An treas prototype den àrd-ùrlar ALP an àite SUSE Linux Enterprise

Tha SUSE air an treas prototype den àrd-ùrlar ALP “Piz Bernina” (Adaptable Linux Platform) fhoillseachadh, air a shuidheachadh mar leantalachd de leasachadh cuairteachadh Iomairt SUSE Linux. Is e am prìomh eadar-dhealachadh eadar ALP an cuairteachadh bunaiteach a roinn ann an dà phàirt: “host OS” a chaidh a thoirt sìos airson ruith air mullach bathar-cruaidh agus còmhdach airson taic a thoirt do thagraidhean, ag amas air ruith ann an soithichean agus innealan brìgheil. Tha ALP air a leasachadh an toiseach a’ cleachdadh pròiseas leasachaidh fosgailte, anns am bi togail eadar-mheadhanach agus toraidhean deuchainn rim faighinn gu poblach don h-uile duine.

Tha an treas prototype a 'toirt a-steach dà mheur eadar-dhealaichte, a tha mar a tha iad an-dràsta coltach ann an susbaint, ach san àm ri teachd leasaichidh iad ann an stiùireadh diofar raointean tagraidh agus bidh iad eadar-dhealaichte anns na seirbheisean a bheir iad seachad. Tha meur Bedrock, a tha ag amas air cleachdadh ann an siostaman frithealaiche, agus am meur Micro, a chaidh a dhealbhadh airson siostaman dùthchasach sgòthan a thogail agus microservices a ruith, rim faighinn airson deuchainn. Tha co-chruinneachaidhean deiseil air an ullachadh airson ailtireachd x86_64 (Bedrock, Micro). A bharrachd air an sin, tha sgriobtaichean cruinneachaidh rim faighinn (Bedrock, Micro) airson ailtireachd Aarch64, PPC64le agus s390x.

Tha an ailtireachd ALP stèidhichte air leasachadh ann an “host OS” den àrainneachd nach eil cho riatanach gus taic a thoirt don uidheamachd agus a riaghladh. Thathas a’ moladh a h-uile tagradh agus co-phàirt àite luchd-cleachdaidh a ruith chan ann ann an àrainneachd mheasgaichte, ach ann an soithichean fa leth no innealan brìgheil a ’ruith air mullach an“ OS aoigheachd ”agus air leth bho chèile. Leigidh a’ bhuidheann seo le luchd-cleachdaidh fòcas a chuir air tagraidhean agus sruthan obrach eas-chruthach air falbh bho àrainneachd an t-siostaim agus bathar-cruaidh bunaiteach.

Tha an toradh SLE Micro, stèidhichte air leasachaidhean a’ phròiseict MicroOS, air a chleachdadh mar bhunait airson an “host OS”. Airson riaghladh meadhanaichte, thathas a’ tabhann siostaman riaghlaidh rèiteachaidh Salt (ro-stàlaichte) agus Ansible (roghainneil). Tha innealan Podman agus K3s (Kubernetes) rim faighinn gus soithichean iomallach a ruith. Am measg nam pàirtean siostam a tha air an cur ann an soithichean tha yast2, podman, k3s, cockpit, GDM (Manaidsear Taisbeanaidh GNOME) agus KVM.

Am measg feartan àrainneachd an t-siostaim, thathas a’ toirt iomradh air cleachdadh bunaiteach crioptachadh diosc (FDE, làn chrioptachadh diosc) leis a’ chomas iuchraichean a stòradh ann an TPM. Tha an sgaradh freumh air a chuir suas ann am modh leughaidh a-mhàin agus chan atharraich e rè obrachadh. Bidh an àrainneachd a’ cleachdadh uidheamachd stàlaidh ùrachadh atamach. Eu-coltach ri ùrachaidhean atamach stèidhichte air ostree agus snap a chaidh a chleachdadh ann am Fedora agus Ubuntu, bidh ALP a’ cleachdadh manaidsear pacaid àbhaisteach agus uidheamachd snap ann an siostam faidhle Btrfs an àite a bhith a’ togail ìomhaighean atamach air leth agus a’ cleachdadh bun-structair lìbhrigidh a bharrachd.

