Un prototype de la plateforme ALP, qui remplace SUSE Linux Enterprise, a été publié.

La société SUSE a publié le premier prototype de la plateforme ALP (Adaptable Linux Platform), présentée comme une continuation du développement de la distribution SUSE Linux Enterprise. La principale différence de ce nouveau système est la séparation de la base de la distribution en deux parties : un « host OS » minimal pour fonctionner directement sur le matériel et une couche de support pour les applications, orientée vers l'exécution dans des conteneurs et des machines virtuelles. Des compilations ont été préparées pour l'architecture x86_64.

L'idée est de développer dans le « host OS » un environnement minimal nécessaire pour le support et la gestion du matériel, tout en faisant fonctionner toutes les applications et composants utilisateurs non dans un environnement mélangé, mais dans des conteneurs séparés ou dans des machines virtuelles, exécutés au-dessus du « host OS » et isolés les uns des autres. Cette organisation permettra aux utilisateurs de se concentrer sur les applications et d'abstraire les flux de travail, en les séparant de l'environnement système de bas niveau et du matériel.

Le produit SLE Micro, basé sur les avancées du projet MicroOS, est utilisé comme base pour le « host OS ». Pour une gestion centralisée, des systèmes de gestion de configuration Salt (préinstallé) et Ansible (option) sont proposés. Pour le lancement de conteneurs isolés, des outils comme Podman et K3s (Kubernetes) sont disponibles. Parmi les composants système, ceux qui sont vraisemblablement mis en conteneurs incluent yast2, podman, k3s, cockpit, GDM (GNOME Display Manager) et KVM.

Parmi les caractéristiques de l'environnement système, on mentionne l'utilisation par défaut du chiffrement complet du disque (FDE, Full Disk Encryption) avec la possibilité de stocker les clés dans le TPM. La partition racine est montée en mode lecture seule et n'est pas modifiée en cours d'exécution. L'environnement utilise un mécanisme d'installation atomique des mises à jour. Contrairement aux mises à jour atomiques basées sur ostree et snap, utilisées dans Fedora et Ubuntu, ALP utilise le gestionnaire de paquets standard et le mécanisme de snapshots dans le système de fichiers Btrfs.

Concepts principaux d'ALP :

  • Minimisation de l'intervention de l'utilisateur (zero-touch), impliquant l'automatisation des processus principaux d'assistance, de déploiement et de configuration.
  • Maintenance automatique de la sécurité et mise à jour du système (self-updating). Un mode configurable d'installation automatique des mises à jour est prévu (par exemple, il est possible d'activer l'auto-installation uniquement des correctifs pour les vulnérabilités critiques ou de revenir à la confirmation manuelle de l'installation des mises à jour). Des patches live sont supportés pour mettre à jour le noyau Linux sans redémarrage ni interruption de service.
  • Application automatique des optimisations (self-tuning) et maintien de la résilience du système (self-healing). Le système enregistre le dernier état stable et, après l'application de mises à jour ou de modifications des paramètres, en cas d'anomalies, de problèmes ou de comportements anormaux, il est automatiquement rétabli dans l'état précédent à l'aide de snapshots Btrfs.
  • Stack logiciel multi-version. L'isolation des composants dans des conteneurs permet d'utiliser simultanément différentes versions d'outils et d'applications. Par exemple, il est possible d'exécuter des applications ayant des dépendances sur différentes versions de Python, Java et Node.js, en séparant les dépendances incompatibles. Les dépendances de base sont fournies sous forme de jeux BCI (Base Container Images). L'utilisateur peut créer, mettre à jour et supprimer des stacks logiciels sans impacter d'autres environnements.

Contrairement à SUSE Linux Enterprise, le développement d'ALP est initialement mené en utilisant un processus de développement ouvert, où les versions intermédiaires et les résultats des tests sont publiquement disponibles pour tous ceux qui le souhaitent, permettant ainsi aux parties intéressées de suivre le travail en cours et de participer au développement.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster