首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否可以在coreos上禁用spectre/meltdown/相关补丁?

是否可以在coreos上禁用spectre/meltdown/相关补丁?
EN

Stack Overflow用户
提问于 2019-02-27 05:10:15
回答 1查看 437关注 0票数 0

有没有可能在较新版本的CoreOS上禁用幽灵和熔毁补丁?在我的公司,我们正在运行一个完全内部的Kubernetes计算机集群,并希望能恢复性能。

在正常的linux系统上,您可以使用内核引导参数进行引导:

代码语言:javascript
复制
pti=off spectre_v2=off l1tf=off nospec_store_bypass_disable no_stf_barrier

但补充说:

代码语言:javascript
复制
set linux_append="coreos.autologin=tty1 pti=off spectre_v2=off l1tf=off nospec_store_bypass_disable no_stf_barrier"

/usr/share/oem/grub.cfg似乎没有任何影响。

我想知道是我的配置不正确,还是CoreOS不允许更改此行为。

如果有帮助,我们运行的是CoreOS版本:"Container Linux by CoreOS 1967.6.0 (Rhyolite)"

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-02-27 23:00:53

显然,上面的配置确实禁用了这些补丁。我使用/proc/cpuinfo来确定是否应用了补丁。一位同事运行了一个检查程序,在添加上述配置后,这些检查程序被禁用。

想想看,在容器linux上,不要相信/proc/cpuinfo的幽灵/熔毁。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54894154

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档