Runj — OCI-ühilduv tööriistakomplekt konteinerite haldamiseks FreeBSD jail'i baasil

Samuel Karp, Amazoni insener, kes arendab Linuxi jaotust Bottlerocket ning konteinerite isoleerimise tehnoloogiaid AWS-i jaoks, töötab FreeBSD jail-ümbrike põhjal uue runj käituse loomise kallal, et tagada konteinerite isoleeritud käivitamine, mis on vormistatud OCI (Open Container Initiative) spetsifikatsiooni kohaselt. Projekt on positsioneeritud eksperimentaalsena, seda arendatakse pea töö kõrvalt ja see on hetkel prototüübi faasis. Kood on kirjutatud Go keeles ja jagatakse BSD litsentsi alusel.

Pärast arenduse viimist nõutavale tasemele võib projekt potentsiaalselt kasvada tasemeni, kus runj saab asendada vaikimisi käitust Dockeris ja Kuberneteses, kasutades konteinerite käivitamiseks FreeBSD-d Linuxi asemel. OCI käitust on praegu rakendatud käskude jaoks konteinerite loomise, kustutamise, käivitamise, sunnitud viivitamise ja oleku kontrollimise jaoks. Konteneri sisu luuakse kas vaikimisi või kärbitud FreeBSD ümbrikus.

Kuna OCI spetsifikatsioonis puudub hetkel FreeBSD tugi, on projekti raames töötatud välja rida täiendavaid parameetreid, mis on seotud jaili ja FreeBSD seadistamisega ning mille edastamine peamisele OCI spetsifikatsioonile on plaanis. Jailide haldamiseks kasutatakse FreeBSD komplekti kuuluvat jail, jls, jexec, kill ja ps utiliite, ilma et oleks vaja otse süsteemi kõnesid kasutada. Tuleviku plaanides on märgitud ressursside piirangu haldamise toe lisamine RCTL-juhtliidese kaudu.

Lisaks oma käitusele areneb projekti hoidlas ka eksperimentaalne kiht, mida saab kasutada koos containerd käitusega (mida kasutatakse Dockeris), muudetud FreeBSD toe lisamiseks. FreeBSD rootfs teisendamiseks OCI ühilduvaks konteineri pildiks pakutakse spetsiaalset utiliiti. Edaspidi saab loodud pilti importida containerd-sse.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster