Un distributeur monolithique Ubuntu Core 22 est disponible

La société Canonical a publié la version d'Ubuntu Core 22, une version compacte de la distribution Ubuntu, adaptée à une utilisation sur des appareils IoT, dans des conteneurs, ainsi que sur du matériel grand public et industriel. Ubuntu Core est livré sous la forme d'une image monolithique indivisible du système de base, sans diviser en paquets deb distincts. Les images d'Ubuntu Core 22, dont le contenu est synchronisé avec la base de paquets d'Ubuntu 22.04, sont préparées pour les systèmes x86_64, ARMv7 et ARMv8. La période de support de cette version est de 10 ans.

Ubuntu Core sert de fondation pour le lancement de composants et d'applications supplémentaires, qui sont présentés en tant qu'extensions autonomes au format snap. Les composants d'Ubuntu Core, y compris le système de base, le noyau Linux et les extensions système, sont également fournis au format snap et gérés par l'outil snapd. La technologie Snappy permet de créer une image système comme un tout, sans division en paquets séparés.

Contrairement à la mise à jour progressive au niveau des paquets deb individuels, Ubuntu Core utilise un mécanisme de mise à jour atomique des paquets snap et du système de base, similaire à Atomic, ChromeOS, Endless, CoreOS et Fedora Silverblue. Lors de la mise à jour de l'environnement de base et des paquets snap, il est possible de revenir à une version antérieure en cas de problèmes rencontrés après la mise à jour. Actuellement, le catalogue SnapCraft compte plus de 4,5 milliers de paquets snap.

Pour assurer la sécurité, chaque composant du système est vérifié par une signature numérique, ce qui permet de protéger la distribution contre les modifications cachées ou l'installation de paquets snap non vérifiés. Les composants fournis au format snap sont isolés à l'aide d'AppArmor et de Seccomp, créant ainsi une couche supplémentaire de protection pour le système en cas de compromission de certaines applications. Le système de base ne comprend que le minimum d'applications nécessaires, ce qui a non seulement permis de réduire la taille de l'environnement système, mais aussi d'améliorer la sécurité en réduisant les vecteurs d'attaque possibles.

Le système de fichiers de base est monté en mode lecture seule. Il est possible d'utiliser le chiffrement des données sur le stockage avec TPM. Les mises à jour sont publiées régulièrement, livrées en mode OTA (over-the-air) et synchronisées avec la version d'Ubuntu 22.04. Pour minimiser le trafic, les mises à jour sont fournies sous forme compressée et ne comprennent que les modifications par rapport à la mise à jour précédente (mises à jour delta). L'automatisation de l'installation des mises à jour résout les problèmes de sécurité lors de l'utilisation sur des dispositifs embarqués.

Grâce à la séparation logique du système de base et des applications, la mise à jour de la base de code d'Ubuntu Core est gérée par les développeurs d'Ubuntu, tandis que la mise à jour des applications supplémentaires est prise en charge par les développeurs d'applications. Cette approche permet de réduire les coûts de maintenance des produits dont l'environnement logiciel est basé sur Ubuntu Core, car les fabricants n'ont pas besoin de s'occuper de la publication et de la livraison des mises à jour système et peuvent se concentrer uniquement sur leurs composants spécifiques.

Les principales nouveautés :

  • Un concept d'ensembles de paquets validés (Validation sets) a été proposé, permettant de déterminer un ensemble de paquets snap et leurs versions, qui peuvent être installés et mis à jour uniquement ensemble. Les ensembles validés peuvent être appliqués pour mettre en œuvre des restrictions permettant l'installation de seuls paquets snap définis, la distribution de paquets supplémentaires testés et validés, ou pour simplifier la gestion des dépendances.
  • Des outils ont été ajoutés pour mettre à jour l'environnement Ubuntu Core 20 vers la version 22 sans réinstallation.
  • Une fonctionnalité de réinitialisation de la configuration à l'état d'origine (factory reset) a été mise en œuvre.
  • Une prise en charge des groupes de quotas a été fournie pour limiter les ressources CPU et mémoire en lien avec des groupes de services snap spécifiques.
  • Un support pour l'outil MicroK8s a été ajouté, offrant une version simplifiée de la plateforme d'orchestration de conteneurs Kubernetes.
  • Une version du paquet avec le noyau Linux, incluant des patchs PREEMPT_RT et orientée vers l'application dans des systèmes en temps réel, a été proposée.
  • Un support pour l'outil MAAS (Metal-as-a-Service) a été ajouté pour le déploiement rapide de configurations sur de multiples systèmes.
  • Un support pour cloud-init a été ajouté pour configurer le système au moment du démarrage.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster