L'entreprise VMware a publié la distribution Linux Photon OS 5.0

La version 5.0 de la distribution Linux Photon OS a été publiée, visant à fournir un environnement d'hébergement minimaliste pour exécuter des applications dans des conteneurs isolés. Le projet est développé par VMware et est annoncé comme étant adapté au déploiement d'applications industrielles, incluant des éléments supplémentaires pour renforcer la sécurité et offrant des optimisations avancées pour les environnements VMware vSphere, Microsoft Azure, Amazon Elastic Compute et Google Compute Engine. Les codes sources des composants développés pour Photon OS sont distribués sous licence GPLv2 (à l'exception de la bibliothèque libtdnf, qui est ouverte sous licence LGPLv2.1). Des images ISO et OVA prêtes à l'emploi sont fournies pour les systèmes x86_64, ARM64, Raspberry Pi et diverses plateformes cloud sous un accord d'utilisateur final distinct (EULA).

Le système permet de faire fonctionner la plupart des formats de conteneurs, y compris les formats Docker, Rocket et Garden, et prend en charge des plateformes d'orchestration de conteneurs telles que Mesos et Kubernetes. Un processus en arrière-plan pmd (Photon Management Daemon) et un outil propre tdnf, compatible avec le gestionnaire de paquets YUM, sont utilisés pour gérer les logiciels et installer des mises à jour, proposant un modèle de gestion du cycle de vie de la distribution basé sur des paquets. Le système fournit également des outils pour faciliter le portage des conteneurs d'applications à partir des environnements de développement (par exemple, utilisant VMware Fusion et VMware Workstation) vers des environnements cloud opérationnels.

La gestion des services système est assurée par systemd. Le noyau est assemblé avec des optimisations pour l'hyperviseur VMware et comprend des configurations de sécurité recommandées par le projet KSPP (Kernel Self-Protection Project). Des options de compilation renforçant la sécurité sont utilisées lors de la construction des paquets. La distribution est formée en trois éditions : minimale (538 Mo, incluant uniquement les paquets système de base et le runtime pour exécuter des conteneurs), édition pour les développeurs (4,3 Go, incluant des paquets supplémentaires pour le développement et le test des programmes fournis dans des conteneurs) et édition pour les tâches fonctionnant en temps réel (683 Mo, contenant un noyau avec des correctifs PREEMPT_RT pour l'exécution d'applications en temps réel).

Améliorations clés dans la version 5.0 de Photon OS :

  • Ajout du support pour les systèmes de fichiers XFS et BTRFS.
  • Ajout du support pour la configuration réseau dans le processus Network Configuration Manager. VPN WireGuard, plusieurs chemins, SR-IOV (Single Root Input/Output Virtualization), création et configuration d'appareils virtuels, création d'interfaces NetDev, VLAN, VXLAN, Bridge, Bond, VETH (Virtual Ethernet), MacVLAN/MacVTap, IPvlan/IPvtap et tunnels (IPIP, SIT, GRE, VTI). Un éventail élargi d'options de dispositifs réseau est disponible pour la configuration et l'affichage.
  • Dans le processus PMD-Nextgen (Photon Management Daemon), la prise en charge de la configuration du nom d'hôte, TLS, SR-IOV, et des interfaces Tap et Tun a été ajoutée.
  • Dans Network-event-broker, il est désormais possible d'injecter des données réseau au format JSON.
  • L'outil cntrctl a été amélioré pour permettre la construction de conteneurs légers.
  • La prise en charge de cgroups v2 a été ajoutée, pouvant être utilisée, par exemple, pour limiter la consommation de mémoire, les ressources CPU et les entrées/sorties. La principale différence entre cgroups v2 et v1 réside dans l'utilisation d'une hiérarchie commune pour tous les types de ressources, plutôt que d'hierarchies séparées pour la distribution des ressources CPU, la régulation de l'usage de la mémoire et l'entrée/sortie.
  • La possibilité d'appliquer des correctifs au noyau Linux sans interrompre le fonctionnement ni redémarrer (Kernel Live Patching) a été ajoutée.
  • La prise en charge de la sécurité des conteneurs à l'aide de politiques SELinux a été ajoutée.
  • La création de conteneurs sans utilisateur root est désormais possible.
  • Pour le noyau linux-esx, la prise en charge de l'architecture ARM64 a été ajoutée.
  • La prise en charge de la base de données PostgreSQL a été ajoutée. Les versions 13, 14 et 15 sont prises en charge.
  • Le gestionnaire de paquets tdnf a été amélioré pour prendre en charge des commandes de gestion de l'historique des modifications (list, rollback, undo et redo), une commande mark a été mise en œuvre.
  • L'installateur a été mis à jour pour prendre en charge des scripts pouvant être appelés avant le début de l'installation. Un outil pour générer des images initrd personnalisées a été ajouté.
  • La prise en charge du mode de partitionnement "A/B" a été introduite, dans lequel deux partitions racines identiques - active et passive - sont créées sur le stockage. La nouvelle mise à jour est installée sur la partition passive, sans affecter le fonctionnement de l'active. Les partitions sont ensuite inversées - la partition avec la nouvelle mise à jour devient active, tandis que l'ancienne partition active passe en mode passif en attendant la prochaine mise à jour. Si quelque chose ne va pas après la mise à jour, il est possible de revenir à la version précédente.
  • Les versions des paquets ont été mises à jour, par exemple, utilisant le noyau Linux 6.1.10, GCC 12.2, Glibc 2.36, Systemd 253, Python3 3.11, Openjdk 17, Openssl 3.0.8, Cloud-init 23.1.1, Ruby 3.1.2, Perl 5.36, Kubernetes 1.26.1, Go 1.20.2.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster