projekti väljalaskmine , mis aitab luua ühe rakenduse operatsioonisüsteeme, kus rakendus tarnitakse iseseisva „unikernelina”, mis suudab töötada ilma operatsioonisüsteemide, eraldi OS-i tuumade ja mis tahes vahevõimeteta. Rakenduste arendamiseks kasutatakse OCaml keelt. Projekti kood vaba ISC litsentsi alusel.
Kogu madala taseme funktsionaalsus, mis on iseloomulik operatsioonisüsteemile, on rakenduse külge kinnitatud teegi kujul. Rakendus võib olla välja töötatud mistahes operatsioonisüsteemis ja seejärel tõlgitakse see spetsialiseeritud tuumiks (kontseptsioon ), mida saab käitada otse hüperviisorite Xen, KVM, BHyve ja VMM (OpenBSD) peal, mobiilplatvormide kujul, POSIX-i ühilduvas keskkonnas protsessina või Amazon Elastic Compute Cloud ja Google Compute Engine'i pilvekeskkondades.
Käivitatud keskkond ei sisalda ühtegi liigset elementi ning suhtleb otse hüperviisoriga ilma draiverite ja süsteemsete vahevõimeteta, võimaldades seeläbi märkimisväärset kulude vähendamist ja turvalisuse tõstmist. MirageOS-i tööprotsess koosneb kolmest etapist: konfiguratsiooni ettevalmistamine, kasutatavate määramine, keskkonna ülesehitus ja keskkonna käivitamine. Xen-i peal töötav kõlbelisus põhineb kärbitud tuumal , samas kui teiste hüperviisorite ja tuumaalusel süsteemide jaoks on see .
Kuigi rakendused ja teegid luuakse kõrgkeeles OCaml, dünaamilised keskkonnad näitavad üsna head jõudlust ja minimaalset suurust (näiteks DNS-server hõivab vaid 200 Kb). Keskkondade hooldus on samuti lihtsam, kuna programmi või konfiguratsiooni värskendamiseks on piisav luua ja käivitada uus keskkond. Toetatakse OCaml keeles võrguoperatsioonide (DNS, SSH, OpenFlow, HTTP, XMPP jms), ladude haldamise ja andmete paralleelse töötlemise teostamiseks.
Uue versiooni põhimuudatused on seotud uute võimaluste toetamist, mis on pakutud tööriistakomplektis (isoleeritud keskkond uniqernel'i käitamiseks):
- Lisatud on võimalus käivitada MirageOS-i unikernel isoleeritud keskkonnas ( MirageOS-i südamiku spt taustal töötavad Linuxi kasutajaprotsessides, kus rakendatakse minimaalset isoleerimist seccomp-BPF põhjal;
- Toetust on rakendatud projekti Solo5 kaudu, mis võimaldab määrata mitu unikernel'iga ühendatud võrgukaarti ja salvestusseadet, kasutades hvt, spt ja muen aluste isoleerimist (genode ja virtio aluste kasutamine on praegu piiratud ühe seadmega);
- Solo5 aluste (hvt, spt) kaitset on tugevdatud, näiteks on tagatud kokkupanek SSP (Stack Smashing Protection) režiimis.
Allikas: opennet.ru
