CERN 加速器控制系統出走 RHEL 家族:一個編譯器基準線逼出的 Debian 13 遷移
MiniDebConf Winterthur 2026(CERN IT 演講) · 2026-08-30
2026 年 8 月 30 日,CERN 工程師 Federico Vaga 與 Nikos Tsipinakis 在 MiniDebConf Winterthur 2026 發表演講,證實 CERN 正把加速器複合體裡約 2,200 台工業控制電腦與嵌入式系統,從沿用近二十年的 CentOS/RHEL 家族,整批遷移到 Debian 13。CERN 計畫在 2026 年底前完成這批機器的轉換。這是繼 Scientific Linux、CentOS Linux 之後,CERN 首次跳出 Red Hat 系血統。
原本的問題:x86-64-v2 讓近半數硬體提前退休
CERN 的加速器控制電腦分佈在地下隧道與各實驗設施裡,負責控制電子元件,汰換週期本來就以十年為單位規劃。問題出在 RHEL 9與對應的 CentOS Stream 9 把預設編譯基準線拉高到 x86-64-v2,要求處理器支援 SSE4.2、POPCNT 等指令集,直接排除 2009 年前出貨的 CPU。CERN 估算,光是這個基準線變動,就會讓他們部署的嵌入式控制電腦中有 47% 無法再升級。RHEL 10 進一步把基準線推到 x86-64-v3,若繼續留在這條路線上,還會再犧牲 17% 的機器,估計重新設計汰換的成本上看 CHF 5.4 million。
| 項目 | RHEL 9 / CentOS Stream 9 | RHEL 10 | Debian 13 |
|---|---|---|---|
| 預設編譯基準 | x86-64-v2 | x86-64-v3 | x86-64(v1) |
| CERN 估計受影響機台比例 | 47% | 再加 17% | 0% |
採用的方法:只換前端控制電腦,資料中心原地不動
CERN 這次遷移範圍刻意收得很窄,只針對加速器複合體裡約 2,200 台工業控制電腦與嵌入式系統動刀,這些機器串接著約 17,000 個現場裝置,分佈在方圓 43 平方公里的設施內。PB 等級的資料中心與大型強子對撞機實驗運算叢集,則維持留在 RHEL / AlmaLinux 不動,並未納入這波遷移。選擇 Debian 13 而非 AlmaLinux、Rocky Linux 等其他 RHEL 分支的理由很直接:Debian 仍把基準架構維持在 x86-64(v1),不會像 RHEL 系那樣強制拉高最低硬體門檻,上游套件庫規模夠大,也貼近既有工業硬體的工具鏈慣例。
實際效果:套件工具鏈的缺口成為新代價
換到 Debian 並非沒有代價。CERN 團隊在演講中坦言,目前遇到的主要缺口包括:
- Debian 生態圈缺乏一套標準化、可自動建置並發佈套件的官方工具,不像 RHEL 系那樣有成熟的內部建置管線可以直接沿用
- Debian 套件機制原生不支援同一套件多版本並存,對需要長年維護特定韌體與函式庫版本的機構是額外負擔
- 既有的 CentOS 內部工具與腳本,需要重新對應到 Debian 的套件與設定慣例
CERN 的目標是在 2026 年底前讓所有 2,200 多台工業電腦與嵌入式系統跑上 Debian 13,但這也代表接下來一段時間,團隊得一邊遷移一邊補齊自己的套件建置基礎設施,而不是單純換一套發行版就結束。
原始來源:LWN.net · 演講錄影:MiniDebConf Winterthur 2026 錄影
Broadcom 無預警下架 VDDK 下載頁,VMware 遷移工具鏈一夕斷鏈
Broadcom Developer Portal(下載頁已回傳 404) · 2026-08-25 前後
2026 年 8 月 25 日前後,Broadcom 在未發布任何公告的情況下,將 VMware Virtual Disk Development Kit(VDDK)的下載頁面全面撤下,原本可直接存取的頁面此後全數回傳 404。這個異動卡住了幾乎所有依賴 VDDK 執行「離開 VMware」遷移的工具鏈。受影響的使用者只能透過客服工單,才拿到 Broadcom 官方對此事的簡短說法。
原本的問題:VDDK 是遷移工具鏈裡不能替代的一塊
VDDK 是一套讓外部程式不必經過 hypervisor,就能直接讀寫 VMware 虛擬磁碟格式的程式庫,通常搭配 NBD(Network Block Device)協定,讓工具能以區塊層級直接串流磁碟內容。這讓它同時是備份工具與虛擬機轉換工具的共同底層依賴:市面上幾乎所有把 VM 從 VMware 搬到其他平台的產品,都是靠 VDDK 加 NBD 這條路徑取得磁碟資料,不必先匯出笨重的 OVF 中介格式。依賴這條路徑的工具包括:
- Microsoft
Azure Migrate - Red Hat
Migration Toolkit for Virtualization - Nutanix
Move - 開源的
virt-v2v與nbdkit
Broadcom 的做法:先斷網頁,後給客服說法
根據多方回報與 Microsoft 技術支援論壇上的既有討論串,Broadcom 是在沒有事先公告、沒有棄用聲明、也沒有提供替代下載管道的情況下,直接讓下載頁回傳 404;截至查證當下,developer.broadcom.com 上原本的 VDDK 頁面仍無法存取。使用者向 Broadcom 客服申訴後,得到的官方回覆是:VDDK「已不再提供使用或下載」,Broadcom 將持續維護多種 API 與 SDK,讓經授權的技術聯盟夥伴得以建構備份與復原軟體。換句話說,一般使用者與中小型廠商今後若想拿到 VDDK,唯一途徑是先設法取得 Broadcom 認可的合作夥伴資格。
| 下架前 | 下架後(2026-08 起) | |
|---|---|---|
| 取得 VDDK 的方式 | 官網登入後直接下載 | 需個案聯絡 Broadcom 支援,能否取得未定 |
| 可用的遷移路徑 | VDDK + NBD 直接串流 | 儲存陣列輔助遷移、代理 VM 等替代方案 |
實際效果:遷移只能繞道,離開 VMware 的門檻變高
對已在進行中的遷移案來說,下架直接打斷既定流程,受影響的使用者只能改走儲存陣列輔助遷移、或透過代理 VM(proxy VM)等替代路徑,這些方法普遍比原本的 VDDK+NBD 直接串流來得慢、也更複雜。以仰賴 VDDK 做 VMware 到 KVM 轉換的專案為例,少了這條路徑,轉換管線就無法繞過 OVF 匯出這個中介步驟,直接拖慢遷移效率。這起事件被部分業者解讀為 Broadcom 收購 VMware 後,持續收緊生態系存取權限的又一步,接在先前永久授權終止、通路夥伴計畫改組之後。
原始來源:Virtualization Howto · 社群討論串:Microsoft Q&A