Linux Containers projekt tutvustas atomaarset uuendamise distribuuti IncusOS

Stéphane Graber, Linux Containers projekti juht, LXC tööriistade kaasautor, Ubuntu tehnilise nõukogu liige ja Ubuntu väljalaskevõistkonna liige, tutvustas uut Linux jaotust IncusOS. IncusOS pakub aatomiliselt uuendatavat süsteemipilti serverite loomiseks, mille kesksed haldusvahendid on Incuse tööriistade abil (LXD fors). Jaotus areneb Linux Containers projekti raames, mis vastutab LXC ja Incus tööriistade arendamise eest. Projekti arendused on kirjutatud Go keeles ja levitatakse Apache 2.0 litsentsi alusel.

Süsteemipildid on saadaval x86_64 ja ARM64 arhitektuuridele ning põhinevad kärbitud Debian 13 keskkonnal ja Linuxi kernelil, mis on saadaval Zabbly hoidlas, mis koostab pakette "vanilla" versioonide kernelist Debianile ja Ubuntule, täiustatud patšide ja seadete muudatustega konteinerite käivitamise optimeerimiseks Incus tööriistade keskkonnas. Failisüsteemina kasutatakse ZFS-i.

Kogumid luuakse mkosi tööriista abil, mille on loonud Lennart Poettering. Põhikeskkond on ühendatud ainult lugemisrežiimis. Täiendavate rakenduste installimiseks kasutatakse systemd-sysext utiliiti, mis võimaldab rakenduste levitamist süsteemi laienduste kujul (System Extension), mille sisu kattub /usr/i hierarhiaga OverlayFS-i abil. Toetatakse varundamist ja põhikeskkonna ning üksikute rakenduste seadete taastamist, samuti seadete lähtestamist algusseisundisse (Factory reset) kogu operatsioonisüsteemi või valitud rakenduste jaoks.

Süsteemi uuendamiseks kasutatakse systemd-sysupdate komponenti, mis kasutab aatomite jagamise mehhanismi — on olemas kaks sõltumatut jaotust, millest ühes asub töötav süsteem ja teises paigaldatakse järgmine uuendus, pärast mida vahetatakse jaotuste kohad. Käivituse täiusele tagamiseks kasutatakse UEFI Secure Booti ja ketta täissala (LUKS) koos teabe hoidmisega võtmete dekrüpteerimiseks TPM 2.0 (Trusted Platform Module) abil.

Süsteemi keskkonna sisu on minimeeritud ja sisaldab vaid komponente, mis on vajalikud Incus käivitamiseks. Keskkonnas puudub käsurea tõlgendus ja traditsioonilised võimalused käsurealt või SSH kaudu kaugühenduse loomiseks. Selle asemel tehakse kõik haldus- ja seadistusoperatsioonid ainult Incus süsteemi REST API kaudu, kasutades kliendi TLS-sertifikaati autentimiseks või OIDC (OpenID Connect) kaudu. Kõiki servereid haldatakse keskne kaudu Operations Center veebiliidese või Incus CLI liidese kaudu. Kihtide ja virtuaalmasinate migreerimiseks teistest süsteemidest, nagu VMware vCenter, pakutakse Migration Managerit.

Linux Containers projekt tutvustas atomaarset uuendamise distribuuti IncusOS

Käivitamisimages kasutatakse online-generaatoreid, mis võimaldavad luua pilti määratud parameetrite alusel ja määrata seemnearhiiv seadistustega, nagu TLS-sertifikaat kliendiühenduse jaoks, plokkseadmese identifikaator paigaldamiseks ja võrgu seadistamiseks (vaikimisi on võrk seadistatud DHCPv4 või SLAAC (Stateless Address Autoconfiguration) kaudu). Interaktiivset paigaldusrežiimi ei toetata — kõik paigaldamise ja algse seadistamise parameetrid määratakse sisse ehitatud konfiguratsiooni ploki kaudu, mis edastatakse esimese käivitamise ajal. IncusOS-image'it toetatakse nii riistvara kui ka virtuaalmasinate peal, kasutades libvirt'i, Incus'e, Proxmoxi, VirtualBox'i ja VMware'i platvorme.

Salvestuse võimalused:

  • automaatne kohaliku ZFS-pooli juurutamine;
  • komplekssete ZFS-poolide loomine täiendavatel ketastel;
  • NVME-over-TCP, iSCSI, Fiber Channel ja Multipath tugi;
  • cluster konfiguratsioonide loomise võimalus LVM peal, kasutades Fiber Channeli, NVME-over-TCP või iSCSI;
  • tugedavad tarkvaralised salvestuslahendused, mis põhinevad jaotatud failisüsteemil Ceph.

Võrguvõimalused:

  • automaatne VLAN-i tugi võrgu sildade režiimis, mis lihtsustab virtuaalmasinate liitmist kõigi võrgu liidestega;
  • kanalite agregatsiooni tugi;
  • LLDP (Link Layer Discovery Protocol) tugi;
  • ettevõtte prokside tugi (sealhulgas Kerberose autentimisega);
  • NTP (Network Time Protocol) tugi;
  • logide salvestamise võimalus välisele serverile syslog'i kaudu;
  • OVS/OVN toimetamine programmiga määratletud OVS (Open vSwitch) ja OVN (Open Virtual Network) võrkude jaoks;
  • integreeritud tugi VPN- Tailscale võrk (plaanides on Netbirdi tugi).

Mängi videot


Allikas: opennet.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster