Menu Close 管理监控和更新内核 使开源包含更多 对红帽文档提供反馈 1. Linux 内核 RPM Expand section "1. Linux 内核 RPM" Collapse section "1. Linux 内核 RPM" 1.1. RPM 是什么 1.2. Linux 内核 RPM 软件包概述 1.3. 显示内核软件包的内容 2. 使用 dnf 更新内核 Expand section "2. 使用 dnf 更新内核" Collapse section "2. 使用 dnf 更新内核" 2.1. 什么是内核 2.2. 什么是 dnf 2.3. 更新内核 2.4. 安装内核 3. 管理内核模块 Expand section "3. 管理内核模块" Collapse section "3. 管理内核模块" 3.1. 内核模块简介 3.2. 内核模块依赖关系 3.3. 列出当前载入的内核模块 3.4. 将内核设置为默认 3.5. 显示内核模块信息 3.6. 在系统运行时载入内核模块 3.7. 在系统运行时卸载内核模块 3.8. 在引导过程早期卸载内核模块 3.9. 在系统引导时自动载入内核模块 3.10. 防止在系统引导时自动载入内核模块 3.11. 编译自定义内核模块 4. 为安全引导签名内核模块 Expand section "4. 为安全引导签名内核模块" Collapse section "4. 为安全引导签名内核模块" 4.1. 什么是 UEFI 安全引导 4.2. UEFI 安全引导支持 4.3. 使用 X.509 密钥验证内核模块的要求 4.4. 公钥的源 4.5. 生成公钥和私钥对 4.6. 系统密钥环输出示例 4.7. 通过在 MOK 列表中添加公钥在目标系统中注册公钥 4.8. 使用私钥签名内核模块 4.9. 载入经过签名的内核模块 5. 配置内核命令行参数 Expand section "5. 配置内核命令行参数" Collapse section "5. 配置内核命令行参数" 5.1. 了解内核命令行参数 5.2. grubby 是什么 5.3. 什么是引导条目 5.4. 为所有引导条目更改内核命令行参数 5.5. 为单一引导条目更改内核命令行参数 5.6. 在引导时临时更改内核命令行参数 5.7. 配置 GRUB 2 设置以启用串行控制台连接 6. 在运行时配置内核参数 Expand section "6. 在运行时配置内核参数" Collapse section "6. 在运行时配置内核参数" 6.1. 什么是内核参数 6.2. 使用 sysctl 临时配置内核参数 6.3. 使用 sysctl 永久配置内核参数 6.4. 使用 /etc/sysctl.d/ 中的配置文件调整内核参数 6.5. 通过 /proc/sys/ 临时配置内核参数 7. 在虚拟环境中保留内核 panic 参数 Expand section "7. 在虚拟环境中保留内核 panic 参数" Collapse section "7. 在虚拟环境中保留内核 panic 参数" 7.1. 什么是软锁定 7.2. 控制内核 panic 的参数 7.3. 在虚拟环境中有伪装的软锁定 8. 为数据库服务器调整内核参数 Expand section "8. 为数据库服务器调整内核参数" Collapse section "8. 为数据库服务器调整内核参数" 8.1. 介绍 8.2. 影响数据库应用程序性能的参数 9. 内核日志记录入门 Expand section "9. 内核日志记录入门" Collapse section "9. 内核日志记录入门" 9.1. 什么是内核环缓冲 9.2. 日志级别和内核日志记录上的 printk 角色 10. 安装 kdump Expand section "10. 安装 kdump" Collapse section "10. 安装 kdump" 10.1. kdump 10.2. 执行 kdump 安装 11. 在命令行中配置 kdump Expand section "11. 在命令行中配置 kdump" Collapse section "11. 在命令行中配置 kdump" 11.1. 配置 kdump 内存用量 11.2. 配置 kdump 目标 11.3. 配置内核收集器 11.4. 配置 kdump 默认失败响应 11.5. kdump 的配置文件 11.6. 启用和禁用 kdump 服务 11.7. 测试 kdump 配置 11.8. 防止内核驱动程序为 kdump 加载 11.9. 在使用加密磁盘的系统中运行 kdump 12. 支持的 kdump 配置和目标 Expand section "12. 支持的 kdump 配置和目标" Collapse section "12. 支持的 kdump 配置和目标" 12.1. kdump 的内存要求 12.2. 内存保留的最小阈值 12.3. 支持的 kdump 目标 12.4. 支持的 kdump 过滤等级 12.5. 支持的默认故障响应 12.6. 使用 final_action 参数 12.7. 使用 failure_action 参数 13. 固件支持的转储机制 Expand section "13. 固件支持的转储机制" Collapse section "13. 固件支持的转储机制" 13.1. IBM PowerPC 硬件支持转储固件 13.2. 启用固件支持的转储机制 13.3. IBM Z 硬件支持的固件转储机制 13.4. 