Le projet openSUSE a publié la version du système d'exploitation openSUSE Leap Micro 6.1, une distribution mise à jour de manière atomique, conçue pour la création de microservices et pour être utilisée comme système de base pour des plateformes de virtualisation et d'isolation des conteneurs. Des images d'installation sont disponibles pour les architectures x86_64 et ARM64 (Aarch64), ainsi que des images système prêtes pour les environnements de virtualisation.
La distribution openSUSE Leap Micro est basée sur les technologies du projet MicroOS et se positionne comme une version communautaire du produit commercial SUSE Linux Enterprise Micro, se distinguant par l'absence d'interface graphique. Pour la configuration, il est possible d'utiliser l'interface web Cockpit, qui permet de gérer le système via un navigateur, l'outil cloud-init pour transmettre les configurations à chaque démarrage, ou Combustion pour définir les configurations lors du premier démarrage. Les utilisateurs ont la possibilité de passer rapidement de Leap Micro à SUSE SLE Micro (il est possible d'implémenter en premier lieu une solution basée sur Leap Micro gratuitement, et si un support étendu ou une certification est nécessaire, de transférer une configuration existante vers le produit SUSE SLE Micro).
Leap Micro utilise un mécanisme de mise à jour atomique, qui charge et applique automatiquement les mises à jour. Contrairement aux mises à jour atomiques basées sur ostree et snap, utilisées dans Fedora et Ubuntu, openSUSE Leap Micro n'emploie pas des images atomiques distinctes et des infrastructures supplémentaires de livraison, mais utilise l'outil de gestion de packages (l'outil transactional-update) en combinaison avec le mécanisme de snapshots dans le système de fichiers Btrfs (les snapshots sont utilisés pour effectuer un basculement atomique entre l'état du système avant et après l'application des mises à jour). En cas de problèmes après l'application des mises à jour, il est possible de restaurer le système à son état précédent. Pour mettre à jour le noyau Linux sans redémarrage ni interruption de service, des correctifs live sont pris en charge.
La partition racine est montée en mode lecture seule et ne change pas pendant le fonctionnement. Pour lancer des conteneurs isolés, un outil intégré prenant en charge les systèmes Podman/CRI-O et Docker a été inclus. Une micro-édition de la distribution est utilisée dans le projet SLFO (SUSE Linux Framework One) pour assurer le fonctionnement de l'environnement « host OS ». Dans SLFO, il est recommandé d'utiliser un « host OS » allégé pour travailler sur le matériel, et toutes les applications et composants de l'espace utilisateur doivent être exécutés non pas dans un environnement mixte, mais dans des conteneurs séparés ou dans des machines virtuelles, exécutés au-dessus de « host OS » et isolés les uns des autres.
Dans cette nouvelle version :
- Ajout de la prise en charge du mode de redémarrage doux (soft-reboot), qui redémarre uniquement les composants de l'espace utilisateur sans toucher au noyau Linux. Le redémarrage doux peut être utilisé pour installer les mises à jour système téléchargées, tant que celles-ci ne concernent pas le noyau et le chargeur de démarrage.
- Une nouvelle utilitaire opensuse-migration-tool a été proposée, facilitant la mise à jour entre les versions de la distribution. Il est maintenant possible de mettre à jour les versions 5.5 et 6.0 vers la version 6.1.
- Ajout d'un module PAM pour une authentification à deux facteurs basée sur des mots de passe à usage unique.
- L'accès à distance sous l'utilisateur root avec authentification par mot de passe est interdit. Ce changement concerne également l'interface Web Cockpit, pour laquelle il est désormais indispensable de créer et d'utiliser un utilisateur non privilégié pour la connexion distante.
- Des images d'installation supplémentaires ont été créées, pouvant être chargées à distance à l'aide du mécanisme PXE.
- La prise en charge de l'architecture IBM Power (ppc64le) a été mise en œuvre. Les processeurs IBM Power9 sont déclarés comme minimes supportés (IBM Power8 n'est pas pris en charge).
- Ajout de la possibilité d'activer la compression de la partition d'échange à l'aide du module zRAM, qui place un périphérique de bloc compressé dans la RAM.
- Les paquets busybox, salt-master et k3s ont été supprimés.
Source : opennet.ru