Tha modh rèiteachaidh ann airson ùrachaidhean fèin-ghluasadach a chuir a-steach (mar eisimpleir, is urrainn dhut stàladh fèin-ghluasadach de phìosan a-mhàin airson so-leòntachd èiginneach no tilleadh gu bhith a’ dearbhadh stàladh ùrachaidhean le làimh). Tha pìosan beò a’ faighinn taic gus an kernel Linux ùrachadh gun obair ath-thòiseachadh no stad. Gus seasmhachd an t-siostam a chumail suas (fèin-slànachadh), tha an staid stàbaill mu dheireadh air a chlàradh le bhith a’ cleachdadh snapshots Btrfs (ma lorgar neo-riaghailteachdan às deidh ùrachadh a chuir an sàs no roghainnean atharrachadh, thèid an siostam a ghluasad gu fèin-ghluasadach chun stàit roimhe).

Bidh an àrd-ùrlar a ’cleachdadh stac bathar-bog ioma-dreach - le taing do bhith a’ cleachdadh soithichean, faodaidh tu diofar dhreachan de dh ’innealan agus de thagraidhean a chleachdadh aig an aon àm. Mar eisimpleir, faodaidh tu tagraidhean a ruith a bhios a’ cleachdadh diofar dhreachan de Python, Java, agus Node.js mar eisimeileachd, a’ sgaradh eisimeileachd neo-fhreagarrach. Tha eisimeileachd bunaiteach air an toirt seachad ann an cruth seataichean BCI (Ìomhaighean Bunait Container). Faodaidh an neach-cleachdaidh cruachan bathar-bog a chruthachadh, ùrachadh agus a dhubhadh às gun a bhith a’ toirt buaidh air àrainneachdan eile.

Airson an stàladh, thathas a ’cleachdadh an stàlaichear D-Installer, anns a bheil an eadar-aghaidh cleachdaiche air a sgaradh bho na pàirtean a-staigh de YaST agus tha e comasach grunn aghaidhean a chleachdadh, a’ toirt a-steach aghaidh airson an stàladh a riaghladh tro eadar-aghaidh lìn. Bidh e a’ toirt taic do bhith a’ ruith teachdaichean YaST (bootloader, iSCSIClient, Kdump, balla-teine, msaa) ann an soithichean fa leth.

Prìomh atharrachaidhean anns an treas prototype ALP:

  • A’ toirt seachad Àrainneachd Gnìomhachaidh earbsach airson coimpiutaireachd dìomhair, a’ ceadachadh giullachd dàta gu tèarainte a’ cleachdadh aonaranachd, crioptachadh agus innealan brìgheil.
  • Cleachdadh bathar-cruaidh agus teisteanas runtime gus ionracas nan gnìomhan a thathar a’ coileanadh a dhearbhadh.
  • Bunait airson taic a thoirt do dh’ innealan brìgheil dìomhair (CVM, Inneal Brìgheil Dìomhaireachd).
  • Amalachadh taic don àrd-ùrlar NeuVector gus dearbhadh tèarainteachd shoithichean, dearbhadh làthaireachd phàirtean so-leònte agus gnìomhachd droch-rùnach a chomharrachadh.
  • Taic airson ailtireachd s390x a bharrachd air x86_64 agus aarch64.
  • An comas crioptachadh làn-diosg (FDE, Làn-chrioptachadh diosc) a chomasachadh aig an ìre stàlaidh le iuchraichean air an stòradh ann an TPMv2 agus gun fheum air abairt-fhaire a chuir a-steach tron ​​​​chiad bhot. Taic co-ionann airson an dà chuid crioptachadh de phàirtean cunbhalach agus earrannan LVM (Manaidsear Toraidh Loidsigeach).

Source: fosgailtenet.ru

Cuir beachd ann