| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is notset; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为isnot set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | | 和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | |和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | isnot set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷pagecache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set |y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 armx86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG|is not set | is not set | y | y |当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_CPU_LITTLE_ENDIAN | y | - | is not set | - | arm和4.19保持兼容,不使用小端 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_CPU_LITTLE_ENDIAN | y | - | is not set | - | arm和4.19保持兼容,不使用小端 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | isnot set| 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y| is not set| is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | isnot set | isnot set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4CPU的ActivityMonitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | isnot set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | isnot set | isnot set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set| is not set| 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set |is not set |默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | -| is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | isnotset|-| 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_OPROFILE_NMI_TIMER | - | y | y | y | arm改为和x86一致,支持nmi timer |
| CONFIG_INITRAMFS_FILE_METADATA | is not set | is not set | xattr | xattr | 影响initrd内容,建议设置 |
| CONFIG_SMS_SDIO_DRV | - | is not set | - | m | 基于SDIO接口的Siano SMS1xxx的MDTV驱动 |
| CONFIG_VIDEO_BT848 | - | is not set | - | m | BT848视频驱动 |
| CONFIG_VIDEO_CS5345 | - | is not set | - | m | 立体声A/D转换器,卷云逻辑CS5345 |
| CONFIG_VIDEO_CX18 | - | is not set | - | m | 基于Conexant cx23418的PCI组合录像设备驱动 |
| CONFIG_VIDEO_SAA7146_VV | - | is not set | - | m | SAA7146多媒体桥接器驱动 |
| CONFIG_VIDEO_TDA7432 | - | is not set | - | m | 飞利浦TDA7432音频处理器 |
| CONFIG_VIDEO_TVAUDIO | - | is not set | - | m | 支持某些bt8xx主板上的几种音频解码器芯片 |
| CONFIG_VIDEOBUF_DMA_SG | - | is not set | - | m | 用于管理video4linux dma sg buffer的帮助模块 |
| CONFIG_VIDEOBUF_GEN | - | is not set | - | m | 用于管理video4linuxgen buffer的帮助模块 |
| CONFIG_VIDEOBUF_VMALLOC | - | is not set | - | m | 用于管理video4linux vmalloc buffer的帮助模块 |
| CONFIG_ACPI_DPTF | - | is not set | - | y | CONFIG_ACPI_DPTF控制dptf系列config,需要开启 |
| CONFIG_DPTF_POWER | - | is not set | - | m | 驱动在4.19已发布,推送openEuler开启 |
| CONFIG_DVB_AV7110 | - | is not set | - | m | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_IR | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_AV7110_OSD | - | is not set | - | y | AV7110卡驱动相关 |
| CONFIG_DVB_BT8XX | - | is not set | - | m | DVB/ATSC支持基于bt878的电视卡 |
| CONFIG_DVB_BUDGET_AV | - | is not set | - | m | 模拟信号输入的Budget卡 |
| CONFIG_DVB_BUDGET_PATCH | - | is not set | - | m | 支持预算修补AV7110 cards | CONFIG_SYSTEM_REVOCATION_LIST | - | - | y | y | 安全相关,建议开启 |
| CONFIG_NET_VENDOR_XILINX | y | y | - | - | 新增驱动,Xilinx 器件,但是XILINX_EMACLITE、XILINX_AXI_EMAC、XILINX_LL_TEMAC均未打开,建议和4.19 x86保持一致,不打开 |
| CONFIG_USB4_NET | is not set | - | m | m | 支持USB4,建议打开 |
| CONFIG_SECONDARY_TRUSTED_KEYRING | is not set | is not set | y | y | 如果设置,则提供一个可以添加额外密钥的密钥环,前提是这些密钥未列入黑名单,并由内置密钥担保进入内核或已经在辅助可信密钥环中,安全功能,建议打开 |
| CONFIG_SYSTEM_BLACKLIST_KEYRING | is not set | y | y | y | 安全相关,建议arm和x86保持一致,改为打开 |
