projekti väljaanne , mis võimaldab luua ühe rakenduse operatsioonisüsteeme, kus rakendus tarnitakse kui iseseisev «unikernel», mis suudab töötada ilma operatsioonisüsteemide, eraldi OS tuumade ja erinevate kihtideta. Rakenduste arendamiseks kasutatakse OCaml keelt. Projekti kood on vabade ISC litsentsiga.
Kogu operatsioonisüsteemile iseloomulik madalama taseme funktsionaalsus on teostatud raamatukoguna, mis on rakendusele külge kinnitatud. Rakendus võib olla arendatud mistahes operatsioonisüsteemis, mille järel kompileeritakse see spetsialiseeritud tuumaks (kontseptsioon ), mis saab käivituda otse hüpervisorite Xen, KVM, BHyve ja VMM (OpenBSD) peal, mobiilplatvormidel, POSIX-ühilduvas keskkonnas protsessina või Amazon Elastic Compute Cloud'i ja Google Compute Engine'i pilvekeskkondades.
Genereritud keskkond ei sisalda midagi üleliigset ja suhtleb otse hüperhalduriga ilma draiverite ja süsteemikihtideta, mis võimaldab oluliselt vähendada kulusid ja suurendada turvalisust. Töö MirageOS-iga koosneb kolmest etapist: konfiguratsiooni ettevalmistamine, kus määratakse, milliseid komponente keskkonnas kasutatakse , keskkonna kokkupanek ja keskkonna käivitamine. Xen'i peal töötamiseks mõeldud käitusraamistik põhineb kärbitud tuumal , kuid teiste hüperhaldurite ja tuumal põhinevate süsteemide puhul .
Vaatamata sellele, et rakendused ja raamatukogud luuakse kõrgetasemelisel OCaml keeles, näitavad lõppkeskkonnad piisavat jõudlust ja minimaalset suurust (näiteks DNS-server võtab ainult 200 Kb). Keskkondade haldamine on samuti lihtne, kuna programmide uuendamiseks või konfiguratsiooni muutmiseks piisab uue keskkonna loomise ja käivitamise eest. Toetatakse OCaml keeles võrguoperatsioonide (DNS, SSH, OpenFlow, HTTP, XMPP jne) täitmiseks, andmete salvestamisega töötamiseks ja paralleelse andmetöötluse tagamiseks.
Uues väljaandes on peamised muudatused seotud uusimate võimaluste toetamisega, mida pakub tööriistakomplekt. (sandbox-keskkond unikernel'i täitmiseks):
- Lisatud on võimalus käivitada MirageOS unikernel isoleeritud keskkonnas. („sandboxed process tender“), mida pakub tööriistakomplekt. . SPT tuumade MirageOS käivituvad Linuxi kasutajaprotsessides, millele rakendatakse minimaalset isolatsiooni seccomp-BPF põhjal.
- Toetuse rakendamine Solo5 projektist, mis võimaldab määrata mitmeid unikernel'ile kinnitatud võrguadaptereid ja salvestusseadmeid, kasutades isolatsiooni hvt, spt ja muen tagurpidi (genode ja virtio tagurpidi kasutamine on praegu piiratud ühe seadmega).
- Solo5 baasil töötavate tagurpidi kaitset on tugevdatud (hvt, spt), näiteks on tagatud koostamine SSP (Stack Smashing Protection) režiimis.
Allikas: opennet.ru
