Principais recursos
Alto desempenho e throughput com suporte aos últimos avanços tecnológicos em SIMD (Single Instruction, Multiple Data) e SMT (Simultaneous Multithreading) em toda a faixa de sistemas IBM Z e LinuxONE. As melhorias de desempenho nas máquinas IBM z14 e z15 incluem:
- Suporte aprimorado ao conjunto de instruções no conjunto de ferramentas
- Capacidade de usar instruções SIMD no espaço do usuário para cargas de trabalho analíticas e bibliotecas matemáticas
- O compilador LLVM dá suporte a instruções de IBM z14 para oferecer um melhor desempenho
- O suporte a SMT (Symmetric Multi-Threading) melhora o desempenho, gerenciando a utilização de recursos compartilhados
- A ferramenta perf oferece um rico conjunto de comandos para coletar e analisar dados de monitoramento e desempenho
- O suporte a zEnterprise Data Compression (zEDC), um recurso de aceleração da compactação em hardware dos IBM z Systems, oferece maior desempenho para aplicativos de software usando a compactação de dados.
- A capacidade de otimizar o ajuste de desempenho com o recurso de contador de medição da CPU, compatível com o conjunto de contadores de diagnóstico MT que vem com as máquinas IBM z14 e z15, inclui:
Mais segurança e proteção de dados, dando suporte à aceleração criptográfica mais recente para operações com chave segura e assistência para novo hardware, oferecendo uma rápida criptografia de dados. As melhorias de suporte criptográfico das máquinas IBM z14 e z15 incluem:
- Suporte a True Random Number Generator via CPACF (CP Assist for Cryptographic Functions), que melhora a disponibilidade de dados aleatórios no pool de entropia do kernel
- Suporte de OpenSSL, ibmca e libica a instruções do IBM z14 para criptografia com base em AES-GCM dos dados em trânsito
- O libica é compatível com a aceleração de hardware para o algoritmo SHA3 que usa o hardware CPACF em máquinas IBM z14
- Para garantir proteção às suas cargas de trabalho e dados, a SUSE oferece conexão com a segurança de mainframe padrão por meio do Identity Manager Integration Module for Mainframes, que se conecta ao RACF, ACF2 e Top Secret. A SUSE também oferece recursos de segurança, como a metodologia de segurança AppArmor e SELinux
- A tecnologia criptográfica dá suporte aos mais recentes adaptadores criptográficos. O openCryptoki oferece recursos, como monitoramento dinâmico, suporte empresarial PKCS#11, migração de chaves e gerenciamento de chaves, para proporcionar segurança e estabilidade.
- Os certificados de segurança incluem FIPS 140-1/140-2 e Critérios Comuns (CC).
- A habilitação do Secure Execution (kernel e espaço do usuário) fornece um ambiente de execução confiável, projetado para proteger e isolar cargas de trabalho críticas, com mais eficiência do que um ambiente de software padrão, contra ameaças internas e também externas. A execução segura permite que você:
- Dimensione até milhares de cargas de trabalho totalmente isoladas e protegidas contra ameaças internas e externas
- Resolva o problema de segurança presente em outros servidores Linux que executam de vários contêineres na mesma máquina virtual
- Proteja o contexto de contêineres em cargas de trabalho heterogêneas, sem grandes alterações de código de software
- Garanta o sigilo e a integridade de dados confidenciais e das cargas de trabalho do IBM Z na multinuvem híbrida
- Proteja a inicialização para garantir que o código iniciado pelo firmware seja confiável. A cadeia de confiança é verificada a partir do hardware, passando por todo o firmware, até o sistema operacional.
Melhores recursos de virtualização para impulsionar a utilização de recursos usando KVM e z/VM, oferecendo a você a capacidade de criar várias máquinas virtuais que são executadas em um só processador e que lidam com várias cargas de trabalho. Isso permite reduzir ou eliminar a compra de mais hardware e permite consolidar sistemas físicos para reduzir o espaço de ocupação do data center e simplificar a manutenção para os funcionários de TI. Os recursos de virtualização incluem:
- As Store Hypervisor Information (STHYI) de LPAR estão disponíveis no KVM. Os aplicativos sem privilégios de espaço de usuário executados no KVM podem recuperar os dados de capacidade do hipervisor por meio de LPAR, caso não sejam oferecidos pelo kernel Linux
- Agora, as verificações de máquina causadas por convidados com falha do KVM são direcionadas ao servidor virtual do KVM, em vez do hipervisor do KVM, o que torna o hipervisor mais resiliente
- Agora, os convidados do KVM podem usar recursos de CPU, incluindo funções de CPACF, que foram introduzidas no IBM z14
- O recurso de vários caminhos permite que você estabeleça várias conexões entre os mesmos dois convidados de z/VM, o que resulta em maior escalabilidade para troca de dados z/VM Linux e maior desempenho.
