Bastille-julkaisu 0.9.20220216, FreeBSD Jail -pohjaiset kontinhallintajärjestelmät

Bastillen julkaisu 0.9.20220216 on julkaistu. Järjestelmä automatisoi FreeBSD Jail -mekanismilla eristetyissä konteissa toimivien sovellusten käyttöönoton ja hallinnan. Koodi on kirjoitettu Shellissä, ei vaadi ulkoisia riippuvuuksia toimiakseen ja sitä jaetaan BSD-lisenssillä.

Säilöjen hallintaa varten tarjotaan Bastille-komentoriviliittymä, jonka avulla voit luoda ja päivittää Jail-ympäristöjä valitun FreeBSD-version perusteella ja suorittaa säilötoimintoja, kuten käynnistäminen/pysäytys, rakentaminen, kloonaus, tuonti/vienti, muuntaminen, asetusten muuttaminen, verkkoon pääsyn hallinta ja resurssien kulutuksen rajoitusten asettaminen. On mahdollista ottaa käyttöön Linux-ympäristöjä (Ubuntu ja Debian) säilössä, joka toimii Linuxulatorilla. Lisäominaisuuksista se tukee vakiokomentojen suorittamista useissa säilöissä kerralla, sisäkkäisiä malleja, tilannekuvia ja varmuuskopioita. Säilön juuriosio on asennettu vain luku -tilaan.

Arkisto tarjoaa noin 60 mallia tyypillisten sovellusten konttien nopeaan käynnistämiseen, jotka sisältävät ohjelmia palvelimille (nginx, mysql, wordpress, asterisk, redis, postfix, elasticsearch, salt jne.), kehittäjille (gitea, gitlab, jenkins jenkins, python). , php, perl, ruby, rust, go, node.js, openjdk) ja käyttäjät (firefox, kromi). Tukee säilöpinojen luomista, jolloin voit käyttää yhtä mallia toisessa. Säiliöiden käyttöympäristö voidaan luoda sekä fyysisille palvelimille tai Raspberry Pi -levyille että AWS EC2-, Vultr- ja DigitalOcean-pilviympäristöihin.

Projektia kehittää Christer Edwards SaltStackista, joka myös ylläpitää Saltin keskitetyn kokoonpanonhallintajärjestelmän portteja FreeBSD:lle. Christer osallistui kerran Ubuntun kehittämiseen, oli järjestelmänvalvojana GNOME Foundationissa ja työskenteli Adobella (hän ​​on Adoben avoimen lähdekoodin Hubble-työkalun kirjoittaja järjestelmän turvallisuuden valvontaan ja ylläpitoon).

Uudessa julkaisussa:

  • Lisätty tuki ZFS-osioissa isännöityjen vankilaympäristöjen kloonaukselle.
  • Lisätty "bastille list release -p" -komento näyttääksesi välijulkaisut listattaessa järjestelmäversioita ympäristöissä.
  • Linux-ympäristöjen parannettu käyttöönotto. Lisätty tuki Debian- ja Ubuntu-ympäristöjen käyttämiselle Aarch64 (arm64) -arkkitehtuurille.
  • Virtuaaliverkkojen luomiseen liittyvät ongelmat säilöjen yhdistämiseen VNET-alijärjestelmän avulla on ratkaistu.

Lähde: opennet.ru

Lisää kommentti