Stéphane Graber, Linux Containers projekti juht, LXC tööriista üks loojatest, Ubuntu tehnilise nõukogu liige ja vabastamisrühmades osaleja, tutvustas uut Linuxi distributsiooni IncusOS. IncusOS pakub atomaarset süsteemipilti serverite loomiseks, mille kesksed haldustoimingud toimuvad Incus tööriista (LXD fork) abil. Distributsioon areneb Linux Containers projekti alla, mis vastutab LXC ja Incus tööriistade arendamise eest. Projekti arendustööd on kirjutatud Go keeles ja levitatakse Apache 2.0 litsentsi alusel.
Süsteemipildid on saadaval x86_64 ja ARM64 arhitektuuridele ning põhinevad lõigatud Debian 13 keskkonnal ja Linuxi tuumal, mis on saadud Zabbly hoidlatest, mis vormistavad 'puhtaid' tuuma versioone Debianile ja Ubuntu'le, lisades plaate ja seadeid konteinerite käivitamise optimeerimiseks Incus tööriista põhjal. Failisüsteemina kasutatakse ZFS-i.
Kogusid luuakse mkosi tööriista abil, mille on loonud Lennart Poettering. Põhisediakoon on ühendatud ainult lugemisrežiimis. Täiendavate rakenduste installimiseks kasutatakse utiliiti systemd-sysext, mis võimaldab rakendusi levitada süsteemi laienduse (System Extension) kujul, mille sisu kinnitatakse /usr/ hierarhiale OverlayFS-i abil. Toetatakse peamise süsteemi ja üksikute rakenduste seadete varundamist ja taastamist ning tehase seadeid (Factory reset) kõigi OS-i või valitud rakenduste jaoks.
Süsteemi uuendamiseks kasutatakse komponendi systemd-sysupdate, mis rakendab atomaarsete sektsioonide asendamise mehhanismi — on olemas kaks sõltumatut sektsiooni, millest ühel asub töötab süsteem ja teisel installitakse järgmine uuendus, pärast mida sektsioonid vahetavad kohti. Käivituskeskkonna täiendavaks terviklikkuse tagamiseks kasutatakse UEFI Secure Booti ja täielikku kettakodeerimist (LUKS) koos teabe hoidumise TPM 2.0 (Trusted Platform Module) avamiste võtmete jaoks.
Süsteemi ümbrus on vähendatud miinimumini ning sisaldab ainult Incuse käivitamiseks vajalikke komponente. Ümbruses puudub käsurea terminal ja traditsioonilised kaugjuhtimismeetodid SSH kaudu. Selle asemel tehakse kõik haldus- ja seadeoperatsioonid ainult läbi Incus süsteemi REST API, kus autentimine toimub kliendi TLS-sertifikaadi või OIDC (OpenID Connect) kaudu. Kõiki servereid haldatakse tsentraliseeritult läbi Operations Center veebiliidese või Incus CLI-liidese. Muudatuste haldamiseks teiste süsteemide, nagu VMware vCenter, kaudu on olemas Migration Manager.

Käivituspildi saamiseks kasutatakse online-generaatorit, mis võimaldab luua pilti määratud parameetrite põhjal ja seadistada seed-arhiiv koos seadistustega, näiteks TLS-sertifikaat kliendi juurdepääsu, plokk-seadme identifikaatori seadistamiseks ja võrgu seadistamiseks (vaikimisi on võrk konfigureeritud DHCPv4 või SLAAC (Stateless Address Autoconfiguration) kaudu). Interaktiivset seadistamisrežiimi ei toetata - kõik seadistamis- ja algseadistuse parameetrid määratletakse sisseehitatud seadistuse ploki kaudu, mis edastatakse esimesel käivitamisel. IncusOS pildi installimist toetatakse nii riistvaral kui ka virtuaalmasinates platvormidel libvirt, Incus, Proxmox, VirtualBox ja VMware.
Salvestusvõimalused:
- automaatne lokaalse ZFS-kuu arendamine;
- komplekssete ZFS-kuu loomine täiendavatesse kettasse;
- NVME-over-TCP, iSCSI, Fiber Channel ja Multipath toetamine;
- kivivõrkude konfigureerimiseks võimaluse loomine LVM-i peal Fiber Channelis, NVME-over-TCP-s või iSCSI-s;
- võimalus luua tarkvaralisu salvestusi jagatud failisüsteem Ceph alusel.
Võrguvõimalused:
- automaatne VLAN tugi võrgu sildamise režiimis, mis lihtsustab virtuaalmasinate ühendamist mistahes võrgu liidestega;
- kanalite ühendamise tugi;
- LLDP (Link Layer Discovery Protocol) tugi;
- ettevõttevaheline proksi tugi (kaasa arvatud Kerberose autentimisega);
- NTP (Network Time Protocol) tugi;
- logide salvestamine välisele serverile läbi syslog;
- OVS/OVN tugi tarkvara määratlemiseks OVS (Open vSwitch) ja OVN (Open Virtual Network);
- sisalduv tugi VPN-Tailscale võrgu (tuleviku plaanide seas on Netbird tugi).

Allikas: opennet.ru