| CONFIG_SPI_PL022 | y | - | m | - | 建议和4.19保持一致,编译为模块,不需要编译进内核 |
| CONFIG_THERMAL_EMULATION | is not set | is not set | y | y | 测试温度的仿真环境,云手机需要,建议和4.18 aarch64保持一致,打开 |
| CONFIG_OF_MDIO | y | y | y | - | 用于控制of_mdio.c是否被编译,of_mdio.c用于提供一些帮助函数,用于从OpenFirmware设备树中提取PHY设备信息,并使用它填充mii_bus。关闭该模块,不影响正常的mdi0驱动功能。x86的config中依赖此config的config均未打开 |
| CONFIG_ARCH_BINFMT_ELF_STATE | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,Binary Format,二进制格式的抽象接口,4.19 arm未开启此config |
| CONFIG_ARCH_HAVE_ELF_PROT | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持修改elf的prot标志 |
| CONFIG_ARCH_USE_GNU_PROPERTY | y | - | is not set | - | 和openEuler 20.03 4.19保持一致,开启此config会放开一个钩子函数支持解析elf的程序属性 |
| CONFIG_BLK_DEV_INTEGRITY_T10 | m | m | y | y | 和openEuler 20.03 4.19保持一致,此config的代码在openEuler 20.03,4.19是由CONFIG_BLK_DEV_INTEGRIT(值为y)控制的,因此在5.10中此config也建议是y |
| CONFIG_CDROM_PKTCDVD | is not set | - | m | - | 和openEuler 20.03 4.19保持一致,支持CD/DVD的数据写入 |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_TEST_KSTRTOX | is not set | is not set | ? | ? | 4.19该配置项是y,建议double check下是否需要。 |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备数的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_CC_HAS_KASAN_GENERIC | y | - | is not set | - | 4.19 没有,看着像kasan机制相关的东西,建议和 x86也一起关掉。 |
| CONFIG_HAVE_ARCH_KASAN_SW_TAGS | y | - | is not set | - | kasan Software tag-based mode<br/>安全编译选项,只有arm64支持,建议生产环境上关掉。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19 arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y | is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19 arm x86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br>2.架构无关,建议arm和x86统一配置 |
| CONFIG_HAVE_DEBUG_STACKOVERFLOW | - | - | y | y | 1. x86与openEuler2003的使用情况保持兼容</br> 2. 架构无关,建议arm和x86统一配置 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | isnotset | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_SECURITY_APPARMOR | y | y | isnotset | is not set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMORis not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set | is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set |- |分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_RUNTIME_TESTING_MENU | isnotset | isnotset | y | y | CONFIG_ASYNC_RAID6_TEST依赖此config。 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | isnotset | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备树的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_PRINTK_CALLER | y | isnotset | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE|-|- | y |y|刷pagecache特性,4.19armx86均开启,建议保持一致|
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE|y|is notset|y | y | 内存热缩需要此config,4.19arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19armx86、5.10arm均开启,提供heightN接口,建议保持一致|
| CONFIG_DRM_HISI_HIBMC|y|-|m|-|驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载|
| CONFIG_KEXEC_SIG | isnotset|is notset| y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | isnotset | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | isnot set | isnot set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set | is not set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | is not set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | y | y | CONFIG_ASYNC_RAID6_TEST依赖此config。 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备树的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE | - | - | y | y | 刷page cache特性,4.19arm x86均开启,建议保持一致 |
