Intel lÔpetas Clear Linuxi jaotuse arendamise

Intel teatas Clear Linuxi projekti sulgemisest, mis töötas vĂ€lja jaotuse rakenduste rangeks isoleerimiseks, kasutades konteinerite tĂ€isvirtuaalsust. Alates tĂ€nasest lĂ”petab Intel selle toetamise ja enam ei avalda uuendusi ega turvarikkeid parandavaid plaastrid. GitHubi hoidlad, kus jaotuse arendustööd toimusid, suletakse varsti arhiivireĆŸiimi.

Clear Linuxi kasutajatele soovitatakse oma sĂŒsteemid ĂŒle viia teistele jaotustele. Samuti mĂ€rgitakse, et Intel jĂ€tkab aktiivset toetust Linuxi ökosĂŒsteemile ja osaleb erinevate avatud projektide ja Linuxi jaotuste arendamises, et lisada toe oma riistvarale ja optimeerida selle tööd. Eeldatakse, et Clear Linuxi arenduses osalenud Intel'i töötajad satuvad massiliste koondamiste alla, mille kĂ€igus vĂ€hendatakse firma personali 5000 inimese vĂ”rra.

MÀletame, et Clear Linuxi pÔhiosa sisaldab ainult minimaalset tööriistade kogumit konteinerite kÀivitamiseks ja uuendatakse atomaarsete Btrfs tööprotsesside kaudu. KÔik rakendused on vormindatud Flatpak pakkidena vÔi komplektidena (Bundle), mis kÀivitatakse eraldi konteinerites. Kuidas konteinerites kÀivitatavas Clear Linuxis on spetsiaalselt optimeeritud koopia, mis sisaldab kÀivitamiseks vajalikke komplekte (bundle).

Jaotuse versioon katab kĂ”ik selle komponentide versioonid - sĂŒsteemi mis tahes osa muutmine toob alati kaasa kogu jaotuse ĂŒldversiooni muutmise. SĂŒsteem ei sĂ€ilita oma olekut (stateless) ja pĂ€rast installimist ei sisalda see eelnevalt lisatud seadeid kataloogis /etc, vaid genereerib seadeid dĂŒnaamiliselt vastavalt alguses mÀÀratud mallidele.

Konteinerite isoleerimiseks kasutatakse Kata Containers'i tööriistu, mis rakendavad tĂ€isvirtuaalsust hypervisoril pĂ”hinevalt. KVM. Kata Containers suudab vĂ€hendada KVM-pĂ”hise isolatsiooni keskkonna kĂ€ivitusaega ja vĂ€hendada mĂ€lu kasutamist, viies need parameetrid lĂ€hedale tavaliste konteinerite omadustele. MĂ€lu kasutamise vĂ€hendamiseks kasutatakse DAX-mehhanismi (otse pÀÀs failisĂŒsteemile, mööda lehekĂŒljekatte ilma plokkide seadmete taset kasutamata), samas kui mĂ€lu duplikaatide eemaldamiseks kasutatakse KSM-tehnoloogiat (Kernel Shared Memory).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster