MirageOS 3.6, platvorm rakenduste käitamiseks hüperviisori kohal, on välja antud

Toimus projekti väljalaskmine MirageOS 3.6, mis aitab luua ühe rakenduse operatsioonisüsteeme, kus rakendus tarnitakse iseseisva „unikernelina”, mis suudab töötada ilma operatsioonisüsteemide, eraldi OS-i tuumade ja mis tahes vahevõimeteta. Rakenduste arendamiseks kasutatakse OCaml keelt. Projekti kood levitatakse vaba ISC litsentsi alusel.

Kogu madala taseme funktsionaalsus, mis on iseloomulik operatsioonisüsteemile, on rakenduse külge kinnitatud teegi kujul. Rakendus võib olla välja töötatud mistahes operatsioonisüsteemis ja seejärel tõlgitakse see spetsialiseeritud tuumiks (kontseptsioon unikernel), mida saab käitada otse hüperviisorite Xen, KVM, BHyve ja VMM (OpenBSD) peal, mobiilplatvormide kujul, POSIX-i ühilduvas keskkonnas protsessina või Amazon Elastic Compute Cloud ja Google Compute Engine'i pilvekeskkondades.

Käivitatud keskkond ei sisalda ühtegi liigset elementi ning suhtleb otse hüperviisoriga ilma draiverite ja süsteemsete vahevõimeteta, võimaldades seeläbi märkimisväärset kulude vähendamist ja turvalisuse tõstmist. MirageOS-i tööprotsess koosneb kolmest etapist: konfiguratsiooni ettevalmistamine, kasutatavate OPAM-pakettidemääramine, keskkonna ülesehitus ja keskkonna käivitamine. Xen-i peal töötav kõlbelisus põhineb kärbitud tuumal Mini-OS, samas kui teiste hüperviisorite ja tuumaalusel süsteemide jaoks on see Solo5.

Kuigi rakendused ja teegid luuakse kõrgkeeles OCaml, dünaamilised keskkonnad näitavad üsna head jõudlust ja minimaalset suurust (näiteks DNS-server hõivab vaid 200 Kb). Keskkondade hooldus on samuti lihtsam, kuna programmi või konfiguratsiooni värskendamiseks on piisav luua ja käivitada uus keskkond. Toetatakse mitukümmend teeki OCaml keeles võrguoperatsioonide (DNS, SSH, OpenFlow, HTTP, XMPP jms), ladude haldamise ja andmete paralleelse töötlemise teostamiseks.

Uue versiooni põhimuudatused on seotud uute võimaluste toetamist, mis on pakutud tööriistakomplektis Solo5 0.6.0 (isoleeritud keskkond uniqernel'i käitamiseks):

  • Lisatud on võimalus käivitada MirageOS-i unikernel isoleeritud keskkonnas spt ( Solo5MirageOS-i südamiku spt taustal töötavad Linuxi kasutajaprotsessides, kus rakendatakse minimaalset isoleerimist seccomp-BPF põhjal;
  • Toetust on rakendatud rakenduste manifest projekti Solo5 kaudu, mis võimaldab määrata mitu unikernel'iga ühendatud võrgukaarti ja salvestusseadet, kasutades hvt, spt ja muen aluste isoleerimist (genode ja virtio aluste kasutamine on praegu piiratud ühe seadmega);
  • Solo5 aluste (hvt, spt) kaitset on tugevdatud, näiteks on tagatud kokkupanek SSP (Stack Smashing Protection) režiimis.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster