Tohle je IMHO uloha to UEFI.
Kdysi hodne davno na RS/6000 to fungovalo tak, ze kdyz mel AIX kernel panic, tak to po rebootu "BIOS" poznal a na pasku zapsal cely core dump jadra a tepre pak az nabootoval system.
Proc neco takoveho PC architektura neumi? Navic ted kdyz je skoro kazdy server virtualni? Paska by se dala nahradit nejakym virtualnim diskem a UEFI by jednoduje zapsalo stack trace jadra na ten disk az behem bootovani.
Však umí a pěkně dlouho, viz ten link výše. Prostě když kernel crashne, swap je větší než raměť a zrovna to nepodělalo driver disku, tak se před rebootem nacpe RAMka do swapu, a při následném bootu appliance to z něj něco překopíruje do filesystému.
Trochu nemilé je pak ten dump (pokud v něm není něco, co nesmí z firmy) přenést k vendorovi, když je to trochu větší appliance no ;-) A taky ten reboot po crashi trvá poněkud déle.
4. 7. 2024, 21:12 editováno autorem komentáře
To samozrejme vim. Preskocil jste ale tu jednu malickost... a sic, ze log se do pstore zapise rychlejc nez dump na disk :-) A pak je tu jeste jedna vec - LUKS a moderni KDF... co vyzaduji v zavislosti na parametrech vice RAM... no a tu musite na plnohodnotny dump mit v rezerve, tzn. ji jinak nepouzijete. Chapu vase nadseni pro dumpy, ale nekdy proste i jina cesta smysl dava... ;-)
První co by mě jako zloděje dat na ukradeném PC zajímalo by byl tento dump jadra, kdy tam vypíše syrová data.
Todle asi dlouho nebude, pokud se nevyřeší otázka bezpečnosti. Ono by bylo blbé sundat server a zjistit vlastně s čim máš dočinění a pak to jede rychleji než teď.
Ale ano bylo by to super... tam je ovšem to "ale"