La compañía SUSE ha publicado el primer prototipo de la plataforma ALP (Adaptable Linux Platform), que se posiciona como la continuación del desarrollo de la distribución SUSE Linux Enterprise. La principal diferencia del nuevo sistema es la división de la base del distribuidor en dos partes: un «host OS» reducido para operar sobre el hardware y una capa para soportar aplicaciones, enfocada en su ejecución en contenedores y máquinas virtuales. Las compilaciones están preparadas para la arquitectura x86_64.
La idea es desarrollar en el «host OS» un entorno mínimo necesario para soportar y gestionar el hardware, mientras que todas las aplicaciones y componentes del espacio del usuario se ejecutan no en un entorno mixto, sino en contenedores separados o en máquinas virtuales, ejecutados sobre la ‘host OS’ y aislados entre sí. Esta organización permitirá a los usuarios concentrarse en las aplicaciones y abstraer los flujos de trabajo, separándolos del entorno y hardware del sistema de bajo nivel.
Como base para la ‘host OS’ se utiliza el producto SLE Micro, basado en los desarrollos del proyecto MicroOS. Para la gestión centralizada se proponen sistemas de gestión de configuración Salt (preinstalado) y Ansible (opción). Para ejecutar contenedores aislados, están disponibles las herramientas Podman y K3s (Kubernetes). Entre los componentes del sistema que se han trasladado a contenedores se encuentran yast2, podman, k3s, cockpit, GDM (Gestor de Pantalla GNOME) y KVM.
Entre las características del entorno del sistema se menciona el uso por defecto de cifrado de disco completo (FDE, Full Disk Encryption) con la posibilidad de almacenar claves en TPM. La partición raíz se monta en modo solo lectura y no se modifica durante el funcionamiento. En el entorno se aplica un mecanismo de instalación atómica de actualizaciones. A diferencia de las actualizaciones atómicas basadas en ostree y snap, utilizadas en Fedora y Ubuntu, en ALP, en lugar de construir imágenes atómicas separadas y desplegar una infraestructura de entrega adicional, se utilizan el gestor de paquetes estándar y el mecanismo de instantáneas en el sistema de archivos Btrfs.
Conceptos clave de ALP:
- Minimización de la intervención del usuario (zero-touch), lo que implica la automatización de los procesos principales de mantenimiento, despliegue y configuración.
- Mantenimiento automático de la seguridad y actualización de la система (self-updating). Se prevé un modo configurable de instalación automática de actualizaciones (por ejemplo, se puede habilitar la instalación automática solo de parches de vulnerabilidades críticas o volver a la confirmación manual de la instalación de actualizaciones). Se admiten parches en vivo para actualizar el núcleo de Linux sin reiniciar y sin interrumpir el funcionamiento.
- Aplicación automática de optimizaciones (self-tuning) y mantenimiento de la resiliencia del sistema (self-healing). El sistema registra el último estado estable y, tras la aplicación de actualizaciones o cambios en la configuración, en caso de detectar anomalías, problemas o comportamientos irregulares, se revierte automáticamente al estado anterior utilizando instantáneas de Btrfs.
- Pila de software multipropósito. La aislamiento de los componentes en contenedores permite utilizar diferentes versiones de herramientas y aplicaciones simultáneamente. Por ejemplo, se pueden ejecutar aplicaciones que dependen de diferentes versiones de Python, Java y Node.js, separando las dependencias incompatibles. Las dependencias básicas se suministran en forma de conjuntos BCI (Base Container Images). El usuario puede crear, actualizar y eliminar pilas de software sin afectar otros entornos.
A diferencia de SUSE Linux Enterprise, el desarrollo de ALP se lleva a cabo inicialmente utilizando un proceso de desarrollo abierto, en el cual las versiones intermedias y los resultados de las pruebas están disponibles públicamente para todos los interesados, lo que permite a las partes interesadas seguir el trabajo realizado y participar en el desarrollo.
Fuente: opennet.ru