在 Fujitsu PRIMEQUEST 系统中使用 sadump 14. 分析内核转储 Expand section "14. 分析内核转储" Collapse section "14. 分析内核转储" 14.1. 安装 crash 工具 14.2. 运行和退出 crash 工具 14.3. 在 crash 工具中显示各种指示符 14.4. 使用 Kernel Oops Analyzer 14.5. Kdump Helper 工具 15. 使用内核实时修补程序应用补丁 Expand section "15. 使用内核实时修补程序应用补丁" Collapse section "15. 使用内核实时修补程序应用补丁" 15.1. kpatch 的限制 15.2. 对第三方实时补丁的支持 15.3. 获得内核实时补丁 15.4. 组件内核实时修补 15.5. 内核实时补丁如何工作 15.6. 将当前安装的内核订阅到实时补丁流 15.7. 自动订阅将来的内核到实时补丁流 15.8. 禁用实时补丁流的自动订阅 15.9. 更新内核补丁模块 15.10. 删除 live patching 软件包 15.11. 卸载内核补丁模块 15.12. 禁用 kpatch.service 16. 使用 systemd 管理应用程序使用的资源 Expand section "16. 使用 systemd 管理应用程序使用的资源" Collapse section "16. 使用 systemd 管理应用程序使用的资源" 16.1. 使用 systemd 分配系统资源 16.2. 资源管理中的 systemd 角色 16.3. cgroups 的 systemd 层次结构概述 16.4. 列出 systemd 单元 16.5. 查看 systemd 控制组群层次结构 16.6. 查看进程的 cgroup 16.7. 监控资源消耗 16.8. 使用 systemd 单元文件为应用程序设置限制 16.9. 使用 systemctl 命令将限制设置为应用程序 16.10. 通过管理器配置设置全局默认 CPU 关联性 16.11. 使用 systemd 配置 NUMA 策略 16.12. systemd 的 NUMA 策略配置选项 16.13. 使用 systemd-run 命令创建临时 cgroup 16.14. 删除临时控制组群 17. 了解 cgroups Expand section "17. 了解 cgroups" Collapse section "17. 了解 cgroups" 17.1. 了解控制组群 17.2. 什么是内核资源控制器 17.3. 什么是命名空间 18. 使用 zswap 提高系统性能 Expand section "18. 使用 zswap 提高系统性能" Collapse section "18. 使用 zswap 提高系统性能" 18.1. 什么是 zswap 18.2. 在运行时启用 zswap 18.3. 永久启用 zswap 19. 使用 cgroupfs 手动管理 cgroup Expand section "19. 使用 cgroupfs 手动管理 cgroup" Collapse section "19. 使用 cgroupfs 手动管理 cgroup" 19.1. 在 cgroups-v2 文件系统中创建 cgroup 和启用控制器 19.2. 通过调整 CPU 权重来控制应用程序的 CPU 时间 19.3. 挂载 cgroups-v1 19.4. 使用 cgroups-v1 为应用程序设置 CPU 限制 20. 使用 BPF Compiler Collection 分析系统性能 Expand section "20. 使用 BPF Compiler Collection 分析系统性能" Collapse section "20. 使用 BPF Compiler Collection 分析系统性能" 20.1. BCC 介绍 20.2. 安装 bcc-tools 软件包 20.3. 使用所选 bcc-tools 进行性能调整 21. 使用内核完整性子系统提高安全性 Expand section "21. 使用内核完整性子系统提高安全性" Collapse section "21. 使用内核完整性子系统提高安全性" 21.1. 内核完整性子系统 21.2. 完整性测量架构 21.3. 扩展的验证模块 21.4. 可信和加密的密钥 21.5. 使用可信密钥 21.6. 使用加密密钥 21.7. 启用完整性测量架构和扩展验证模块 21.8. 使用完整性测量架构收集文件哈希 22. 使用 Ansible 角色永久配置内核参数 Expand section "22. 使用 Ansible 角色永久配置内核参数" Collapse section "22. 使用 Ansible 角色永久配置内核参数" 22.1. 内核设置角色简介 22.2. 使用 kernel Settings 角色应用所选内核参数 Document options Language: English 한국어 日本語 简体中文 Format: Single-page HTML PDF ePub 5.2. grubby 是什么 grubby 是操作特定引导加载器配置文件的实用程序。 您还可以使用 grubby 更改默认引导条目,使用 从 GRUB2 菜单条目添加/删除参数。 更多详情请参阅 grubby(8)手册页。 Previous Next