Das Unternehmen Intel hat die Einstellung des Clear Linux-Projekts bekannt gegeben, das eine Distribution mit strenger Anwendungsisolierung entwickelt hat, die durch Container realisiert wird, die mit vollstĂ€ndiger Virtualisierung getrennt sind. Ab heute wird Intel die UnterstĂŒtzung einstellen und keine Updates oder Sicherheitskorrekturen mehr veröffentlichen. Die GitHub-Repositories, in denen die Entwicklung der Distribution stattfand, werden in KĂŒrze in den Archivmodus versetzt.
Nutzern von Clear Linux wird empfohlen, ihre Systeme auf andere Distributionen umzusteigen. Es wird darauf hingewiesen, dass Intel weiterhin aktiv das Linux-Ăkosystem unterstĂŒtzen und an der Entwicklung verschiedener Open-Source-Projekte und Linux-Distributionen teilnehmen wird, um die UnterstĂŒtzung ihrer Hardware zu erweitern und die Leistung zu optimieren. Es wird vermutet, dass die Mitarbeiter von Intel, die an der Entwicklung von Clear Linux beteiligt waren, von einem umfangreichen Stellenabbau betroffen sind, bei dem die Belegschaft des Unternehmens um 5.000 Personen reduziert wird.
Zur Erinnerung: Der Grundbestand von Clear Linux enthĂ€lt nur das minimale Set an Tools zum AusfĂŒhren von Containern und wird atomar durch den Austausch von Arbeits-Snapshots in Btrfs aktualisiert. Alle Anwendungen sind als Flatpak-Pakete oder Bundles verpackt, die in separaten Containern ausgefĂŒhrt werden. Innerhalb der Container lĂ€uft eine speziell optimierte Version von Clear Linux, die die fĂŒr die AusfĂŒhrung der Zielanwendung erforderlichen Bundles enthĂ€lt.
Die Version der Distribution erfasst den Zustand aller darin enthaltenen Komponenten â die Ănderung eines beliebigen Teils des Systems fĂŒhrt immer zu einer Ănderung der Gesamtversion der gesamten Distribution. Das System bewahrt seinen Zustand nicht (stateless) und enthĂ€lt nach der Installation keine vordefinierten Einstellungen im Verzeichnis /etc, sondern generiert die Einstellungen bei der AusfĂŒhrung dynamisch basierend auf den beim Start angegebenen Vorlagen.
FĂŒr die Isolierung der Container wird das Werkzeug Kata Containers eingesetzt, das vollstĂ€ndige Virtualisierung auf der Basis eines Hypervisors anwendet. KVM. Bei Kata Containers ist es gelungen, die Startzeit einer isolierten Umgebung auf KVM-Basis zu minimieren und den Speicherverbrauch zu senken, sodass diese Werte denen von herkömmlichen Containern Ă€hneln. Zur Reduzierung des Speicherverbrauchs wird der DAX-Mechanismus (Direkter Zugriff auf das Dateisystem ohne Umgehung des Seiten-Cache ohne Verwendung einer BlockgerĂ€teebene) angewendet, wĂ€hrend zur Deduplication identischer Speicherbereiche die KSM-Technologie (Kernel Shared Memory) eingesetzt wird.
Quelle: opennet.ru
