Издание на Bastille 0.14, система за управление на контейнери на базата на FreeBSD Jail

Издадено издание Bastille 0.14.20250420, система за автоматизация на разгръщането и управлението на приложения, стартирани в контейнери, изолирани чрез механизма FreeBSD Jail. Кодът е написан на Shell, не изисква външни зависимости за работа и се разпространява под лицензия BSD.

За управление на контейнерите е предвидена командна утилита bastille, която позволява създаване и обновяване на Jail-окружения на база избраната версия на FreeBSD, а също така и извършване на стандартни операции с контейнерите, като стартиране/спиране, изграждане, клониране, внос/износ, преобразуване, промяна на настройки, управление на мрежов достъп и задаване на ограничения за потребление на ресурси.

Разрешава се разгръщането в контейнер на среди с Linux (Ubuntu и Debian), изпълнявани чрез Linuxulator. Сред разширените функции се поддържа стартиране на стандартни команди едновременно в няколко контейнера, вложени шаблони, моментни снимки и резервно копие. Кореновият дял в контейнера се монтира в режим само за четене. Средата за стартиране на контейнерите може да бъде създадена както на физически сървъри или Raspberry Pi дъски, така и в облачни услуги като AWS EC2, Vultr и DigitalOcean.

В репозитория са предоставени около 80 шаблона за бързо стартиране на контейнери на стандартни приложения, които съдържат програми за сървъри (nginx, mysql, wordpress, asterisk, redis, postfix, elasticsearch, salt и др.), разработчици (gitea, gitlab, jenkins, python, php, perl, ruby, rust, go, node.js, openjdk) и потребители (firefox, chromium). Поддържа се създаването на контейнерни стекове, позволяващи използването на един шаблон в друг.

В новото издание:

  • Добавена е опцията «-c» («—config») и променливата на средата BASTILLE_CONFIG за задаване на потребителски файл с конфигурация. При използване на опцията данните ще се съхраняват отделно, свързани със зададения конфигурационен файл.
  • Добавен е режим auto-mode («-a», «—auto») за стартиране и спиране на jail-окружения при нужда.
  • Добавен е режим debug-mode («-x», «—debug») за отстраняване на проблеми в инфраструктурата.
  • Реализирана е възможност за добавяне на забавяне преди стартиране на друг Jail-окружение (например, когато в един jail се стартира СУБД, използвана в останалите jail).
  • Добавена е възможност за задаване на няколко целеви среди в командата «console».
  • В командата «create» е добавена поддръжка за указване на параметри ZFS и конфигурация на VLAN (за Jail с виртуален мрежови стек VNET).
  • В командата «destroy» е добавена възможност за изтриване на кеша и указване на списък с jail за изпълнение на операцията едновременно за няколко jail.
  • В командата «limits» са добавени операциите «clear», «reset», «stats», «show», «add» и «remove».
  • В командата «list» е добавена възможност за извеждане във формат JSON.
  • В командата «network» е добавена поддръжка за добавяне и изтриване на множество мрежови интерфейси в jail.
  • Обявена за остаряла е опцията «rcorder», за управление на стартирането са реализирани нови опции «boot=on/off» и «priority=N».

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster