MirageOS 3.6 väljalase, rakenduste käitamise platvorm hüpervisor'i peal

On toimunud projekti väljaanne MirageOS 3.6, mis võimaldab luua ühe rakenduse operatsioonisüsteeme, kus rakendus tarnitakse kui iseseisev «unikernel», mis suudab töötada ilma operatsioonisüsteemide, eraldi OS tuumade ja erinevate kihtideta. Rakenduste arendamiseks kasutatakse OCaml keelt. Projekti kood GNU Üldine Avaliku litsentsi alusel. on vabade ISC litsentsiga.

Kogu operatsioonisüsteemile iseloomulik madalama taseme funktsionaalsus on teostatud raamatukoguna, mis on rakendusele külge kinnitatud. Rakendus võib olla arendatud mistahes operatsioonisüsteemis, mille järel kompileeritakse see spetsialiseeritud tuumaks (kontseptsioon unikernel), mis saab käivituda otse hüpervisorite Xen, KVM, BHyve ja VMM (OpenBSD) peal, mobiilplatvormidel, POSIX-ühilduvas keskkonnas protsessina või Amazon Elastic Compute Cloud'i ja Google Compute Engine'i pilvekeskkondades.

Genereritud keskkond ei sisalda midagi üleliigset ja suhtleb otse hüperhalduriga ilma draiverite ja süsteemikihtideta, mis võimaldab oluliselt vähendada kulusid ja suurendada turvalisust. Töö MirageOS-iga koosneb kolmest etapist: konfiguratsiooni ettevalmistamine, kus määratakse, milliseid komponente keskkonnas kasutatakse OPAM-pakette, keskkonna kokkupanek ja keskkonna käivitamine. Xen'i peal töötamiseks mõeldud käitusraamistik põhineb kärbitud tuumal Mini-OS, kuid teiste hüperhaldurite ja tuumal põhinevate süsteemide puhul Solo5.

Vaatamata sellele, et rakendused ja raamatukogud luuakse kõrgetasemelisel OCaml keeles, näitavad lõppkeskkonnad piisavat jõudlust ja minimaalset suurust (näiteks DNS-server võtab ainult 200 Kb). Keskkondade haldamine on samuti lihtne, kuna programmide uuendamiseks või konfiguratsiooni muutmiseks piisab uue keskkonna loomise ja käivitamise eest. Toetatakse mitmeid tosinad raamatukogusid OCaml keeles võrguoperatsioonide (DNS, SSH, OpenFlow, HTTP, XMPP jne) täitmiseks, andmete salvestamisega töötamiseks ja paralleelse andmetöötluse tagamiseks.

Uues väljaandes on peamised muudatused seotud uusimate võimaluste toetamisega, mida pakub tööriistakomplekt. Solo5 0.6.0 (sandbox-keskkond unikernel'i täitmiseks):

  • Lisatud on võimalus käivitada MirageOS unikernel isoleeritud keskkonnas. spt („sandboxed process tender“), mida pakub tööriistakomplekt. Solo5. SPT tuumade MirageOS käivituvad Linuxi kasutajaprotsessides, millele rakendatakse minimaalset isolatsiooni seccomp-BPF põhjal.
  • Toetuse rakendamine rakenduste manifest Solo5 projektist, mis võimaldab määrata mitmeid unikernel'ile kinnitatud võrguadaptereid ja salvestusseadmeid, kasutades isolatsiooni hvt, spt ja muen tagurpidi (genode ja virtio tagurpidi kasutamine on praegu piiratud ühe seadmega).
  • Solo5 baasil töötavate tagurpidi kaitset on tugevdatud (hvt, spt), näiteks on tagatud koostamine SSP (Stack Smashing Protection) režiimis.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster