기술은 최신 암호화 어댑터를 지원합니다. openCryptoki는 동적 추적, 엔터프라이즈 PKCS#11 지원, 키 마이그레이션, 보안 및 안정성을 위한 키 관리 등의 기능을 제공합니다.
  • 보안 인증서에는 FIPS 140-1/140-2 및 CC(Common Criteria)가 포함됩니다.
  • Secure Execution 지원(커널 및 사용자 공간)은 내부 및 외부 위협으로부터 중요한 워크로드를 표준 소프트웨어 환경보다 더 효과적으로 보호하고 격리하도록 설계된 신뢰할 수 있는 실행 환경을 제공합니다. Secure Execution을 사용하여 다음을 수행할 수 있습니다.
    • 내부 및 외부 위협으로부터 완벽하게 격리된 상태에서 최대 수천 개의 워크로드로 확장 가능
    • 동일한 가상 머신에서 여러 컨테이너를 실행하는 다른 Linux 서버의 보안 문제 해결
    • 광범위한 소프트웨어 코드 변경 없이 이기종 워크로드에서 컨테이너의 컨텍스트 보호
    • 하이브리드 멀티클라우드에서 IBM Z의 중요한 데이터 및 워크로드에 대한 기밀성 및 무결성 보장
  • 펌웨어에서 실행한 코드를 신뢰할 수 있도록 보장하는 보안 부팅. 신뢰 체인은 전체 펌웨어에서 운영 체제에 이르기까지 하드웨어에서 확인됩니다.

KVM 및 z/VM을 사용하여 리소스 활용도를 높이는 향상된 가상화 기능을 활용하면, 단일 프로세서에서 실행되고 여러 워크로드를 처리하는 여러 가지 가상 머신을 만들 수 있습니다. 이를 통해 하드웨어를 추가로 구매할 필요성을 줄이거나 없앨 수 있으며, 물리적 시스템을 통합하여 데이터 센터 설치 공간을 줄이고 IT 직원의 유지 관리 업무를 간소화할 수 있습니다. 가상화 기능은 다음과 같습니다.

  • LPAR의 STHYI(Store Hypervisor Information)는 KVM에서 사용할 수 있습니다. KVM에서 실행되는 권한이 없는 사용자 공간 애플리케이션은 Linux 커널에서 제공되지 않는 경우, LPAR을 통해 하이퍼바이저 용량 데이터를 검색할 수 있습니다.
  • KVM 게스트 오류로 인한 시스템 검사의 대상은 이제 KVM 하이퍼바이저가 아닌 KVM 가상 서버이므로, 하이퍼바이저의 회복탄력성이 향상됩니다.
  • KVM 게스트는 이제 IBM Z14에 도입된 CPACF 함수를 비롯한 CPU 기능을 사용할 수 있습니다.
  • 다중 경로를 사용하면 동일한 두 개의 z/VM 게스트 간에 다중 연결을 설정할 수 있으므로, z/VM Linux 데이터 교환을 위한 확장성이 향상되고 성능이 개선됩니다.

고급 RAS 기능은 안정성을 높이고 비용을 절감하여 추가적인 가용성을 제공하며 최고 수준의 보안을 보장합니다. 그리고 계획된 작동 중단 시간과 예상치 못한 작동 중단 시간을 줄이고, IBM z Systems의 뛰어난 RAS 특성을 지원합니다.

  • 고급 고가용성 Linux 서비스는 모든 구독에 포함되어 있습니다. Linux on z Systems를 위한 클러스터 파일 시스템을 제공하며, 통합된 오픈 소스 기술 제품군에서 모든 필수 모니터링, 메시징, 클러스터 리소스 관리 기능을 제공합니다.
  • z Systems의 향상된 실시간 디스크 미러링은 디스크 스토리지 또는 스토리지 경로에 문제가 발생할 경우, 중단 없는 운영을 지원하여 스토리지 운영을 개선하고 서비스 가용성을 향상합니다.
  • Linux는 동시 플래시 MCL 업데이트 기능을 지원하므로, 플래시 스토리지 미디어에 대한 I/O 작업에 영향을 주지 않으면서 동시 하드웨어 마이크로코드 레벨 업그레이드(MCL)를 적용할 수 있습니다.

다른 곳에서는 찾아보기 힘든 도구와 OpenFabrics Enterprise Distribution을 위한 네트워킹 및 통신 기능, 공유 메모리 통신, 개선된 HiperSockets 지원을 활용하여 운영 효율성을 향상합니다. 당사의 시스템 관리 도구는 지루하고 복잡하면서 노동 집약적인 유지 관리 작업을 크게 줄여줍니다. 다음과 같은 기능을 통해 운영 효율성을 높일 수도 있습니다.

  • dasdfmt - 동시에 실행하는 경우에도 DASD 포맷 프로세스의 속도를 향상합니다. 한 번에 포맷할 실린더의 수를 지정할 수도 있습니다. 이렇게 하면 관리 시간과 수고를 줄이고, 향후 대용량 DASD로 증가를 지원할 수 있습니다.
  • 투명한 대용량 페이지를 지원하므로, Java 프로그램의 힙(heap) 공간이나 데이터베이스의 캐싱 영역처럼 대량의 익명 메모리에 액세스하는 애플리케이션의 성능이 향상됩니다.
  • Java SDK가 포함되어 있으며 보안 서버 측 웹 프로그래밍을 위한 이상적인 프레임워크입니다. 또한 Java 애플리케이션 서버는 트랜잭션 관리, 보안, 클러스터링, 성능 가용성, 연결성, 확장성을 위한 기능을 갖춘 엔터프라이즈 애플리케이션을 위한 애플리케이션 배포 환경을 제공합니다.
  • OFED(OpenFabrics Enterprise Distribution) 패키지는 IBM Z에서 사용할 수 있습니다. 이는 RDMA(Remote Direct Memory Access) 및 커널 우회 애플리케이션용 오픈 소스 소프트웨어입니다. OFS(OpenFabrics Software)는 고효율 네트워크, 스토리지 연결, 병렬 컴퓨팅이 필요한 비즈니스, 연구, 과학 환경에서 사용됩니다.
  • ZYpp는 탁월한 패키지 관리 기능을 제공하며 모든 엔터프라이즈 배포에서 사용할 수 있는 가장 빠른 업데이트 스택입니다. SUSE는 성능과 정확성을 위해 ZYpp를 최적화했습니다.
  • YaST(Yet Another Setup Tool) 프레임워크는 시스템의 설치, 구성, 관리의 모든 측면에 사용할 수 있는 가장 강력하고 광범위한 Linux 환경을 제공합니다. YaST는 텍스트 모드와 사용하기 쉬운 그래픽 모드를 모두 제공하여, 단일 시스템을 쉽게 설정하고 구성할 수 있도록 지원합니다.
  • 원격 시스템 구성 및 대량 배포를 위해 설계된 AutoYaST를 사용하면 자동화를 향상할 수 있습니다. 이 도구를 사용하면 유사한 환경, 유사한(하지만 반드시 동일하지는 않은) 하드웨어를 공유하고 비슷한 작업을 수행하는 수많은 시스템을 위해 완전히 맞춤 설정할 수 있는 자동 원격 Linux 설치 프로세스가 지원됩니다. AutoYaST를 사용하면 사용자 개입 없이 이러한 시스템을 동시에 짧은 시간 내에 설치할 수 있습니다.
  • SUSE Linux Enterprise Server for IBM Z and LinuxOne에서 실행되는 SUSE Manager를 사용하여 중앙 집중식 고급 시스템 및 구성 관리와 보안 모니터링 및 그 밖의 수많은 기능을 수행할 수 있습니다.