Asterinak 0.18

Alea argitaratu da Asterinak 0.18.0 — Rust-en idatzitako sistema eragile eta kernel esperimental bat, bateragarritasuna lortzeko helburuarekin Linux ABI. Proiektua "ekoizpen-mailako" alternatiba bat sortzeko saiakera gisa kokatzen da. Linux memoriaren segurtasunean, errendimenduan eta normaltasunez exekutatzean arreta jarriz Linux-erabiltzaile ingurunea. Asterinasen kodea irekia eta ostatatuta dago GitHub, proiektuaren lizentzia nagusia MPL 2.0 da. Argitaratze data Asterinas 0.18.0 bertsioa 2026ko ekainaren 4an kaleratu zen., eta ekainaren 9an arreta jarri zion horri Phoronix.


Argitalpenaren helburu nagusia Asterinas VM-etan oinarritutako gonbidatu sistema eragile gisa erabiltzeko prestatzea da. Kata Ontziak и Edukiontzi konfidentzialakHorretarako, falta ziren behe-mailako mekanismoak gehitu zitzaizkion kernelari: izen-espazioak, cgroup-ak, virtio-fs, virtio-rng, eta ostalari eta gonbidatu sistemen arteko datuak trukatzeko birdiseinatutako vsock bat.

Aldaketa nagusien zerrenda:

  • Kata Edukiontzietan eta Edukiontzi Konfidentzialetan abiarazteko prestatzen.
    Asterinas 0.18 bertsioak urrats garrantzitsua ematen du gonbidatu sistema eragile gisa exekutatzeko edukiontzietan isolatutako makina birtualen barruan. Garrantzitsua da edukiontziak zuzenean ostalari-kernelean ez, baizik eta makina birtual bereizi batean exekutatzen diren egoeretan, informatika-ingurune konfidentzialetan barne.

  • Izen-espazioen euskarria.
    Kernelak orain IPC izen-espazioa eta cgroup izen-espazioa ditu, baita /proc/[pid]/ns bidez izen-espazioaren irudikapena duten nsf-ak ere. Horrek Asterinas-ek erabiltzen duen prozesuen isolamendu eredura hurbiltzen du. Linux-ontziak.

  • Hasierako laguntza cgroup-entzat.
    PID azpikontrolagailu bat eta CPU azpikontrolagailu partzial baten euskarria inplementatu dira. Zehazki, cpu.stat estatistikak eta cpu.weight eta cpu.max muga fitxategien stub-ak gehitu dira. Hau ez da oraindik cgroup mekanismo osoaren inplementazio osoa, baina dagoeneko edukiontzi eszenarioetarako beharrezko oinarria eskaintzen du.

  • virtio-fs fitxategi-sistema ostalariarenkin partekatzeko.
    virtio-fs-rentzako euskarria gehitu da, gonbidatu sistemak ostalariak emandako fitxategi sistema erabiltzeko aukera emanez. VM edukiontzietarako, hau datuak transferitzeko mekanismo gakoa da, konponbide korapilatsurik gabe.

  • virtio-rng eta /dev/hwrng.
    virtio-rng gehitu da hardware entropia esportazioarekin /dev/hwrng bidez. Hau beharrezkoa da gonbidatu sistema eragilearen barruko eragiketa kriptografikoen eta ausazko zenbaki sortzaileen funtzionamendu egokia bermatzeko.

  • Birziklatutako galtzerdia.
    vsock, ostalari eta gonbidatu makina birtualen arteko komunikazio mekanismoa, guztiz berridatzi da. Kata Containers eta Confidential Containers testuinguruan, hau garrantzitsua da kontrol kanaletarako, agenteetarako eta VM-aren eta abiarazte ingurunearen arteko zerbitzu interakzioetarako.

  • Ptrace eta erabiltzaile-espazioaren arazketa-euskarria agertu dira.
    ptrace sistema-deia eta PTRACE_SETOPTIONS, PTRACE_SYSCALL, PTRACE_PEEK eta PTRACE_POKE oinarrizko eragiketak inplementatu dira. Horri esker, GDB eta strace bezalako arazketa-tresna ezagunak exekuta ditzakezu Asterinas-en. Erabilera egiaztatua eta CI egiaztapenak egiteko dokumentazioa gehitu da tresna hauetarako.

  • NVMe kontrolatzaile berria.
    NVMe kontrolatzaile bat gehitu zaio bloke geruzari. Horrek Asterinasen gaitasunak zabaltzen ditu biltegiratze gailu modernoekin lan egiteko eta sistema benetako zein birtualizatutako zerbitzari hardwarean erabiltzeko aukera ematen du.

