Jump To Close Expand all Collapse all Table of contents 内核管理指南 前言 1. 使用内核模块 Expand section "1. 使用内核模块" Collapse section "1. 使用内核模块" 1.1. 什么是内核模块? 1.2. 内核模块依赖关系 1.3. 列出当前加载的模块 1.4. 显示模块信息 1.5. 在系统运行时载入内核模块 1.6. 在系统运行时卸载内核模块 1.7. 在系统引导时自动载入内核模块 1.8. 防止在系统引导时自动载入内核模块 1.9. 为安全引导签名内核模块 Expand section "1.9. 为安全引导签名内核模块" Collapse section "1.9. 为安全引导签名内核模块" 1.9.1. 先决条件 1.9.2. 内核模块验证 Expand section "1.9.2. 内核模块验证" Collapse section "1.9.2. 内核模块验证" 1.9.2.1. 用于验证内核模块的公钥源 1.9.2.2. 内核模块验证要求 1.9.3. 生成公共和专用 X.509 密钥对 1.9.4. 在目标系统中注册公钥 Expand section "1.9.4. 在目标系统中注册公钥" Collapse section "1.9.4. 在目标系统中注册公钥" 1.9.4.1. 工厂固件映像(包括公钥) 1.9.4.2. 系统管理员手动将公钥添加到 MOK 列表中 1.9.5. 使用私钥签名内核模块 1.9.6. 载入签名的内核模块 2. 使用 sysctl 和内核可调项 Expand section "2. 使用 sysctl 和内核可调项" Collapse section "2. 使用 sysctl 和内核可调项" 2.1. 什么是内核可调项? 2.2. 如何使用内核可调项 Expand section "2.2. 如何使用内核可调项" Collapse section "2.2. 如何使用内核可调项" 2.2.1. 使用 sysctl 命令 2.2.2. 修改 /etc/sysctl 中的文件. 2.3. 可以控制哪些可调项? Expand section "2.3. 可以控制哪些可调项?" Collapse section "2.3. 可以控制哪些可调项?" 2.3.1. 网络接口可调项 2.3.2. 全局内核 tunables 3. 内核参数和值列表 Expand section "3. 内核参数和值列表" Collapse section "3. 内核参数和值列表" 3.1. 内核命令行参数 Expand section "3.1. 内核命令行参数" Collapse section "3.1. 内核命令行参数" 3.1.1. 设置内核命令行参数 3.1.2. 可以控制哪些内核命令行参数 Expand section "3.1.2. 可以控制哪些内核命令行参数" Collapse section "3.1.2. 可以控制哪些内核命令行参数" 3.1.2.1. 硬件特定内核命令行参数 4. 内核特性 Expand section "4. 内核特性" Collapse section "4. 内核特性" 4.1. Control groups Expand section "4.1. Control groups" Collapse section "4.1. Control groups" 4.1.1. 什么是控制组? 4.1.2. 什么是命名空间? 4.1.3. 支持的命名空间 4.2. 内核源检查器 Expand section "4.2. 内核源检查器" Collapse section "4.2. 内核源检查器" 4.2.1. 使用 4.3. 直接访问文件(DAX) 4.4. 用户空间的内存保护密钥(也称为 PKU 或 PKEYS) 4.5. 内核请求空间布局随机化 4.6. 高级错误报告(AER) Expand section "4.6. 高级错误报告(AER)" Collapse section "4.6. 高级错误报告(AER)" 4.6.1. 什么是 AER 4.6.2. 收集并显示 AER 信息 5. 手动升级内核 Expand section "5. 手动升级内核" Collapse section "5. 手动升级内核" 5.1. 内核软件包概述 5.2. 准备升级 5.3. 下载升级的内核 5.4. 执行升级 5.5. 验证初始 RAM 文件系统镜像 5.6. 验证引导装载程序 6. 使用内核实时修补程序应用补丁 Expand section "6. 使用内核实时修补程序应用补丁" Collapse section "6. 使用内核实时修补程序应用补丁" 6.1. kpatch 的限制 6.2. 对第三方实时补丁的支持 6.3. 获得内核实时补丁 6.4. 组件内核实时修补 6.5. 内核实时补丁如何工作 6.6. 启用内核实时补丁 Expand section "6.6. 启用内核实时补丁" Collapse section "6.6. 启用内核实时补丁" 6.6.1. 订阅实时补丁流 6.7. 更新内核补丁模块 6.8. 禁用内核实时补丁 Expand section "6.8. 禁用内核实时补丁" Collapse section "6.8. 禁用内核实时补丁" 6.8.1. 删除 live patching 软件包 6.8.2. 卸载内核补丁模块 6.8.3. 禁用 kpatch.service 7. 内核崩溃转储指南 Expand section "7. 