NAYС.OS — sıfırdan yığılmış və konteynerlər üçün optimallaşdırılmış minimalist dağıtım.

NAYС.OS layihəsi tamamilə sıfırdan yaradılmış, öz paket bazasını dəstəkləyən bir Linux paylanması inkişaf etdirir, digər paylanmalardan paketlərin toplanması skriptlərini istifadə etmir. Layihə, öz alət dəstini, öz tətbiq edilmiş yamanlamalarını və toplanma siyasətini inkişaf etdirir. Yükləmək üçün iso görüntüsü (603 MB) mövcuddur ki, bu da virtual maşınlar (KVM, Proxmox, VMware, VirtualBox və s.) üçün quraşdırma mərkəzlidir.

Paylanma şəxsi və kommersiya məqsədli istifadə üçün cihaz sayı məhdudiyyəti olmadan pulsuz olaraq dağıdılır. Lakin lisenziya müqaviləsi "mənbə kodunu dəyişdirmək, uyğunlaşdırmaq, tərcümə etmək, dekompilyasiya etmək, disassambl etmək və ya başqa yollarla əldə etməyə çalışmaq, yalnız qüvvədə olan qanunvericilik və ya açıq komponentlərin lisenziya şərtləri ilə birbaşa icazə verilən hallardan başqa" qadağan edir. Eyni zamanda, "proqram məhsulunu şifahi razılıq olmadan ötürmək, satmaq, icarəyə vermək, istifadəyə vermək, dərc etmək və ya başqa yollarla yaymaq" qadağandır.

NAYС.OS uzunmüddətli dəstək (LTS) ilə optimallaşdırılmış server sistemi kimi təqdim olunur virtual maşınlar, bulud sistemləri və edge düyünləri üçün. Nüvə, tərtibçi proqramları, əsas kitabxanalar, kripto stack — hamısı bərpa edilə bilənlik və təhlükəsizlik tələblərinə uyğun toplanır. Layihə Rusiya proqram təminatı reyestrinə daxil edilib (qeydiyyat, dövlət sektorunda "daxili proqram təminatı" tələblərini bağlamağı mümkün edir və bəzi korporativ müştərilər üçün).

İki yanaşma dəstəklənir: atomar yenilənən (OSTree əsaslı immutable) və klassik RPM (dnf/dnf5). Atomar variantda /usr bölməsi yalnız oxumaq rejimində montaj olunur, yeniləmələr bütün sistem üçün tamamilə tətbiq olunur, uğursuz yeniləmələri geri qaytarmaq üçün Btrfs snapshotları istifadə olunur, əsas sistemin versiyaları idarə oluna bilən artefaktlar kimi qəbul edilir və OSTree depo vasitəsilə düyünlərə yayıla bilər. Klassik RPM variantı dnf və dnf5 vasitəsilə paket idarəsi üzrə idarəetmə həyata keçirir, əl və avtomatik yeniləmələri dəstəkləyir və "niceos-installer" konsol quraşdırıcısını təqdim edir.

Paylanma minimal və proqnozlaşdırıla bilən bir konteyner bazası təqdim edir ki, burada qrafik mühit yoxdur, yalnız əsas servis xidmətləri (systemd, şəbəkə utilitləri, SSH, nftables/firewalld-da firewall, əsas monitorinq utilitləri) işə salınır, bütün tətbiqi proqram təminatı konteynerlərdə (Docker/Podman/Kubernetes) və ya bazanın üstündə ayrı ayrı xidmətlər olaraq quraşdırılması təklif olunur.

Docker Hub-da rəsmi konteyner görüntüləri mövcuddur. Belə görüntülər eyni minimal NiceOS Base əsasında yaradılır, qeyri-imtiyazlı istifadəçi ilə işləyir, daxili SBOM (CycloneDX/SPDX) və zəiflik hesabatları (Trivy, Grype) ehtiva edir, eləcə də konteynerin içində offline audit üçün daxili hesabatlarla təmin edilir.

Ölkə daxili kriptologiyaya dəstək var (GOST tələbləri və auditləri olan yığılan və sınaqdan keçirilmiş stek üçün olanlar):

  • GnuPG GOST ilə (GOST R 34.10-2012 və GOST R 34.11-2012), imza, şifrələmə və yoxlama daxil olmaqla;
  • OpenSSL GOST ilə — TLS və GOST-kriptologiyası ilə CLI utilitələri;
  • libksba/nettle — CMS və X.509-da GOST dəstəyi;
  • OpenVPN GOST ilə — GOST-şifrələmə ilə hazır server, bir neçə dəqiqə içində VPN (PKI, firewall, monitorinq, Prometheus ilə inteqrasiya) qurmağa imkan verən skript var;
  • GOST-hesablama vasitələri (gost12sum, openssl dgst-də profillər və s.) üçün bütünlükləri yoxlamaq üçün utilitələr.

Təhlükəsizliyin artırılması imkanları:

  • SELinux standart olaraq aktivdir;
  • Yığılanda müdafiə bayraqları (PIE, RELRO, SSP, FORTIFY_SOURCE və s.) istifadə olunur;
  • Bütünlükləri yoxlamaq üçün ssenarilər həyata keçirilmişdir (Secure Boot, IMA, AIDE GOST-alqoritmləri ilə);
  • Hər RPM paketi imzalanıb, Zero-Trust PKI modeli tətbiq edilib: standart olaraq yoxlamadan keçməyənlərə etibar edilmir;
  • Paketlər və görüntülər üçün SBOM və zəiflik hesabatları yaradılır.

Virtual və bulud sistemləri üçün imkanlar:

  • Məxfi virtual maşınlar üçün dəstək təqdim olunur (AMD SEV-SNP, Intel TDX). Belə ssenarilər üçün virtual maşınların attestasiya utilitələri mövcuddur.
  • Rəsmi NAIS.OS 5.2 görüntüsü Yandex Cloud Marketplace-də virtual maşın şəklində mövcuddur, burada Docker, glibc və Python 3.12 artıq daxildir; distrobütor Rusiya proqram təminatı reyestrində qeyd olunur;
  • Cloud.ru Marketplace-də distrobütor «konteynerlər üçün rus minimalist OS. VM, Docker və Kubernetes üçün görüntü» kimi təsvir olunub;
  • Ayrı NiceOS V redaksiyası hipervizörlər üçün optimallaşdırılmışdır (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud və s.) və minimum xidmətlər dəsti ilə Kickstart/JSON vasitəsilə avtomatlaşdırılmış quraşdırmalara yönəlir.

İstifadə olunan versiyalar arasında:

  • Linux 6.13.x,
  • GCC 14.3, Glibc 2.41,
  • OpenSSL 3.5.1 (GOST əlavələri ilə),
  • systemd 257, coreutils 9.6.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster