Sortie de MirageOS 3.6, la plateforme pour exécuter des applications au-dessus d'un hyperviseur.

A eu lieu version du projet MirageOS 3.6, permettant de former des systèmes d'exploitation à application unique, où l'application est livrée comme un « unikernel » autonome, capable de fonctionner sans utilisation de systèmes d'exploitation, d'un noyau OS distinct et de couches intermédiaires. Le langage OCaml est utilisé pour le développement d'applications. Le code du projet est distribué est sous licence libre ISC.

Toute la fonctionnalité de bas niveau propre au système d'exploitation est réalisée sous la forme d'une bibliothèque attachée à l'application. L'application peut être développée sur n'importe quel système d'exploitation, puis compilée en un noyau spécialisé (concept de unikernel), qui peut être exécuté directement au-dessus des hyperviseurs Xen, KVM, BHyve et VMM (OpenBSD), au-dessus des plateformes mobiles, sous forme de processus dans un environnement compatible POSIX ou dans des environnements cloud Amazon Elastic Compute Cloud et Google Compute Engine.

L'environnement généré ne contient rien de superflu et interagit directement avec l'hyperviseur sans pilotes ni couches système, ce qui permet de réduire considérablement les frais généraux et d'améliorer la sécurité. Le travail avec MirageOS se divise en trois étapes : préparation de la configuration en définissant les paquets OPAM, construction de l'environnement et lancement de l'environnement. Le runtime pour assurer le fonctionnement au-dessus de Xen est basé sur un noyau réduit Mini-OS, alors que pour d'autres hyperviseurs et systèmes basés sur le noyau Solo5..

Bien que les applications et les bibliothèques soient formées dans un langage de haut niveau (OCaml), les environnements finaux affichent des performances assez satisfaisantes et une taille minimale (par exemple, un serveur DNS n'occupe que 200 Ko). La maintenance des environnements est également simplifiée, car en cas de besoin de mise à jour ou de modification de configuration, il suffit de créer et de lancer un nouvel environnement. Plusieurs dizaines de bibliothèques sont prises en charge en OCaml pour effectuer des opérations réseau (DNS, SSH, OpenFlow, HTTP, XMPP, etc.), pour travailler avec des stockages et pour assurer le traitement parallèle des données.

Les principales modifications de la nouvelle version concernent la prise en charge de nouvelles fonctionnalités proposées dans l'outil Solo5 0.6.0 (environnement sandbox pour l'exécution de unikernel) :

  • Une possibilité d'exécution de unikernel MirageOS dans un environnement isolé spt ('sandboxed process tender'), fourni par l'outil Solo5.. Lors de l'utilisation du backend spt, les noyaux MirageOS sont lancés dans des processus utilisateurs Linux, où une isolation minimale basée sur seccomp-BPF est appliquée;
  • Le support est implémenté manifestes d'applications du projet Solo5, qui permet de définir plusieurs adaptateurs réseau et dispositifs de stockage attachés à un unikernel, tout en maintenant l'isolation basée sur les backends hvt, spt et muen (l'utilisation des backends genode et virtio est encore limitée à un seul appareil);
  • La protection des backends basés sur Solo5 (hvt, spt) a été renforcée, par exemple, une compilation en mode SSP (Stack Smashing Protection) a été assurée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster