ΠΡΠΎΠ΅ΠΊΡ ΠΠΠΠ‘.ΠΠ‘ ΡΠ°Π·Π²ΠΈΠ²Π°Π΅Ρ ΡΠ°ΠΌΠΎΡΡΠΎΡΡΠ΅Π»ΡΠ½ΡΠΉ Linux-Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ², ΡΠΎΠ±ΠΈΡΠ°Π΅ΠΌΡΠΉ Β«Ρ Π½ΡΠ»ΡΒ» ΠΈΠ· ΠΈΡΡ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΈ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΠΈΠΉ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠ½ΡΡ Π±Π°Π·Ρ, Π½Π΅ Π·Π°ΠΈΠΌΡΡΠ²ΡΡΡΡΡ ΡΡΠ΅Π½Π°ΡΠΈΠΈ ΡΠ±ΠΎΡΠΊΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΈΠ· Π΄ΡΡΠ³ΠΈΡ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ²ΠΎΠ². ΠΡΠΎΠ΅ΠΊΡ ΡΠ°Π·Π²ΠΈΠ²Π°Π΅Ρ ΡΠ²ΠΎΠΉ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°ΡΠΈΠΉ, ΡΠ²ΠΎΠΉ Π½Π°Π±ΠΎΡ ΠΏΠ°ΡΡΠ΅ΠΉ ΠΈ ΡΠ²ΠΎΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΡ ΡΠ±ΠΎΡΠΊΠΈ. ΠΠ»Ρ Π·Π°Π³ΡΡΠ·ΠΊΠΈ Π΄ΠΎΡΡΡΠΏΠ΅Π½ iso-ΠΎΠ±ΡΠ°Π· (603 ΠΠ), ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π½Π° ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ Π½Π° Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΠΈΠ½Ρ (KVM, Proxmox, VMware, VirtualBox ΠΈ Π΄Ρ.).
ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ² ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ΅ΡΡΡ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎ Π΄Π»Ρ ΡΠ°ΡΡΠ½ΠΎΠ³ΠΎ ΠΈ ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Π±Π΅Π· ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠΉ Π½Π° ΡΠΈΡΠ»ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ². ΠΡΠΈ ΡΡΠΎΠΌ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΠ΅ ΡΠΎΠ³Π»Π°ΡΠ΅Π½ΠΈΠ΅ Π·Π°ΠΏΡΠ΅ΡΠ°Π΅Ρ Β«ΠΌΠΎΠ΄ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°ΡΡ, Π°Π΄Π°ΠΏΡΠΈΡΠΎΠ²Π°ΡΡ, ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΠΈΡΡ, Π΄Π΅ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡΠΎΠ²Π°ΡΡ, Π΄ΠΈΠ·Π°ΡΡΠ΅ΠΌΠ±Π»ΠΈΡΠΎΠ²Π°ΡΡ ΠΈΠ»ΠΈ ΠΈΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΏΡΡΠ°ΡΡΡΡ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΠΈΡΡ ΠΎΠ΄Π½ΡΠΉ ΠΊΠΎΠ΄, Π·Π° ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅Π², ΠΏΡΡΠΌΠΎ ΡΠ°Π·ΡΠ΅ΡΡΠ½Π½ΡΡ Π΄Π΅ΠΉΡΡΠ²ΡΡΡΠΈΠΌ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°ΡΠ΅Π»ΡΡΡΠ²ΠΎΠΌ ΠΈΠ»ΠΈ ΡΡΠ»ΠΎΠ²ΠΈΡΠΌΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ ΠΎΡΠΊΡΡΡΡΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ²Β». Π’Π°ΠΊΠΆΠ΅ Π·Π°ΠΏΡΠ΅ΡΠ΅Π½ΠΎ Β«ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°ΡΡ, ΠΏΡΠΎΠ΄Π°Π²Π°ΡΡ, ΡΠ΄Π°Π²Π°ΡΡ Π² Π°ΡΠ΅Π½Π΄Ρ, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡ Π² ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°ΡΡ ΠΈΠ»ΠΈ ΠΈΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΠΉ ΠΏΡΠΎΠ΄ΡΠΊΡ Π±Π΅Π· ΠΏΠΈΡΡΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΡΠΎΠ³Π»Π°ΡΠΈΡ ΠΏΡΠ°Π²ΠΎΠΎΠ±Π»Π°Π΄Π°ΡΠ΅Π»ΡΒ».
ΠΠΠΠ‘.ΠΠ‘ ΠΏΠΎΠ·ΠΈΡΠΈΠΎΠ½ΠΈΡΡΠ΅ΡΡΡ ΠΊΠ°ΠΊ ΡΠ΅ΡΠ²Π΅ΡΠ½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° Ρ Π΄Π»ΠΈΡΠ΅Π»ΡΠ½ΡΠΌ ΡΡΠΎΠΊΠΎΠΌ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ (LTS), ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½Π°Ρ Π΄Π»Ρ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½, ΠΎΠ±Π»Π°ΡΠ½ΡΡ ΡΠΈΡΡΠ΅ΠΌ ΠΈ edge-ΡΠ·Π»ΠΎΠ². Π―Π΄ΡΠΎ, ΠΊΠΎΠΌΠΏΠΈΠ»ΡΡΠΎΡΡ, Π±Π°Π·ΠΎΠ²ΡΠ΅ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠΈ, ΠΊΡΠΈΠΏΡΠΎ-ΡΡΠ΅ΠΊ β Π²ΡΡ ΡΠΎΠ±ΡΠ°Π½ΠΎ ΠΏΠΎΠ΄ Π΅Π΄ΠΈΠ½ΡΠ΅ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ Π²ΠΎΡΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. ΠΡΠΎΠ΅ΠΊΡ Π²ΠΊΠ»ΡΡΡΠ½ Π² ΡΠ΅Π΅ΡΡΡ ΡΠΎΡΡΠΈΠΉΡΠΊΠΎΠ³ΠΎ ΠΠ (ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ, ΡΡΠΎ ΠΈΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΊΡΡΠ²Π°ΡΡ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠΎ Β«ΠΎΡΠ΅ΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎΠΌΡ ΠΠΒ» Π² Π³ΠΎΡΡΠ΅Π³ΠΌΠ΅Π½ΡΠ΅ ΠΈ Ρ ΡΠ°ΡΡΠΈ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠΎΠ²).
ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ Π΄Π²Π° ΠΏΠΎΠ΄Ρ ΠΎΠ΄Π°: Π°ΡΠΎΠΌΠ°ΡΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ΅ΠΌΡΠΉ (immutable Π½Π° Π±Π°Π·Π΅ OSTree) ΠΈ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ RPM (dnf/dnf5). Π Π°ΡΠΎΠΌΠ°ΡΠ½ΠΎΠΌ Π²Π°ΡΠΈΠ°Π½ΡΠ΅ ΡΠ°Π·Π΄Π΅Π» /usr ΠΌΠΎΠ½ΡΠΈΡΡΠ΅ΡΡΡ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ ΡΡΠ΅Π½ΠΈΡ, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ ΡΠ΅Π»ΠΈΠΊΠΎΠΌ Π΄Π»Ρ Π²ΡΠ΅ΠΉ ΡΠΈΡΡΠ΅ΠΌΡ, Π΄Π»Ρ ΠΎΡΠΊΠ°ΡΠ° Π½Π΅ΡΠ΄Π°ΡΠ½ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ Btrfs-ΡΠ½Π°ΠΏΡΠΎΡΡ, Π²Π΅ΡΡΠΈΠΈ Π±Π°Π·ΠΎΠ²ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡΡΡ ΠΊΠ°ΠΊ Π°ΡΡΠ΅ΡΠ°ΠΊΡΡ, ΠΊΠΎΡΠΎΡΡΠΌΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΏΡΠ°Π²Π»ΡΡΡ ΠΈ ΡΠ°ΡΠΊΠ°ΡΡΠ²Π°ΡΡ ΠΏΠΎ ΡΠ·Π»Π°ΠΌ ΡΠ΅ΡΠ΅Π· OSTree-ΡΠ΅ΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΠΉ. ΠΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈΠΉ RPM-Π²Π°ΡΠΈΠ°Π½Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ ΡΠ΅ΡΠ΅Π· dnf ΠΈ dnf5, ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΡΡΡΠ½ΡΠ΅ ΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΈ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΡΠΉ ΡΡΡΠ°Π½ΠΎΠ²ΡΠΈΠΊ Β«niceos-installerΒ».
ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ² ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΡ ΠΈ ΠΏΡΠ΅Π΄ΡΠΊΠ°Π·ΡΠ΅ΠΌΡΡ Π±Π°Π·Ρ Π΄Π»Ρ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠΎΠ², Π² ΠΊΠΎΡΠΎΡΠΎΠΉ Π½Π΅Ρ Π³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΎΠΊΡΡΠΆΠ΅Π½ΠΈΡ, Π·Π°ΠΏΡΡΠΊΠ°ΡΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π±Π°Π·ΠΎΠ²ΡΠ΅ ΡΠ΅ΡΠ²ΠΈΡΡ (systemd, ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΡΡΠΈΠ»ΠΈΡΡ, SSH, firewall Π½Π° nftables/firewalld, Π±Π°Π·ΠΎΠ²ΡΠ΅ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ΠΎΠ²ΡΠ΅ ΡΡΠΈΠ»ΠΈΡΡ, Π° Π²ΡΡ ΠΏΡΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ΅ ΠΠ ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅ΡΡΡ ΡΡΠ°Π²ΠΈΡΡ Π² ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ°Ρ (Docker/Podman/Kubernetes) ΠΈΠ»ΠΈ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌΠΈ ΠΏΠΎΠ²Π΅ΡΡ Π±Π°Π·Ρ.
ΠΠ° Docker Hub ΠΈΠΌΠ΅ΡΡΡΡ ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΠ΅ ΠΎΠ±ΡΠ°Π·Ρ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ½ΠΎΠ². ΠΠΎΠ΄ΠΎΠ±Π½ΡΠ΅ ΠΎΠ±ΡΠ°Π·Ρ ΡΡΡΠΎΡΡΡΡ Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΠΎΠ³ΠΎ ΠΆΠ΅ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ NiceOS Base, ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΎΡ Π½Π΅ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ, ΡΠΎΠ΄Π΅ΡΠΆΠ°Ρ Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠ΅ SBOM (CycloneDX/SPDX) ΠΈ ΠΎΡΡΡΡΡ ΠΏΠΎ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠΌ (Trivy, Grype), ΡΠ½Π°Π±ΠΆΠ΅Π½Ρ Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠΌΠΈ ΠΎΡΡΡΡΠ°ΠΌΠΈ Π΄Π»Ρ ΠΎΡΠ»Π°ΠΉΠ½-Π°ΡΠ΄ΠΈΡΠ° ΠΏΡΡΠΌΠΎ Π²Π½ΡΡΡΠΈ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ°.
ΠΠΌΠ΅Π΅ΡΡΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΎΡΠ΅ΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎΠΉ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΠΈ (ΡΠΎΠ±ΡΠ°Π½Π½ΡΠΉ ΠΈ ΠΏΡΠΎΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΡΡΠ΅ΠΊ Π΄Π»Ρ ΡΠ΅Ρ , ΠΊΠΎΠΌΡ Π½ΡΠΆΠ½Ρ ΠΠΠ‘Π’-ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ ΠΈ Π°ΡΠ΄ΠΈΡΡ):
- GnuPG Ρ ΠΠΠ‘Π’ (ΠΠΠ‘Π’ Π 34.10-2012 ΠΈ ΠΠΠ‘Π’ Π 34.11-2012), Π²ΠΊΠ»ΡΡΠ°Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΡ, ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΡ;
- OpenSSL Ρ ΠΠΠ‘Π’ β TLS ΠΈ ΡΡΠΈΠ»ΠΈΡΡ CLI Ρ ΠΠΠ‘Π’-ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΠ΅ΠΉ;
- libksba/nettle β ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΠΠ‘Π’ Π² CMS ΠΈ X.509;
- OpenVPN Ρ ΠΠΠ‘Π’ β Π³ΠΎΡΠΎΠ²ΡΠΉ ΡΠ΅ΡΠ²Π΅Ρ Ρ ΠΠΠ‘Π’-ΡΠΈΡΡΠ°ΠΌΠΈ, Π΅ΡΡΡ ΡΠΊΡΠΈΠΏΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ°Π·Π²ΠΎΡΠ°ΡΠΈΠ²Π°Π΅Ρ VPN (PKI, firewall, ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³, ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ Ρ Prometheus) Π·Π° Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΌΠΈΠ½ΡΡ;
- Π£ΡΠΈΠ»ΠΈΡΡ Π΄Π»Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ ΡΠ΅Π»ΠΎΡΡΠ½ΠΎΡΡΠΈ Π½Π° ΠΠΠ‘Π’-Ρ Π΅ΡΠ°Ρ (gost12sum, ΠΏΡΠΎΡΠΈΠ»ΠΈ Π² openssl dgst ΠΈ Ρ.ΠΏ.).
ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π΄Π»Ρ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ:
- SELinux Π²ΠΊΠ»ΡΡΡΠ½ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ;
- ΠΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠ΅ ΡΠ»Π°Π³ΠΈ Π·Π°ΡΠΈΡΡ ΠΏΡΠΈ ΡΠ±ΠΎΡΠΊΠ΅ (PIE, RELRO, SSP, FORTIFY_SOURCE ΠΈ Ρ.Π΄.);
- Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ ΡΡΠ΅Π½Π°ΡΠΈΠΈ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ ΡΠ΅Π»ΠΎΡΡΠ½ΠΎΡΡΠΈ (Secure Boot, IMA, AIDE Ρ ΠΠΠ‘Π’-Π°Π»Π³ΠΎΡΠΈΡΠΌΠ°ΠΌΠΈ);
- ΠΠ°ΠΆΠ΄ΡΠΉ RPM-ΠΏΠ°ΠΊΠ΅Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½, Π΅ΡΡΡ ΠΌΠΎΠ΄Π΅Π»Ρ Zero-Trust PKI: ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π½Π΅ Π΄ΠΎΠ²Π΅ΡΡΠ΅ΡΡΡ ΡΠΎΠΌΡ, ΡΡΠΎ Π½Π΅ ΠΏΡΠΎΡΠ»ΠΎ ΠΏΡΠΎΠ²Π΅ΡΠΊΡ;
- ΠΠ»Ρ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΈ ΠΎΠ±ΡΠ°Π·ΠΎΠ² Π³Π΅Π½Π΅ΡΠΈΡΡΡΡΡΡ SBOM ΠΈ ΠΎΡΡΡΡΡ ΠΏΠΎ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠΌ.
ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π΄Π»Ρ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΈ ΠΎΠ±Π»Π°ΡΠ½ΡΡ ΡΠΈΡΡΠ΅ΠΌ:
- ΠΠ°ΡΠ²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΊΠΎΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈΠ°Π»ΡΠ½ΡΡ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½ (AMD SEV-SNP, Intel TDX). ΠΠΌΠ΅ΡΡΡΡ ΡΡΠΈΠ»ΠΈΡΡ Π΄Π»Ρ Π°ΡΡΠ΅ΡΡΠ°ΡΠΈΠΈ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½ Π² ΡΠ°ΠΊΠΈΡ ΡΡΠ΅Π½Π°ΡΠΈΡΡ .
- ΠΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΠΉ ΠΎΠ±ΡΠ°Π· ΠΠΠΠ‘.ΠΠ‘ 5.2 Π΄ΠΎΡΡΡΠΏΠ΅Π½ Π² Yandex Cloud Marketplace ΠΊΠ°ΠΊ Π²ΠΈΡΡΡΠ°Π»ΡΠ½Π°Ρ ΠΌΠ°ΡΠΈΠ½Π°, Π² ΡΠΎΡΡΠ°Π² ΠΊΠΎΡΠΎΡΠΎΠΉ ΡΠΆΠ΅ Π²Ρ ΠΎΠ΄ΡΡ Docker, glibc ΠΈ Python 3.12; Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ² ΠΏΠΎΠΌΠ΅ΡΠ΅Π½ ΠΊΠ°ΠΊ Π½Π°Ρ ΠΎΠ΄ΡΡΠΈΠΉΡΡ Π² ΡΠ΅Π΅ΡΡΡΠ΅ ΡΠΎΡΡΠΈΠΉΡΠΊΠΎΠ³ΠΎ ΠΠ;
- Π Cloud.ru Marketplace Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ² ΠΎΠΏΠΈΡΠ°Π½ ΠΊΠ°ΠΊ Β«ΡΠΎΡΡΠΈΠΉΡΠΊΠ°Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΠΈΡΡΠΈΡΠ½Π°Ρ ΠΠ‘ Π΄Π»Ρ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠΎΠ². ΠΠ±ΡΠ°Π· Π΄Π»Ρ VM, Docker ΠΈ KubernetesΒ»;
- ΠΡΠ΄Π΅Π»ΡΠ½Π°Ρ ΡΠ΅Π΄Π°ΠΊΡΠΈΡ NiceOS V ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄ Π³ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΡ (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud ΠΈ Ρ.ΠΏ.), Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΠΌ Π½Π°Π±ΠΎΡΠΎΠΌ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΈ Π°ΠΊΡΠ΅Π½ΡΠΎΠΌ Π½Π° Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΡΠ΅ΡΠ΅Π· Kickstart/JSON.
Π‘ΡΠ΅Π΄ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΡ Π²Π΅ΡΡΠΈΠΉ:
- Linux 6.13.x,
- GCC 14.3, Glibc 2.41,
- OpenSSL 3.5.1 (Ρ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡΠΌΠΈ ΠΏΠΎΠ΄ ΠΠΠ‘Π’),
- systemd 257, coreutils 9.6.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru
