Bastille release 0.9.20220216, FreeBSD Sistemi di gestione di cuntenituri basati in prigiò

A liberazione di Bastille 0.9.20220216 hè stata publicata, un sistema per automatizà a implementazione è a gestione di l'applicazioni in esecuzione in cuntenituri isolati cù u mecanismu FreeBSD Jail. U codice hè scrittu in Shell, ùn hà micca bisognu di dipendenze esterne per u funziunamentu è hè distribuitu sottu a licenza BSD.

Per gestisce i cuntenituri, hè furnita una interfaccia di linea di cumanda bastille chì vi permette di creà è aghjurnà ambienti di prigiò basatu nantu à a versione scelta di FreeBSD è eseguisce operazioni di cuntainer cum'è avvià / arrestu, custruisce, clonazione, importazione / esportazione, cunversione, cambià i paràmetri, gestione l'accessu à a rete è stabilisce restrizioni à u cunsumu di risorse. Hè pussibule implementà ambienti Linux (Ubuntu è Debian) in un containeru, in esecuzione cù Linuxulator. Trà e funzioni avanzate, supporta l'esecuzione di cumandamenti standard in parechji cuntenituri à una volta, mudelli nidificati, snapshots è backups. A partizione radicali in u cuntinuu hè muntata in modu di sola lettura.

U repository offre circa 60 mudelli per lancià rapidamente cuntenituri di applicazioni tipiche, chì cuntenenu prugrammi per i servitori (nginx, mysql, wordpress, asterisk, redis, postfix, elasticsearch, salt, etc.), sviluppatori (gitea, gitlab, jenkins jenkins , python). , php, perl, ruby, rust, go, node.js, openjdk) è utilizatori (firefox, chromium). Supporta a creazione di pile di cuntenituri, chì vi permettenu di utilizà un mudellu in un altru. L'ambiente per i cuntenituri in esecuzione pò esse creatu sia nantu à i servitori fisici o schede Raspberry Pi, sia in l'ambienti di nuvola AWS EC2, Vultr è DigitalOcean.

U prugettu hè sviluppatu da Christer Edwards da SaltStack, chì mantene ancu i porti di u sistema di gestione di cunfigurazione centralizata Salt per FreeBSD. Christer hà cuntribuitu una volta à u sviluppu di Ubuntu, era un amministratore di sistema in a Fundazione GNOME, è hà travagliatu per Adobe (hè l'autore di l'uttellu open-source Hubble d'Adobe per u monitoraghju è u mantenimentu di a sicurità di u sistema).

In a nova versione:

  • Aggiuntu supportu per a clonazione di ambienti di prigiò ospitati in partizioni ZFS.
  • Aggiuntu u cumandamentu "bastille list release -p" per mostrà e versioni intermedii quandu elencu e versioni di u sistema in ambienti.
  • Implementazione mejorata di ambienti Linux. Aghjunghje supportu per aduprà ambienti Debian è Ubuntu per l'architettura Aarch64 (arm64).
  • I prublemi cù a creazione di rete virtuale per cumminà cuntenituri chì utilizanu u sottosistema VNET sò stati risolti.

Source: opennet.ru

Add a comment