Lanzamiento de Bastille 0.14, sistema de gestión de contenedores basado en FreeBSD Jail

Se ha publicado la versión Bastille 0.14.20250420, un sistema para la automatización del despliegue y gestión de aplicaciones que se ejecutan en contenedores aislados mediante el mecanismo FreeBSD Jail. El código está escrito en Shell, no requiere dependencias externas y se distribuye bajo la licencia BSD.

Para gestionar los contenedores se proporciona una utilidad de línea de comandos bastille, que permite crear y actualizar entornos Jail basados en la versión elegida de FreeBSD, así como realizar operaciones típicas con contenedores, como iniciar/parar, construir, clonar, importar/exportar, transformar, modificar configuraciones, gestionar el acceso a la red y establecer límites de consumo de recursos.

Se permite desplegar en el contenedor entornos con Linux (Ubuntu y Debian) que se ejecutan utilizando Linuxulator. Entre las funcionalidades avanzadas se incluye la ejecución de comandos típicos simultáneamente en varios contenedores, plantillas anidadas, instantáneas y copias de seguridad. La partición raíz en el contenedor se monta en modo solo lectura. El entorno para ejecutar contenedores puede crearse tanto en hardware físico como en entornos de nube públicos o privados. como en placas Raspberry Pi, así como en servicios en la nube como AWS EC2, Vultr y DigitalOcean.

En el repositorio se ofrecen alrededor de 80 plantillas para el lanzamiento rápido de contenedores de aplicaciones típicas, que incluyen programas para servidores (nginx, mysql, wordpress, asterisk, redis, postfix, elasticsearch, salt, etc.), desarrolladores (gitea, gitlab, jenkins, python, php, perl, ruby, rust, go, node.js, openjdk) y usuarios (firefox, chromium). Se soporta la creación de pilas de contenedores que permiten usar una plantilla dentro de otra.

En esta nueva versión:

  • Se ha añadido la opción «-c» («—config») y la variable de entorno BASTILLE_CONFIG para especificar un archivo de configuración personalizado. Al utilizar la opción, los datos se almacenarán por separado, vinculados al archivo de configuración especificado.
  • Se ha añadido el modo auto-mode («-a», «—auto») para iniciar y detener entornos jail según sea necesario.
  • Se ha añadido el modo debug-mode («-x», «—debug») para depuración de la infraestructura.
  • Se ha implementado la posibilidad de añadir un retraso antes de iniciar otro entorno Jail (por ejemplo, cuando en un jail se inicia una base de datos que se utiliza en otros jail).
  • Se ha añadido la posibilidad de especificar varios entornos de destino en el comando «console».
  • Se ha añadido soporte para especificar parámetros ZFS y configurar VLAN en el comando «create» (para Jail con el stack de red virtual VNET).
  • Se ha añadido la posibilidad de eliminar cachés y especificar una lista de jail para ejecutar la operación simultáneamente para varios jail en el comando «destroy».
  • Se han añadido las operaciones «clear», «reset», «stats», «show», «add» y «remove» en el comando «limits».
  • Se ha añadido la posibilidad de salida en formato JSON en el comando «list».
  • Se ha añadido soporte para añadir y eliminar múltiples interfaces de red a la vez en el comando «network» dentro de jail.
  • La opción «rcorder» ha sido declarada obsoleta, se han implementado nuevas opciones «boot=on/off» y «priority=N» para gestionar el inicio.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster