Avalikustatud ALP platvormi prototüüp, mis asendab SUSE Linux Enterprise'i

SUSE ettevõte on avalikustanud ALP (Adaptable Linux Platform) platvormi esimese prototüübi, mida positsioneeritakse SUSE Linux Enterprise jaotuse arendamise jätkuna. Uue süsteemi peamine erinevus on jaotuse baaspõhja jagamine kaheks osaks: kärbitud 'host OS', mis töötab riistvara kohal, ja rakenduste toetamise kiht, mis on suunatud konteinerites ja virtuaalmasinates töötamiseks. Kogumikud on ette valmistatud x86_64 arhitektuurile.

Mõte on arendada 'host OS'is minimaalne keskkond, mis on vajalik riistvara toetamiseks ja haldamiseks, ning kõik rakendused ja kasutajaruumi komponendid käivitada mitte segatud keskkonnas, vaid eraldi konteinerites või virtuaalmasinaid, mis töötavad «host OS» kohal ja on üksteisest isoleeritud. Selline korraldus võimaldab kasutajatel keskenduda rakendustele ning eraldada tööprotsessid madala taseme süsteemi keskkonnast ja seadmetest.

«Host OS» aluseks on toode SLE Micro, mis põhineb MicroOS projekti arendustel. Keskse halduse jaoks on pakutud konfiguratsioonihaldussüsteemid Salt (eelinstallitud) ja Ansible (valikuline). Erakonteinerite käitamiseks on saadaval tööriistad Podman ja K3s (Kubernetes). Süsteemi komponente, mis on viidud konteineritesse, kuuluvad yast2, podman, k3s, cockpit, GDM (GNOME Display Manager) ja KVM.

Süsteemi keskkonna eripära on vaikimisi ketaste krüpteerimise (FDE, Full Disk Encryption) kasutamine koos võtmete salvestamise võimalusega TPM-is. Juurtasand monteeritakse ainult lugemisrežiimis ja seda ei muudeta töö ajal. Keskkonnas rakendatakse aatomiliste värskenduste mehhanismi. Erinevalt Fedora ja Ubuntu aatomilistest värskendustest, mis põhinevad ostree'l ja snap'il, kasutatakse ALP-s eraldi aatomite piltide koostamise ja täiendava tarneinfrastruktuuri asemel tavapärast paketihaldurit ja Btrfs-failisüsteemi snapshot mehhanismi.

ALP põhikonseptsioonid:

  • Kasutaja sekkumise minimiseerimine (zero-touch), mis tähendab peamiste hooldus-, juurutus- ja seadistamisprotsesside automatiseerimist.
  • Automaatne süsteemi turvaseisundi ja ajakohasuse säilitamine (self-updating). On ette nähtud kohandatav automaatsete uuenduste installimise režiim (näiteks saab lubada automaatset installation ainult kriitiliste haavatavuste parandusi või naasta käsitsi kinnitamise juurde). Linuxi tuuma uuendamiseks ilma taaskäivitamiseta ja töö katkestamata toetatakse live-patch'e.
  • Automaatne optimeerimise rakendamine (self-tuning) ja süsteemi töökindluse säilitamine (self-healing). Süsteem salvestab viimase stabiilse oleku ja pärast uuenduste rakendamist või seadistuste muutmist ja anomalioonide, probleemide või käitumise häirete tuvastamist naaseb see automaatselt eelnevale olekule, kasutades Btrfs snapshots.
  • Mitme versiooniga tarkvarastiil. Komponentide isolatsioon konteinerites võimaldab samaaegselt kasutada erinevaid versioone tööriistadest ja rakendustest. Näiteks on võimalik käivitada rakendusi, mis kasutavad sõltuvustena erinevaid versioone Pythonist, Java'st ja Node.js-st, jagades omavahel kokkusobimatuid sõltuvusi. Alus sõltuvused tarnitakse BCI (Base Container Images) pakettidena. Kasutaja saab luua, uuendada ja kustutada tarkvarakogumid, mõjutamata teisi keskkondi.

Erinevalt SUSE Linux Enterprise'ist toimub ALP arendus algselt avatud arendusprotsessi kaudu, kus vaheversioonid ja testimistulemused on avalikult kõigile soovijatele kättesaadavad. See võimaldab huvilistel jälgida toimuvat tööd ja osaleda arenduses.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster