ՆАЙՍ.ՕՍ — մինիմալիստական դիստրիբուտիվ, ժողովված սկսած դեպի ծայր և օպտիմիզացված կոնտեյներների համար

ՆԱՅՍ.ՕՍ նախագիծը զարգացնում է ինքնուրույն Linux-դիստրիբյուտ, որը հավաքվում է «ծառայից» ելած կոդից և աջակցում է սեփական փաթեթային բազային՝ այլ դիստրիբյուտներից փաթեթների հավաքման սցենարներ չվերագանձելով։ ՆԱՅՍ.ՕՍ նախագիծը զարգացնում է իր գործիքակազմը, սեփական պաչերը և հավաքման քաղաքականությունը։ Լինում է iso-պատկեր (603 ՄԲ), որը նախատեսված է տեսակի մեքենաների (KVM, Proxmox, VMware, VirtualBox և այլն) վրա տեղադրելու համար։

Դիստրիբյուտը տարածվում է անվճար՝ մասնավոր և կոմերցիոն օգտագործման համար առանց սարքերի թվի սահմանափակումների։ Այս դեպքում լիցենզիոն համաձայնագիրը արգելում է «միացնել, հարմարեցնել, թարգմանել, դեկոմպիլացնել, դիսասեմբլացնել կամ այլ կերպ փորձել ստանալ ելքի կոդը, բացառությամբ դեպքերի, որոնք ուղղակի թույլ են տրվում գործող օրենսդրությամբ կամ բացակազմերի կամ իրավունքի պայմաններին համապատասխան»։ Բացի այդ, «արգելվում է փոխանցել, վաճառել, վարձակալել, տալ օգտագործման, հրապարակել կամ այլ կերպ տարածել ծրագրային արտադրանքը՝ իրավատիրոջ գրավոր համաձայնությամբ»։

ՆԱՅՍ.ՕՍ-ը դիտարկվում է որպես սպասարկող համակարգ՝ երկարաժամկետ աջակցությամբ (LTS), օպտիմիզացված համար օգտագործման համար կիրառվում է KubeVirt տեխնոլոգիան, որը թույլ է տալիս աշխատեցնել դասական վիրտուալ մեքենաներ ուղղակի Kubernetes կոնտեյներում և արդեն ունի բոլոր անհրաժեշտ ինտեգրացիաները Cluster API-ի հետ՝ կառավարվող Kubernetes կլաստերներ սկսելու համար «երևակայական» Kubernetes կլաստերում:, Cloud համակարգերի և edge узловի համար։ Յայց, կոմպիլատորներ, հիմանական գրադարանը, կրիպտո-ստեկը՝ ամենը հավաքված է միասնական պահանջների տակ՝ կրկնօրինակման և անվտանգության համար։ ՆԱՅՍ.ՕՍ նախագիծը գրանցված է ռուսական ծրագրային ապահովման ռեեստրում (գրանցումը նշանակում է, որ դրանք կարող են փակել պահանջները «տնտեսական ծրագրային ապահովման» համար պետական հատվածում և որոշ կառավարման պատվիրատուների մոտ)։

Նվազագույն երկու մոտեցում է աջակցվում. ատոմարային վերակառուցվող (immutable, հիմնված OSTree-ի վրա) և դասական RPM (dnf/dnf5)։ Ատոմար տարբերակում /usr-ի բաժինը մոնտաժվում է միայն կարդալու ռեժիմում, վերականգնումները պետք է կիրառվեն ամբողջ համակարգի համար, ձախողված վերականգնումների հետ վերադարձման համար կիրառվում են Btrfs-սնափշոտեր, հիմանական համակարգի տարբերակները դիտարկվում են որպես արչեստեր, որոնցով կարելի է կառավարել և տարածել узловերի միջով OSTree-հրապարակից։ Դասական RPM-վերաբերմունքը օգտագործում է փաթեթների կառավարում dnf-ի través dnf5-ի միջոցով, աջակցում է ձեռնարկային և ավտոմատ վերափոխումները և տրամադրում է կոնսոլային տեղադրման «niceos-installer»։

Դիստրիբյուտն առաջարկում է նվազագույն և կանխատեսելի բազա կոնտեյներից, որտեղ չկա գրաֆիկական միջավայր, գործարկվում են միայն հիմնական ծառայությունները (systemd, ցանցային օգտակարներ, SSH, firewall nftables/firewalld-ի վրա, հիմնական մոնիտորինգի օգտակարներ, իսկ ամբողջ կիրառական ծրագրային ապահովումը նախատեսված է տեղադրել կոնտեյներում (Docker/Podman/Kubernetes) կամ առանձին ծառայություններով հիմնված բազայի վերևում։

Docker Hub-ում կան պաշտոնական կոնտեյների պատկերներ: Այսպիսի պատկերները կառուցվում են նույն минимալ NiceOS Base-ի հիման վրա, աշխատում են անպաշտոնական օգտավոճի կողմից, պարունակում են ներ Built-in SBOM (CycloneDX/SPDX) և խոցելիության հաշվետվություններ (Trivy, Grype), համակարգում են ներ Built-in զեկույցներ օֆլայն ադիտի համար կոնտեյների ներսում։

Կան支援 отечественной криптографии (собранный и протестированный стек для тех, кому нужны ГОСТ-требования и аудиты):

  • GnuPG с ГОСТ (ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012), включая подписку, шифрование и проверку;
  • OpenSSL с ГОСТ — TLS и утилиты CLI с ГОСТ-криптографией;
  • libksba/nettle — поддержка ГОСТ в CMS и X.509;
  • OpenVPN с ГОСТ — готовый сервер с ГОСТ-шифрами, есть скрипт, который разворачивает VPN (PKI, firewall, мониторинг, интеграция с Prometheus) за несколько минут;
  • Утилиты для контроля целостности на ГОСТ-хешах (gost12sum, профили в openssl dgst и т. п.).

Возможности для повышения безопасности:

  • SELinux включён по умолчанию;
  • Используются стандартные флаги защиты при сборке (PIE, RELRO, SSP, FORTIFY_SOURCE и т.д.);
  • Реализованы сценарии контроля целостности (Secure Boot, IMA, AIDE с ГОСТ-алгоритмами);
  • Каждый RPM-пакет подписан, есть модель Zero-Trust PKI: по умолчанию не доверяется тому, что не прошло проверку;
  • Для пакетов и образов генерируются SBOM и отчёты по уязвимостям.

Возможности для виртуальных и облачных систем:

  • Заявлена поддержка конфиденциальных виртуальных машин (AMD SEV-SNP, Intel TDX). Имеются утилиты для аттестации виртуальных машин в таких сценариях.
  • Официальный образ НАЙС.ОС 5.2 доступен в Yandex Cloud Marketplace как виртуальная машина, в состав которой уже входят Docker, glibc и Python 3.12; дистрибутив помечен как находящийся в реестре российского ПО;
  • В Cloud.ru Marketplace дистрибутив описан как «российская минималистичная ОС для контейнеров. Образ для VM, Docker и Kubernetes»;
  • Отдельная редакция NiceOS V оптимизирована под гипервизоры (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud и т. п.), с минимальным набором сервисов и акцентом на автоматизированные установки через Kickstart/JSON.

Среди используемых версий:

  • Linux 6.13.x,
  • GCC 14.3, Glibc 2.41,
  • OpenSSL 3.5.1 (с расширениями под ГОСТ),
  • systemd 257, coreutils 9.6.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster