Containerite juhtimistööriistade väljalaskmine LXC 6.0, Incus 6.0 ja LXD 5.21.1

Linux Containers'i kogukond on välja andnud tööriista v6.0, mis korraldab isoleeritud LXC konteinerite tööd, pakkudes runtime'i, mis sobib nii konteinerite käivitamiseks, millel on täis süsteemikeskkond, sarnanedes virtuaalmasinatele, kui ka privileege mitteomavaid eraldi rakenduste konteinerite täitmiseks (OCI). LXC kuulub madalama taseme tööriistade hulka, mis töötavad individuaalsete konteinerite tasemel. Kontserni keskse haldamise jaoks, mis on juurutatud mitme serveri klastris, arendavad LXC baasil süsteemid Incus ja LXD. LXC 6.0 haru on määratud pikaajalise toe väljaanneteks, mille uuendused toimuvad 5 aasta jooksul (kuni 2029. aastani). LXC kood on kirjutatud C-programmeerimiskeeles ja jaotatakse GPLv2 litsentsi alusel.

LXC sisaldab liblxc raamatukogu, utiliite (lxc-create, lxc-start, lxc-stop, lxc-ls jne), konteinerite loomise malle ning sidumisi erinevatele programmeerimiskeeltele. Isolatsioon tagatakse Linuxi tuuma sisseehitatud mehhanismide abil. Protsesside, võrgu, IPC, UTS, kasutaja identifikaatorite ja montaažipunktide isolatsiooniks kasutatakse nimede ruume (namespaces). Ressursside piiramiseks rakendatakse cgroups'i. Privileegide alandamiseks ja juurdepääsu piiramiseks kasutatakse selliseid tuuma võimalusi nagu Apparmor ja SELinux profiilid, Seccomp poliitikad, Chroots (pivot_root) ja capabilities.

Peamised muudatused:

  • On antud võimalus koostada universaalne käivitatav fail lxc, mis koondab ühte utiliiti kõik käsud, mis varem olid eraldi utiliitidena "lxc-*" jaotatud. Koondatud käivitatava faili koostamiseks on pakutud valik "tools-multicall=true", mille seadmisega luuakse kõik vanad eraldi utiliidid sümboolsed lingid utiliidile lxc. Ühe käivitatava faili kujul koostamine võimaldab oluliselt vähendada tööriistade diskiruumi tarbimist, mis on oluline sisseehitatud süsteemide jaoks.
  • Raamatukogule liblxc on lisatud funktsioon set_timeout, mis võimaldab seada ajavahemiku kõigi operatsioonide suhtlemiseks LXC monitoriga.
  • LXC sildade liidese lxcbr0 aktiivseks seadmisega on vaikimisi aktiveeritud IPv6 tugi aadressid IPv6 ULA (Unique Local Address) alamvõrgust.
  • Utiliidile lxc-usernsexec on lisatud valikud "-u" ja "-g" kasutaja ja grupi tuvastajate (UID ja GID) muutmiseks.
  • Utiliidis lxc-checkconfig on tagatud versiooni kuvamine ainult lxc-start käsu olemasolul ja lisatud teavitamine maksimaalselt lubatud iga tüübi nimedespetsiifiliste ruumide arvust.
  • OCI formaadi konteineripiltide tugi, kus andmete kokkusurumiseks kasutatakse Squashfs-failisüsteemi, on lisatud.
  • systemd-iga suhtlemiseks D-Bus'i kaudu kasutatakse eraldi raamatukogu libdbus-1 asemel libsystemd.
  • Upstart'i init-süsteemi tugi on lõpetatud.

Samaaegselt on välja antud Incus projekti väljalase, mille raames arendab Linux Containers kogukond LXD konteinerihalduse süsteemi forki, mille loonud vana arendajate meeskond, kes kunagi LXD-i lõi. Incus'i kood on kirjutatud Go keeles ja jaotatakse Apache 2.0 litsentsi all. Incus 6.0 positsioneeritakse esmakordselt stabiilse haruna, mille jaoks tagatakse pikaajaline värskenduste tsükkel (LTS). Incus 6.0 muudatustest paistab silma võimalus luua võrguliideseid API bridge.external_interfaces kaudu, parandatud autentimise tugi JWT (JSON Web Token) kaudu, USB toe pakkumine ning detailse süsteemi info kuvamine käsus “incus info —resources”, samuti LXD 5.21 väljaande toimetamine lxd-to-incus utiliidis.

Incus ja LXD pakuvad vahendeid konteinerite ja virtuaalmasinate keskseks haldamiseks, mis on juurutatud nii ühel hostil kui ka mitme sõlme klastris. serverite. Projekt on ellu viidud taustaprotsessina, mis võtab võrgupäringuid vastu läbi REST API ning toetab erinevaid salvestusbackend'e (kaustade puu, ZFS, Btrfs, LVM), oleku salvestamise snapshots'i, töötavate konteinerite live-migratsiooni ühest masinast teise ning konteineripiltide salvestamise vahendeid. Konteinerite käitamiseks kasutatakse LXC tööriistu. Isolatsioon toimub Linuxi tuuma sisseehitatud mehhanismide (nimetusteke, cgroups, Apparmor, SELinux, Seccomp) abil.

Linuxi konteinerite kogukond suunatud LXD arendust enne kui Canonical otsustas LXD ettevõtteprojektiks muuta. Forki eesmärgiks on pakkuda haldavat, sõltumatule kogukonnale kuuluvat alternatiivi Canonical'i kontrolli all olevatele LXD projektile. Incuse loomine on samuti võimaldanud lahendada mõned kontseptuaalsed vead, mis tekkisid LXD arendamisel, ja mida varem ei saanud parandada ilma tagasipööratavuse rikkumiseta.

Firma Canonical avaldas uue konteinerihalduse süsteemi LXD 5.21.1. LXD 5.21 haru on märgistatud kui LTS ja seda toetatakse kuni juuni 2029. Kood, mille Canonical LXD-sse lisanud, on litsentseeritud AGPLv3 alusel, kuid kolmandate osaliste kood, mille suhtes Canonical'il ei ole omandiõigust, jääb Apache 2.0 alla. LXD 5.21.1 funktsionaalsetest muutustest võib mainida snap-paketi üleviimist LXD-st LXC 6.0 ja LXCFS 6.0 harudele. API-sse on lisatud laiendus storage_volumes_all ja sellega seotud töötleja /1.0/storage_volumes, et kuvada kõigi salvestusosade nimekiri. Samuti on lisatud laiendus instances_files_modify_permissions, et muuta olemasolevate failide juurdepääsulube API kaudu.

Välja on LXCFS 6.0, mis simuleerib konteinerites pseudofailisüsteeme /proc ja /sys ning virtuaalset esitamist cgroupfs jaoks distributsioonidele, mis ei toeta cgroup'i nimesid. Uues versioonis on lisatud valik "--enable-cgroup", mis võimaldab hallata sisseehitatud funktsionaalsuse aktiviseerimist virtuaalse cgroupfs puu loomiseks konteinerite jaoks, kasutades cgroupv1 (hetkel toetavad enamik jaotusi kernel'i pakutavaid nimesid cgroup'i jaoks, seega on vaikimisi sisseehitatud alternatiivse rakenduse aktiveerimise mõte kadunud ja see on nüüd valikuline). Lisaks lõpetatakse LXCFS 6.0 CPU filtreerimine failide /sys/devices/system/cpu kujundamisel, sõltuvalt olekust online/offline.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster