Bastille bertsioa 0.9.20220216, FreeBSD kartzelan oinarritutako edukiontziak kudeatzeko sistemak

Bastille 0.9.20220216 bertsioa argitaratu da, FreeBSD Jail mekanismoa erabiliz isolatutako edukiontzietan exekutatzen diren aplikazioen hedapena eta kudeaketa automatizatzeko sistema. Kodea Shell-en idatzita dago, ez du kanpoko menpekotasunik behar funtzionatzeko eta BSD lizentziapean banatzen da.

Ontziak kudeatzeko, bastille komando-lerroko interfaze bat eskaintzen da, FreeBSD-ren aukeratutako bertsioan oinarritutako Jail inguruneak sortu eta eguneratzeko eta edukiontzi-eragiketak egiteko, hala nola abiaraztea/gelditzea, eraikitzea, klonatzea, inportatzea/esportatzea, bihurtzea, ezarpenak aldatzea, sarerako sarbidea kudeatzea eta baliabideen kontsumoari murrizketak ezartzea. Posible da Linux inguruneak (Ubuntu eta Debian) edukiontzi batean zabaltzea, Linuxulator erabiliz exekutatzen. Ezaugarri aurreratuen artean, komando estandarrak hainbat edukiontzitan aldi berean exekutatzen ditu, habiaratutako txantiloiak, argazkiak eta babeskopiak. Edukiontziko erro-partizioa irakurtzeko soilik moduan muntatzen da.

Biltegiak 60 txantiloi inguru eskaintzen ditu aplikazio tipikoen edukiontziak azkar abiarazteko, zeinak zerbitzarientzako programak (nginx, mysql, wordpress, asterisk, redis, postfix, elasticsearch, salt, etab.), garatzaileentzako (gitea, gitlab, jenkins jenkins , python). , php, perl, ruby, rust, go, node.js, openjdk) eta erabiltzaileak (firefox, chromium). Edukiontzi-pilak sortzea onartzen du, txantiloi bat beste batean erabiltzeko aukera emanez. Ontziak exekutatzeko ingurunea sor daiteke bai zerbitzari fisikoetan edo Raspberry Pi plaketan, bai AWS EC2, Vultr eta DigitalOcean hodeiko inguruneetan.

Proiektua SaltStack-eko Christer Edwards-ek garatzen ari da, eta FreeBSDrako Salt konfigurazio zentralizatuaren kudeaketa sistemaren portuak ere mantentzen ditu. Christerrek Ubunturen garapenean lagundu zuen behin, GNOME Fundazioan sistema administratzailea izan zen eta Adobe-n lan egin zuen (sistemaren segurtasuna kontrolatzeko eta mantentzeko Adoberen Hubble tresnaren egilea da).

Argitalpen berrian:

  • ZFS partizioetan ostatatutako kartzela-inguruneak klonatzeko laguntza gehitu da.
  • "bastille list release -p" komandoa gehitu da, sistemaren bertsioak inguruneetan zerrendatzean tarteko bertsioak erakusteko.
  • Linux inguruneen hedapen hobetua. Aarch64 (arm64) arkitekturarako Debian eta Ubuntu inguruneak erabiltzeko laguntza gehitu da.
  • VNET azpisistema erabiliz edukiontziak konbinatzeko sare birtualak sortzeko arazoak konpondu dira.

Iturria: opennet.ru

Gehitu iruzkin berria