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE |y |is not set | y | y | 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y |-|y|y|4.19 arm x86、5.10arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC | y | - | m | - | 驱动建议用模块方式加载 |
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER| y| m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | is not set | isnotset | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_KEXEC_SIG_FORCE | - | - | y | y | 强制要求kexec_file_load系统调用必须传入签名,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | isnot set | isnot set | 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y | is not set| is not set| 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | is not set |is not set |默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | -| is not set | - | 用于支持ARMv8.4 CPU的Activity Monitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_NOUVEAU_LEGACY_CTX_SUPPORT | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_LEGACY | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_DRM_VM | y | y | n | n | 默认开启用于保持兼容,社区建议新发行版关闭此config,废弃的驱动可能提供了危险的接口,redhat已关闭 |
| CONFIG_MTD_PHYSMAP_OF | is not set | is not set | m | | 和arm64 4.19保持一致 |
| CONFIG_IKCONFIG | y | y | is not set |is not set | x86修改为is not set,和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_IKCONFIG_PROC | y | y | is not set | is not set | 和4.19保持一致,提供/proc/config.gz;内存开销稍微增加;开启有安全隐患,需要关闭 |
| CONFIG_CPU_IDLE_GOV_TEO | y | is not set | is not set | is not set | arm修改为和x86保持一致 |
| CONFIG_RUNTIME_TESTING_MENU | is not set | is not set | y | y | CONFIG_ASYNC_RAID6_TEST依赖此config。 |
| CONFIG_ASYNC_RAID6_TEST | - | - | m | m | 与4.19的使用情况保持兼容 |
| CONFIG_CC_HAS_SANCOV_TRACE_PC | - | - | y | y | 与4.19的使用情况保持兼容 |
| CONFIG_IO_STRICT_DEVMEM | y | y | y | is not set | 安全控制; 会导致/sys/bus/pci/devices/0000:00:1a.0/resource4不能mmap; x86 iommu特性不可用; centos 8.5(4.18)、centos stream(5.14) x86和arm均为is not set; fedora arm和x86为y |
| CONFIG_THERMAL_OF | y | y | y | ? | 4.19 x86无此配置项,建议double check下是否需要配套设备树的场景。 |
| CONFIG_WQ_WATCHDOG | y | y | ? | ? | 4.19该配置项是is not set,没有开启workqueue相关的调测功能,当前是否需要,是否会影响workqueue相关的性能。 |
| CONFIG_PRINTK_CALLER | y | is not set | y | y | 建议x86和arm保持一致,修改为y |
| CONFIG_SHRINK_PAGECACHE|-|- | y |y|刷page cache特性,4.19armx86均开启,建议保持一致|
| CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE | y |is not set | y | y| 内存热缩需要此config,4.19 arm打开,建议保持一致 |
| GENERIC_HWEIGHT | y | - | y | y | 4.19armx86、5.10 arm均开启,提供heightN接口,建议保持一致 |
| CONFIG_DRM_HISI_HIBMC|y|-|m| - | 驱动建议用模块方式加载|
| CONFIG_DRM_TTM | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_DRM_TTM_HELPER | y | m | m | m | arm改为和x86一致,用模块方式加载 |
| CONFIG_KEXEC_SIG | isnotset | is not set | y | y | 当kexec_file_load系统调用传入签名时,对签名进行检查,建议打开,用于安全 |
| CONFIG_SECURITY_APPARMOR | y | y | is not set | isnot set| 默认配置Security模式为selinux(CONFIG_DEFAULT_SECURITY_APPARMOR is not set, CONFIG_DEFAULT_SECURITY_SELINUX=y),其他模式不需要,apparmor相关配置不需配置,避免不用的模块编译 |
| CONFIG_SECURITY_APPARMOR_HASH | y | y| is not set| is not set | 默认使用selinux,不需要apparmor,该配置 无用 |
| CONFIG_SECURITY_APPARMOR_HASH_DEFAULT | y | y | isnot set | isnot set | 默认使用selinux,不使用apparmor,该配置无用 |
| CONFIG_ARM64_AMU_EXTN | y | - | is not set | - | 用于支持ARMv8.4CPU的ActivityMonitors Unit CPU extension,固件必须支持AMU,ARM Trusted Firmware版本为1.5及以后,否则访问计数寄存器时可能会发生panic、lockup、获取到错误的值,需要关闭此config |
| CONFIG_ARM64_BTI | y | - | isnot set | - | 分支目标识别(ARMv8.5扩展的一部分)提供了一种机制,用于限制BR或BLR等计算分支指令可以跳转到的位置集。BTI旨在为其他控制流完整性保护机制提供补充保护,例如作为ARMv8.3扩展的一部分提供的指针身份验证机制。因此,在不启用指针身份验证支持的情况下启用此选项是没有意义的。因此,在启用此选项时,您还应选择ARM64_PTR_AUTH=y。所以关闭此CONFIG,或打开CONFIG_ARM64_PTR_AUTH。|