Les développeurs de la distribution Clear Linux ont modifié la stratégie de développement du projet. Les principales orientations de développement incluent désormais les systèmes serveurs et cloud, qui recevront désormais une attention primordiale. Les composants de l'édition pour stations de travail seront soutenus de manière résiduelle.
La distribution de paquets avec des environnements de bureau sera poursuivie, mais dans ces paquets des versions source des environnements utilisateurs, sans les superpositions et modifications spécifiques à Clear Linux. En particulier, la formation de paquets avec GNOME se poursuivra, mais la composition et les paramètres du bureau seront conformes à l'apparence de référence, celle proposée par défaut par le projet GNOME.
L'édition personnalisée précédemment proposée , un ensemble , les extensions tierces préinstallées pour GNOME Shell (, , , ) et les paramètres modifiés de GNOME seront dans un paquet distinct « desktop-assets-extrasRappelons que la distribution Clear Linux est développée par Intel et assure une isolation stricte des applications grâce à des conteneurs, séparés à l'aide de virtualisation complète. La partie de base de la distribution contient uniquement un ensemble minimum d'outils pour exécuter des conteneurs et est mise à jour de manière atomique. Toutes les applications sont présentées sous forme de paquets Flatpak ou de bundles, exécutés dans des conteneurs séparés. En dehors des bureaux personnalisés, l'édition pour les développeurs s'est distinguée par un support matériel étendu, l'intégration d'un système de débogage basé sur FUSE, l'ajout d'un nouvel installateur et la disponibilité
, qui proposait des ensembles pour déployer des environnements de développement en utilisant divers langages et technologies. , в котором были предложены наборы для развёртывания окружений для разработки с использованием различных языков и технологий.
Fonctionnalités de Clear Linux :
- Modèle de livraison binaire du système d'exploitation. Les mises à jour du système peuvent être effectuées en deux modes : en appliquant des corrections sur le système en cours d'exécution ou en effectuant une mise à jour complète du système via l'installation d'une nouvelle image dans un instantané Btrfs séparé et en remplaçant l'instantané actif par le nouveau ;
- Agrégation de paquets en ensembles (), formant une fonctionnalité prête à l'emploi, peu importe combien de composants logiciels les constituent. Les bundles et l'environnement système sont créés à partir d'un dépôt de paquets RPM, mais sont fournis sans séparation en paquets. À l'intérieur des conteneurs, une copie spécialement optimisée de Clear Linux est exécutée, contenant les ensembles nécessaires au démarrage de l'application cible (bundle);
- Un système efficace d'installation des mises à jour, intégré dans la partie de base de la distribution, qui garantit une livraison rapide des mises à jour corrigeant les problèmes critiques et les vulnérabilités. La mise à jour dans Clear Linux n'inclut que les données directement modifiées, de sorte que les correctifs de vulnérabilités et d'erreurs typiques ne prennent que quelques kilo-octets et s'installent presque instantanément;
- Un système unique de versionnage — la version de la distribution représente l'état et les versions de tous les composants qu'elle contient, ce qui est pratique pour créer des configurations reproductibles et suivre les modifications des composants de la distribution au niveau des fichiers. Toute modification/mise à jour de n'importe quelle partie du système entraîne toujours un changement de la version globale de toute la distribution (alors que, dans les distributions classiques, seul le numéro de version d'un paquet spécifique augmente, dans Clear Linux, c'est la version de la distribution elle-même qui augmente);
- Une approche sans état pour la définition de la configuration, impliquant que différentes classes de paramètres sont séparées (les paramètres de l'OS, de l'utilisateur et du système sont stockés séparément), le système ne conserve pas son état (stateless) et, après installation, ne contient aucun paramètre dans le répertoire /etc, mais génère des paramètres à la volée en fonction des modèles spécifiés lors du démarrage. Pour réinitialiser les paramètres système aux valeurs par défaut, il suffit de supprimer /etc et /var;
- virtualisation complète (KVM) pour le déploiement de conteneurs, ce qui permet d'assurer un niveau de sécurité élevé. Le temps de démarrage des conteneurs est légèrement retardé par rapport aux systèmes traditionnels d'isolation des conteneurs (namespaces, cgroups) et est acceptable pour le démarrage des applications à la demande (le temps de démarrage de l'environnement virtuel est d'environ 200 ms, avec une consommation de mémoire supplémentaire de 18-20 Mo par conteneur). Un mécanisme est utilisé pour réduire la consommation de mémoire. (accès direct au FS en contournant le cache de page sans utiliser le niveau des dispositifs de blocs), et pour la déduplication des zones de mémoire identiques, la technologie est utilisée (Mémoire Partagée du Noyau), ce qui permet de partager les ressources du système hôte et de connecter un modèle d’environnement système commun à différents systèmes invités.
Source : opennet.ru
