La empresa Canonical ha publicado el lanzamiento de Ubuntu Core 22, una versión compacta de la distribución Ubuntu, adaptada para su uso en dispositivos de Internet de las Cosas (IoT), contenedores y equipos de consumo e industrial. Ubuntu Core se entrega en forma de una imagen monolítica indivisible del sistema base, sin separación en paquetes deb individuales. Las imágenes de Ubuntu Core 22, cuya composición está sincronizada con la base de paquetes de Ubuntu 22.04, están preparadas para sistemas x86_64, ARMv7 y ARMv8. El tiempo de soporte de esta versión es de 10 años.
Ubuntu Core sirve como base para ejecutar componentes y aplicaciones adicionales, que se presentan como complementos autónomos en formato snap. Los componentes de Ubuntu Core, incluidos el sistema base, el núcleo de Linux y las extensiones del sistema, también se entregan en formato snap y son gestionados por la herramienta snapd. La tecnología Snappy permite crear una imagen del sistema como un todo, sin separación en paquetes individuales.
En lugar de una actualización por etapas a nivel de paquetes deb individuales, Ubuntu Core aplica un mecanismo de actualización atómica de paquetes snap y del sistema base, similar a Atomic, ChromeOS, Endless, CoreOS y Fedora Silverblue. Al actualizar el entorno base y los paquetes snap, existe la posibilidad de revertir el estado a la versión anterior en caso de problemas detectados tras la actualización. Actualmente, en el catálogo SnapCraft hay más de 4.500 paquetes snap.
Para garantizar la seguridad, cada componente del sistema se verifica mediante firma digital, lo que permite proteger la distribución de modificaciones ocultas o la instalación de paquetes snap no verificados. Los componentes entregados en formato snap se aíslan mediante AppArmor y Seccomp, creando así una capa adicional de protección del sistema en caso de que algunas aplicaciones se vean comprometidas. El sistema base incluye solo un conjunto mínimo de aplicaciones necesarias, lo que no solo ha reducido el tamaño del entorno del sistema, sino que también ha tenido un impacto positivo en la seguridad al disminuir los posibles vectores de ataque.
El sistema de archivos básico se monta en modo de solo lectura. Hay posibilidad de utilizar el cifrado de datos en el dispositivo utilizando TPM. Las actualizaciones se publican regularmente, se entregan de manera OTA (over-the-air) y están sincronizadas con la composición de Ubuntu 22.04. Para minimizar el tráfico, las actualizaciones se entregan en forma comprimida e incluyen solo los cambios en comparación con la actualización anterior (actualizaciones delta). La automatización de la instalación de actualizaciones resuelve problemas de mantenimiento de la seguridad del sistema en dispositivos integrados.
Gracias a la separación lógica del sistema base de las aplicaciones, los desarrolladores de Ubuntu se encargan de mantener actualizada la base de código de Ubuntu Core, mientras que los desarrolladores de aplicaciones garantizan la actualidad de las aplicaciones adicionales. Este enfoque reduce los costos de mantenimiento de productos cuyo entorno de software se basa en Ubuntu Core, ya que sus productores no necesitan ocuparse de la publicación y entrega de actualizaciones del sistema y pueden concentrarse en sus componentes específicos.
Novedades principales:
- Se ha propuesto la concepción de conjuntos de paquetes verificados (Validation sets), que permite determinar un conjunto de paquetes snap y sus versiones que solo pueden instalarse y actualizarse conjuntamente. Los conjuntos verificados pueden aplicarse para implementar restricciones que permitan la instalación únicamente de paquetes snap específicos, la distribución de paquetes adicionales que hayan sido probados y verificados, o para simplificar la gestión de dependencias.
- Se han agregado herramientas para actualizar el entorno de Ubuntu Core 20 a la versión 22 sin necesidad de reinstalación.
- Se ha implementado la posibilidad de restablecer la configuración a su estado original (restablecimiento de fábrica).
- Se ha proporcionado soporte para grupos de cuotas para limitar los recursos de CPU y memoria asignados a grupos específicos de servicios snap.
- Se ha añadido soporte para la herramienta MicroK8s, que ofrece una versión simplificada de la plataforma de orquestación de contenedores Kubernetes.
- Se ha propuesto una variante del paquete con el núcleo de Linux que incluye parches PREEMPT_RT y está orientada a su uso en sistemas que operan en tiempo real.
- Se ha añadido soporte para la herramienta MAAS (Metal-as-a-Service) para el despliegue rápido de configuraciones en múltiples sistemas.
- Se ha añadido soporte para cloud-init para la configuración del sistema en la etapa de arranque.
Fuente: opennet.ru