内核崩溃转储指南" Collapse section "7. 内核崩溃转储指南" 7.1. kdump 简介 Expand section "7.1. kdump 简介" Collapse section "7.1. kdump 简介" 7.1.1. 关于 kdump 和 kexec 7.1.2. 内存要求 7.2. 安装和配置 kdump Expand section "7.2. 安装和配置 kdump" Collapse section "7.2. 安装和配置 kdump" 7.2.1. 安装 kdump 7.2.2. 在命令行中配置 kdump Expand section "7.2.2. 在命令行中配置 kdump" Collapse section "7.2.2. 在命令行中配置 kdump" 7.2.2.1. 配置内存用量 7.2.2.2. 配置 kdump 类型 7.2.2.3. 配置内核收集器 7.2.2.4. 配置默认操作 7.2.2.5. 启用服务 7.2.3. 在图形用户界面中配置 kdump Expand section "7.2.3. 在图形用户界面中配置 kdump" Collapse section "7.2.3. 在图形用户界面中配置 kdump" 7.2.3.1. 配置内存用量 7.2.3.2. 配置 kdump 类型 7.2.3.3. 配置内核收集器 7.2.3.4. 配置默认操作 7.2.3.5. 启用服务 7.3. 为 kdump 将内核驱动程序列入黑名单 7.4. 测试 kdump 配置 Expand section "7.4. 测试 kdump 配置" Collapse section "7.4. 测试 kdump 配置" 7.4.1. 其它资源 Expand section "7.4.1. 其它资源" Collapse section "7.4.1. 其它资源" 7.4.1.1. 安装的文档 7.4.1.2. 在线文档 7.5. 固件支持的转储机制 Expand section "7.5. 固件支持的转储机制" Collapse section "7.5. 固件支持的转储机制" 7.5.1. 固件支持的转储案例 7.5.2. 在 IBM PowerPC 硬件中使用 fadump 7.5.3. IBM Z 支持的固件转储方法 7.5.4. 在 Fujitsu PRIMEQUEST 系统中使用 sadump 7.6. 分析内核转储 Expand section "7.6. 分析内核转储" Collapse section "7.6. 分析内核转储" 7.6.1. 安装 crash 工具 7.6.2. 运行 crash 工具 7.6.3. 显示消息缓冲 7.6.4. 显示后端 7.6.5. 显示进程状态 7.6.6. 显示虚拟内存信息 7.6.7. 显示打开的文件 7.6.8. 退出实用程序 7.7. 常见问题解答 7.8. 支持的 kdump 配置和目标 Expand section "7.8. 支持的 kdump 配置和目标" Collapse section "7.8. 支持的 kdump 配置和目标" 7.8.1. kdump 的内存要求 7.8.2. 自动内存保留的最小阈值 7.8.3. 支持的 kdump 目标 7.8.4. 支持的 kdump 过滤等级 7.8.5. 支持的默认操作 7.8.6. 估算 kdump 大小 7.8.7. 支持 内核和 kernel -alt 软件包中的构架 7.9. 使用 kexec 重启内核 Expand section "7.9. 使用 kexec 重启内核" Collapse section "7.9. 使用 kexec 重启内核" 7.9.1. 使用 kexec 重启内核 7.10. 与 kdump 相关的门户实验 Expand section "7.10. 与 kdump 相关的门户实验" Collapse section "7.10. 与 kdump 相关的门户实验" 7.10.1. kdump helper 7.10.2. 内核 oops 分析器 8. 使用内核完整性子系统提高安全性 Expand section "8. 使用内核完整性子系统提高安全性" Collapse section "8. 使用内核完整性子系统提高安全性" 8.1. 内核完整性子系统 8.2. 完整性测量架构 8.3. 扩展的验证模块 8.4. 可信和加密的密钥 8.5. 启用完整性测量架构和扩展验证模块 8.6. 使用完整性测量架构收集文件哈希 9. 修订历史记录 Settings Close Language: 한국어 English 日本語 简体中文 Language: 한국어 English 日本語 简体中文 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 한국어 English 日本語 简体中文 Language: 한국어 English 日本語 简体中文 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Red Hat Training A Red Hat training course is available for Red Hat Enterprise Linux 8.2. 完整性测量架构 完整性测量架构(IMA)是内核完整性子系统的一个组件。IMA 旨在通过在访问之前测量、存储和应用垃圾文件哈希来维护本地文件的内容。这可防止读取和执行不可靠数据并增强系统安全性。 Previous Next