Os recursos avançados de RAS aumentam a confiabilidade e reduzem os custos, oferecendo dimensões adicionais de disponibilidade e garantindo os mais altos níveis de segurança, ao mesmo tempo em que reduzem seu tempo de espera planejado e não planejado, dando suporte às lendárias características de RAS dos IBM z Systems.
- Os serviços avançados de alta disponibilidade do Linux estão incluídos em todas as assinaturas. Isso oferece a você um sistema de arquivos agrupado em cluster para Linux em z Systems e proporciona todas as funcionalidades essenciais de gerenciamento de recursos de cluster, monitoramento e colaboração em um conjunto integrado de tecnologias de código aberto.
- O espelhamento de disco com melhorias em tempo real para z Systems aprimora a operação de armazenamento, permitindo o funcionamento ininterrupto em caso de problemas do armazenamento em disco ou do caminho de armazenamento, oferecendo uma melhor disponibilidade do serviço.
- O suporte Linux para o recurso de atualizações Flash MCL simultâneas garante que as atualizações simultâneas em nível de microcódigo de hardware (MCL) possam ser aplicadas sem afetar as operações de E/S na mídia de armazenamento Flash.
Melhor eficiência operacional com ferramentas que você não encontrará em nenhum outro lugar e que aproveitam os recursos de projeto de rede e comunicações para OpenFabrics Enterprise Distribution, comunicações de memória compartilhada e suporte aprimorado a HiperSockets. Nossas ferramentas de gerenciamento de sistemas reduzem significativamente a manutenção tediosa, complicada e trabalhosa. O aumento da eficiência operacional também é obtido com estes recursos:
- dasdfmt — Aumenta a velocidade dos processos de formatação DASD, mesmo que eles sejam executados simultaneamente. Além disso, é possível especificar o número de cilindros a serem formatados em uma etapa. Isso diminui o tempo e os esforços de administração e dá suporte ao crescimento com futuros DASDs maiores.
- O suporte a grandes páginas transparentes oferece melhorias de desempenho para aplicativos que acessam grandes quantidades de memória anônima, como espaço de heap para programas Java ou áreas de armazenamento em cache para bancos de dados.
- O Java SDK está incluído e é uma metodologia ideal para programação Web segura para servidores. Os servidores de aplicativos Java também oferecem um ambiente de implantação de aplicativos empresariais, com recursos de gerenciamento de transações, segurança, agrupamento em cluster, desempenho, disponibilidade, conectividade e escalabilidade.
- Os pacotes OFED (OpenFabrics Enterprise Distribution) são habilitados para IBM Z. Esse é o software de código aberto para aplicativos de contorno de kernel e Remote Direct Memory Access (RDMA). O OpenFabrics Software (OFS) é usado em ambientes empresariais, científicos e de pesquisa que exigem redes altamente eficientes, conectividade de armazenamento e computação paralela.
- O ZYpp oferece gerenciamento superior de pacotes e é a mais rápida pilha de atualizações disponível em qualquer distribuição empresarial. A SUSE otimizou o ZYpp em desempenho e precisão.
- A metodologia YaST (Yet another Setup Tool) oferece o ambiente Linux mais avançado e extenso disponível atualmente para todos os aspectos de instalação, configuração e gerenciamento de seu sistema. Oferecendo um modo de texto e um modo gráfico de fácil utilização, o YaST ajuda você a configurar máquinas únicas com facilidade.
- Mais automatização com a AutoYaST, projetada para configuração remota de sistemas e implantação em massa. Essa ferramenta permite um processo de instalação do Linux completamente personalizável, automático e remoto para um grande número de sistemas que compartilham um ambiente e um hardware semelhantes, mas não necessariamente idênticos, e que realizam tarefas comparáveis. Com o AutoYaST, é possível instalar esses sistemas simultaneamente em pouco tempo, sem intervenção do usuário.
- O gerenciamento avançado e centralizado de sistemas e configurações, o monitoramento de segurança e também muitos outros recursos podem ser feitos com o SUSE Manager em execução no SUSE Linux Enterprise Server for IBM Z and LinuxOne.