  • EXT2 kontrolatzailea guztiz berridatzi da.
    EXT2 fitxategi sistema berriro inplementatu da. Garatzaileek biltegiratze pilaren modernizazio orokorrari egozten diote hau: fitxategi azpisistema fidagarriagoa eta erabiltzaile-ingurune errealak exekutatzeko egokiagoa bihurtu beharko litzateke.

  • Aldaketak VFS eta orrialdeen cachean.
    VFS eguneratu da Dentry birbalidatze mekanismo batekin, orrialdeen cache inplementazio berritu batekin, pivot_root inplementazio batekin, open/openat-erako O_TMPFILE euskarri batekin eta erabiltzaile-espazioan hasieratu gabeko memoria-ihes bat eragin zezakeen orrialdeen cache akats batekin.

  • procfs luzapena.
    /proc/mounts, /proc/[pid]/auxv, /proc/[tid] gehitu dira, /proc/[pid]/maps-en sarrera gehigarriak eta mountstats. Honek bateragarritasuna hobetzen du Linux-/proc egitura ezaguna espero duten aplikazioak eta diagnostiko tresnak.

  • Sarearen hobekuntzak.
    Berridatzitako vsock-az gain, IPv6-rentzako hasierako euskarria dago, UDP inplementazioa konpondu da eta pribilegiodun portuetara lotzean baimenen egiaztapena dago: portu horietara loturak orain baztertzen dira CAP_NET_BIND_SERVICE gabe.

  • Gaitasunen mekanismoa eta hasierako LSM esparrua.
    Argitalpenak gaitasunen inplementazioa, gaitasun-muga-multzoen euskarria, kredentzialei lotutako sistema-deien konponketak eta hasierako LSM esparru bat barne hartzen ditu. Asterinas segurtasun-eredua hurbiltzeko lanaren parte da hau. Linux.

  • PCI, TTY eta kontsolaren hobekuntzak.
    PCI gailuen detekzioa hobetu da, PCI ECAM-erako euskarria gehitu da x86-n, eta hainbat TTY, NS16550A UART kontsola, /dev/ttyS0 eta console=ttyS0 parametrorako euskarria ezarri da. Teklatuaren euskarria ere hobetu da.

  • Asterinas NixOS luzapena.
    Asterinas NixOS-ek 100 pakete ezagun baino gehiago egiaztatzen ditu orain, besteak beste, Codex, QEMU eta Firefox. ARCH_GET_GS eta ARCH_SET_GS-ren euskarria Firefox-erako bereziki gehitu da.

  • Proba-kit berriak.
    Proiektua integratuta dago. Linux kselftest, xfstests, Go, Python eta JDK proba estandarrak, baita QEMU probak ere aplikazio birtualizatuetarako. Hau garrantzitsua da proiektuaren heldutasunaren seinale gisa: Asterinas gero eta gehiago probatzen ari da mundu errealeko sistemetan. Linux-kargak.

  • OSTD eta OSDK-n izandako aldaketak.
    OSTD-n, crate log-a erregistro pertsonalizatuen API batekin ordezkatu da, DMA APIa berregin da, memoria kopiatzeko eragiketa idatzien esparru bat gehitu da eta Pod zerocopy erabiltzeko berregituratu da. ARM/aarch64-n Docker ingurune bat gehitu da garapenerako.

  • Dokumentazioa eguneratzea.
    Asterinas liburua eguneratu da kodeketa-jarraibideekin, OSTDrako sendotasun-analisiarekin eta Kata Edukiontzi eta Konfidentzial Edukiontzietarako dokumentazioarekin. Horrek edukiontzien birtualizazioaren eszenatokia proiektuaren ardatz nagusi gisa azpimarratzen du.

Asterinas 0.18 ezin da ordezkotzat hartu. Linux eguneroko erabilerarako, baina bertsio honek proiektua nabarmen aurreratzen du zerbitzari eta edukiontzi eszenatoki praktikoetara. Hiru arlo dira bereziki garrantzitsuak: bateragarritasuna Linux-programak, isolamendu mekanismoetarako laguntza eta VM-etan oinarritutako edukiontzi inguruneetan funtzionatzea.

Iturria: linux.org.ru

Erosi hosting fidagarria DDoS babesa duten guneetarako, VPS VDS zerbitzariak 🔥 Erosi webguneentzako ostatu fidagarria DDoS babesarekin, VPS VDS zerbitzariak | ProHoster