La empresa Intel ha anunciado la finalización del proyecto Clear Linux, que desarrollaba una distribución con un estricto aislamiento de aplicaciones, implementado a través de contenedores separados utilizando virtualización completa. A partir de hoy, Intel deja de dar soporte y no lanzará más actualizaciones ni correcciones de vulnerabilidades. Los repositorios de GitHub donde se desarrollaba la distribución se trasladarán pronto al modo de archivo.
Se recomienda a los usuarios de Clear Linux que transfieran sus sistemas a otras distribuciones. Se destaca que Intel continuará apoyando activamente el ecosistema Linux y participando en el desarrollo de diversos proyectos y distribuciones de Linux para agregar soporte a su hardware y optimizar su funcionamiento. Se espera que los empleados de Intel involucrados en el desarrollo de Clear Linux estén sujetos a despidos masivos, en los cuales se reducirá el personal de la empresa en 5,000 personas.
Recordemos que la parte base de Clear Linux contiene solo un conjunto mínimo de herramientas para ejecutar contenedores y se actualiza de manera atómica mediante la sustitución de instantáneas de trabajo de Btrfs. Todas las aplicaciones están empaquetadas en paquetes Flatpak o conjuntos (Bundle), que se ejecutan en contenedores separados. Dentro de los contenedores, se ejecuta una copia especialmente optimizada de Clear Linux, que contiene los conjuntos necesarios para la ejecución de la aplicación de destino.
La versión de la distribución abarca el estado de las versiones de todos los componentes incluidos; cualquier cambio en alguna parte del sistema siempre resulta en un cambio en la versión general de toda la distribución. El sistema es sin estado (stateless) y después de la instalación no contiene configuraciones predefinidas en el directorio /etc, sino que genera configuraciones sobre la marcha basadas en las plantillas indicadas al iniciar.
Para el aislamiento de los contenedores, se utiliza la herramienta Kata Containers, que emplea virtualización completa basada en hipervisor. KVMEn Kata Containers se ha conseguido minimizar el tiempo de arranque de entornos aislados basados en KVM y reducir el consumo de memoria, acercando estas métricas a las características de los contenedores convencionales. Para disminuir el consumo de memoria se utiliza el mecanismo DAX (acceso directo al sistema de archivos evitando la caché de páginas sin usar el nivel de dispositivos de bloques), y para la desduplicación de áreas de memoria idénticas se emplea la tecnología KSM (Memoria Compartida del Núcleo).
Fuente: opennet.ru
