proyecto Linux Containers presentó la distribución IncusOS, actualizada atómicamente.

Stéphane Graber, jefe de proyecto Linux Containers, uno de los creadores del kit de herramientas LXC, miembro del consejo de administración técnica. Ubuntu y un miembro de los equipos responsables de lanzar versiones Ubuntu, presentó uno nuevo Linux- Distribución IncusOS. IncusOS proporciona una imagen de sistema actualizada atómicamente para crear servidores gestionados centralmente mediante el kit de herramientas Incus (una bifurcación de LXD). La distribución se desarrolla bajo los auspicios del proyecto. Linux Containers es responsable del desarrollo de los kits de herramientas LXC e Incus. El trabajo del proyecto está escrito en Go y se rige por la licencia Apache 2.0.

Las imágenes del sistema se suministran para las arquitecturas x86_64 y ARM64 y se basan en un entorno simplificado. Debian 13 y el núcleo Linux del repositorio Zabbly, que crea paquetes con versiones "vainilla" del kernel para Debian и Ubuntu, complementado con parches y cambios de configuración para optimizar el lanzamiento de contenedores en un entorno basado en Incus. Se utiliza ZFS como sistema de archivos.

Las compilaciones se crean con el kit de herramientas mkosi, desarrollado por Lennart Poettering. El entorno del sistema base se monta en modo de solo lectura. Las aplicaciones adicionales se instalan mediante la utilidad systemd-sysext, que permite distribuirlas como imágenes de extensión del sistema, cuyo contenido se superpone a la jerarquía /usr/ mediante OverlayFS. Se admite la copia de seguridad y la restauración de la configuración del sistema base y los datos de aplicaciones individuales, así como el restablecimiento de fábrica para todo el sistema operativo o para aplicaciones seleccionadas.

El componente systemd-sysupdate se utiliza para actualizar el sistema, empleando un mecanismo de intercambio atómico de particiones. Existen dos particiones independientes: una contiene el sistema operativo y la otra se utiliza para instalar la última actualización, tras lo cual se intercambian las particiones. Para garantizar la integridad del entorno de arranque, se utilizan UEFI Secure Boot y el cifrado de disco completo (LUKS), cuya información de clave de descifrado se almacena en el TPM 2.0 (Módulo de Plataforma Segura).

El entorno del sistema se ha reducido al mínimo indispensable, conteniendo únicamente los componentes necesarios para ejecutar Incus. Carece de una consola de comandos y de la administración tradicional mediante línea de comandos o conexiones SSH remotas. En su lugar, todas las operaciones de administración y configuración se realizan exclusivamente a través de la API REST del sistema Incus, autenticada mediante un certificado TLS de cliente o mediante OIDC (OpenID Connect). Todos los servidores se administran de forma centralizada a través de la interfaz web del Centro de Operaciones o la interfaz de línea de comandos de Incus. Se proporciona Migration Manager para migrar contenedores y máquinas virtuales desde otros sistemas, como VMware vCenter.

 proyecto Linux Containers presentó la distribución IncusOS, actualizada atómicamente.

Para obtener una imagen de arranque, se utiliza un generador en línea, que permite preparar una imagen en función de los parámetros especificados y configurar un archivo semilla con configuraciones como Certificado TLS Para el acceso de cliente, se utiliza un identificador de dispositivo de bloque para la instalación y la configuración de red (de forma predeterminada, la red se configura mediante DHCPv4 o SLAAC [Autoconfiguración de direcciones sin estado]). No se admite el modo de instalación interactivo; todos los parámetros de instalación y configuración inicial se determinan mediante el bloque de configuración integrado que se transfiere durante el primer arranque. La instalación de la imagen de IncusOS es compatible tanto localmente como en máquinas virtuales que ejecutan libvirt, Incus, Proxmox, VirtualBox y VMware.

Características relacionadas con el almacenamiento:

  • Despliegue automático de un pool ZFS local;
  • creación de pools ZFS complejos en discos adicionales;
  • Compatibilidad con NVME sobre TCP, iSCSI, Fibre Channel y Multipath;
  • la capacidad de crear configuraciones de clúster de LVM sobre Fibre Channel, NVMe sobre TCP o iSCSI;
  • la capacidad de crear almacenamiento de software basado en el sistema de archivos distribuido Ceph.

Capacidades de red:

  • Soporte automático de VLAN al operar en modo puente de red, lo que simplifica la conexión de máquinas virtuales a cualquier interfaz de red;
  • soporte para la agregación de canales de comunicación;
  • Compatibilidad con LLDP (Protocolo de descubrimiento de capa de enlace);
  • soporte para proxies corporativos (incluida la autenticación mediante Kerberos);
  • Compatibilidad con NTP (Protocolo de tiempo de red);
  • la capacidad de guardar registros en un servidor externo mediante syslog;
  • Compatibilidad con OVS/OVN para redes definidas por software OVS (Open vSwitch) y OVN (Open Virtual Network);
  • soporte integrado VPN- Redes Tailscale (se planea compatibilidad con Netbird).

Ver mas


Fuente: opennet.ru
Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster