Sgaoileadh Kata Containers 3.2 le aonaranachd stèidhichte air virtualization

Chaidh Kata Containers 3.2, pròiseact a bhios a’ leasachadh cruach airson cur an gnìomh container a chuir air dòigh a’ cleachdadh aonaranachd stèidhichte air uidheaman brìgheil làn-leasaichte, fhoillseachadh. Chaidh am pròiseact a chruthachadh le Intel agus Hyper le bhith a’ cothlamadh teicneòlasan Clear Containers agus runV. Tha còd a’ phròiseict sgrìobhte ann an Go and Rust agus air a sgaoileadh fo chead Apache 2.0. Tha leasachadh a’ phròiseict air a stiùireadh le buidheann-obrach a chaidh a chruthachadh fo sgèith Bunait neo-eisimeileach OpenStack, le com-pàirteachadh bho chompanaidhean leithid Canonical, China Mobile, Dell/EMC, EasyStack, Google, Huawei, NetApp, Red Hat, SUSE, agus ZTE.

Tha Kata stèidhichte air ùine-ruith a leigeas le innealan brìgheil teann a chruthachadh a bhios ag obair air hypervisor làn-chuimsichte, an àite a bhith a’ cleachdadh soithichean traidiseanta a bhios a’ cleachdadh eithne cumanta. Linux agus air an sgaradh le bhith a’ cleachdadh àiteachan-ainm agus buidhnean-c. Tagradh innealan brìgheil a’ ceadachadh ìre nas àirde de thèarainteachd a dhìonas an aghaidh ionnsaighean air adhbhrachadh le bhith a’ cleachdadh so-leòntachd an eithne Linux.

Tha Kata Containers ag amas air amalachadh a-steach do bhun-structaran aonaranachd shoithichean le comas innealan brìgheil coltach ris a chleachdadh gus dìon nan soithichean traidiseanta a neartachadh. Tha am pròiseact a’ toirt seachad uidheamachdan gus dèanamh cinnteach gu bheil innealan brìgheil aotrom co-fhreagarrach le diofar bhun-structaran aonaranachd shoithichean, àrd-ùrlaran orcastra soithichean agus sònrachaidhean leithid OCI (Iomairt Container Fosgailte), CRI (Container Runtime Interface) agus CNI (Container Networking Interface). Tha innealan rim faighinn airson amalachadh le Docker, Kubernetes, QEMU agus OpenStack.

Bithear a’ dèanamh amalachadh le siostaman riaghlaidh shoithichean le bhith a’ cleachdadh sreath a bhios ag atharrais air riaghladh shoithichean, a bhios a’ conaltradh ris an àidseant riaghlaidh anns an inneal brìgheil tro eadar-aghaidh gRPC agus proxy sònraichte. Bithear a’ cleachdadh eithne a chaidh a leasachadh gu sònraichte taobh a-staigh na h-àrainneachd brìgheil, a thèid a chur air bhog leis an hypervisor. Linux, anns nach eil ach an ìre as ìsle de fheartan riatanach.

Is e Dragonball Sandbox (deasachadh KVM air a bharrrachadh airson soithichean) le QEMU an hypervisor a tha a’ faighinn taic, a bharrachd air Firecracker agus Cloud Hypervisor. Tha daemon init agus àidseant anns an àrainneachd siostaim. Leigidh an t-àidseant le bhith a’ cur an gnìomh ìomhaighean soithichean a tha air an sònrachadh leis an neach-cleachdaidh ann an cruth OCI airson Docker agus cruth CRI airson Kubernetes. Nuair a thèid a chleachdadh còmhla ri Docker, thèid eisimpleir fa leth a chruthachadh airson gach soitheach. inneal brìgheil, i.e. thathar a’ cleachdadh an àrainneachd a tha a’ ruith air mullach an hypervisor airson cur air bhog neadaichte de shoithichean.

Sgaoileadh Kata Containers 3.2 le aonaranachd stèidhichte air virtualization

Gus caitheamh cuimhne a lughdachadh, thathas a ’cleachdadh an uidheamachd DAX (ruigsinneachd dìreach air an t-siostam faidhle, a’ dol seachad air tasgadan na duilleige gun a bhith a ’cleachdadh ìre inneal bloca), agus gus raointean cuimhne co-ionann a dhì-dhùblachadh, thathas a’ cleachdadh teicneòlas KSM (Kernel Samepage Merging), a leigeas leat gus roinneadh ghoireasan siostam aoigheachd a chuir air dòigh agus ceangal ri diofar shiostaman aoighean a ’roinn teamplaid àrainneachd siostam cumanta.

Anns an dreach ùr:

  • A bharrachd air taic airson ailtireachd AMD64 (x86_64), tha fiosan a-nis ann mu fhoillseachaidhean airson ailtireachd ARM64 (Aarch64) agus s390 (IBM Z). Tha taic airson ailtireachd ppc64le (IBM Power) ga leasachadh.
  • Tha siostam faidhle Nydus 2.2.0 ga chleachdadh gus ruigsinneachd gu ìomhaighean container a chur air dòigh. Bidh e a’ cleachdadh seòlaidhean stèidhichte air susbaint airson co-obrachadh èifeachdach le ìomhaighean àbhaisteach. Tha Nydus a’ toirt taic do luchdachadh ìomhaighean air-loidhne (a’ luchdachadh dìreach nuair a bhios feum orra), a’ toirt seachad dì-dhùblachadh dàta dùblaichte, agus faodaidh e diofar backends a chleachdadh airson stòradh fhèin. Tha co-chòrdalachd POSIX air a thoirt seachad (coltach ri Composefs, tha an cur an gnìomh Nydus a’ cothlamadh OverlayFS le EROFS no am modúl FUSE).
  • Chaidh manaidsear inneal brìgheil Dragonball a thoirt a-steach do phrìomh phròiseact Kata Containers agus thèid a leasachadh a-nis ann an stòr-tasgaidh co-roinnte.
  • Chaidh gnìomh dì-bhugachaidh airson ceangal ri inneal brìgheil bhon àrainneachd aoigheachd a chur ris a’ ghoireas kata-ctl.
  • Chaidh comasan riaghlaidh GPU a leudachadh agus chaidh taic a chur ris airson GPUan a chur a-steach do shoithichean dìomhair, a bheir seachad crioptachadh dàta, cuimhne, agus staid cur an gnìomh gus dìon an aghaidh milleadh air an aoigh no an hypervisor.
  • Tha fo-shiostam riaghlaidh innealan a-nis aig Runtime-rs airson soithichean agus àrainneachdan bogsa-gainmhich. Tha taic ri fhaighinn a-nis airson VFIO, bloc, lìonra, agus seòrsachan innealan eile.
  • Tha co-chòrdalachd le OCI Runtime 1.0.2 agus Kubernetes 1.23.1 cinnteach.
  • Mar chridhe Linux Thathar a’ moladh foillseachadh 6.1.38 a chleachdadh le badan.
  • Chaidh leasachadh a ghluasad bhon t-siostam amalachaidh leantainneach Jenkins gu GitHub Actions.

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster