նոր կայուն մասնաճյուղ գործիքի հավաքածու , որը տրամադրում է համակարգ ինքնաբավ փաթեթների կառուցման համար, որը չի կապված հստակ Linux բաշխումների հետ և իրականացվում է հատուկ տարայում, որը իզոլացնում է ծրագիրը մնացած համակարգից: Flatpak փաթեթների գործարկման աջակցությունը ապահովվում է Arch Linux-ի համար, , Debian, Fedora, Gentoo, Mageia, Linux Mint և Ubuntu. Flatpak-ով փաթեթները ներառված են Fedora-ի պահեստում և աջակցվում են GNOME-ի ապաստարանային ծրագրի միջոցով:
Կարգավորիչ Flatpak 1.6-ում:
- Մեույն ավելացել է CreateUpdateMonitor մեթոդը, որը թույլ է տալիս ծրագրերին հետևել թարմացումների տեսակցության և խնդրել նոր թարմացման տեղադրման:
Եթե ցանկանաք արգելափակել ինքնուրույն թարմացումների տեղադրման հնարավորությունները, կարող եք օգտագործել «flatpak permission-set flatpak updates $APPID no» հրամանը (եթե «no»-ի փոխարեն նշում եք «ask», ապա ամեն անգամ կհայտնվի երկխոսություն թարմացման հաստատման համար); - Դպրոցների ստեղծման հեշտացման համար առաջարկվել է
libportal գրադարանը, որը հնարավորություն է տալիս ազդեցության միջոցներից զերծ մնալ API Portal-ի ուղղակի օգտագործումից և D-Bus-ի միջոցով եկող ազդակների վերլուծությունից:
Libportal-ը տրամադրում է պարզ ասինխրոն աշխատող միջնապատկերներ գրեթե բոլոր ««; - Ավելացել է նոր թույլտվություն «—socket=cups», որն ապահովում է ուղղակի մուտք դեպի CUPS տպման սերվերը;
- Անիացված է նամականիշի և API-ի արգործների հանգույցը: Ավելացվել է ապավերիչ OCI (Open Container Initiative) համար: Բացի այդ, իրականացվել է ավտոմատ արբանյակի տեղադրման աջակցություն արտաքին flatpak պահեստից: FlatpakTransaction-ում ավելացված է callback-հետևորդ մուտքը, որը թույլ է տալիս մուտքագրել և գաղտնաբառի ընթերցման ժամանակ աբոնյան մուտքանունը՝ ըստ HTTP բուն արդյունավորելու մեթոդի;
- Ավելացված է պաշտպանված ծրագրերի և համակարգերի աջակցություն, որոնք պահանջում են մուտքերի հաստատում загрузման ընթացքում;
- Յուրաքանչյուր աջակցության ժամանակ bubblewrap-ի միջնապատքը նորացված է նոր թողարկմանը ;
- Ավելացված է սպառողական վերահսկողության կամ պահպանողականությունը, որը կօգտագործի գրադարանը , որը կարողանում է սահմանափակել որոշակի տեսակի պարունակության մուտքը;
- Ավանդական գաղափարները այժմ տեղադրվում են ծրագրից առաջ, ինչը թույլ է տալիս ստանալ գործող ծրագրի անմիջապես այն ավարտելուց ստանալ;
- Վայրի ժամանակյա ֆայլերի հետ կապված միջոցների աշխատանքները վերամշակվել են, ինչը թույլատրել է բարելավել համակարգերի առկայության պայմանները;
- Կարգավորում կանգնեցման «» այժմ sudo-ի օգտագործումը պարտադիր չէ;
- Պորտալներում ավելացվել է հնարավորությունները վերստեղծվածանզաջ անձին երկաթուղում համար (sub-sandbox) նրա երեխաների նախկինազարգացման գործընթացում;
- Ավելացել են նոր հրամաններ «flatpak permission-set» և «permission-remove» դերակատարությունից իրավունքներով կառավարելու անհրաժեշտությունները;
- Ավելացված է «flatpak install —or-update» տարբերակ, որ պատրաստվում է թարմացնել, եթե գործընթացը արդեն տեղադրված է;
- Ավելացել է հրաման «flatpak mask»版本ը և արգելում թարմացումների տեղադրում;
- OCI (Open Container Initiative) ձևաչափի համար ավելացվել է պիտակների կապի, պատկերների փոփոխությունների պատմության ստեղծման և docker-ի mime-թիպերի ներառման աջակցություն՝ OCI-ի mime-թիպերից բացի;
- Ապահովված են default-languages ստեղնը՝ օգտագործվող լեզուների ցուցակը սահմանելու համար, համակարգի ցուցակի լրացման համար:
Հիշեցնենք, որ Flatpak ծրագրավորողներին հնարավորություն է տալիս հեշտացնել իրենց ծրագրերի տարածումը, որոնք չեն ընդգրկված համակարգերի բաժանորդագրումներում՝ մի տարածք, առանց յուրաքանչյուր բաժանորդագրության համար առանձին հավաքումների բովանդակություն ձևավորելու: Անվտանգության մասին հոգացող օգտվողներին Flatpak-ը թույլ է տալիս կասկածելի ծրագիրը գործարկել կոնտեյներում, ցուցաբերելով միայն ցանցային ֆունկցիաների և օգտագործողի ֆայլերի հասանելիություն, որոնք կապված են ծրագրի հետ։ Նորույթներով հետաքրքրվող օգտվողներին Flatpak-ն թույլ է տալիս տեղադրել ամենաբարձր մակարդակի թեստային և կայուն թողարկումների ծրագրեր՝ առանց համակարգում փոփոխություններ կատարելու։ Օրինակ, ներկայումս Flatpak-փաթեթները արդեն LibreOffice, Firefox, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio և այլն։
Փաթեթի չափը նվազեցնելու համար այն ներառում է միայն ծրագրին հատուկ կախվածությունններ, իսկ հիմանական համակարգային ու գրական հարթակները (Gtk+, Qt, GNOME և KDE գրադարանները և այլն) ձևավորում են պատկանող տիպային runtime-պահանջներ։ Flatpak-ի սկզբնական տարբերությունը Snap-ից այն է, որ Snap-ը օգտագործում է հիմնական համակարգի միջավայրի բաղադրիչները և համակարգի կանչերի ֆիլտրացիայի հիման վրա izolatsioon, մինչդեռ Flatpak-ը ստեղծում է համակարգից առանձին կոնտեյներ և գործառույթներ մեծ runtime-պահանջներով, տրամադրելով որպես կախվածություն ոչ փաթեթներ, այլ տիպային համակարգային միջավայրեր (օրինակ, բոլոր գրադարանները, որոնք անհրաժեշտ են GNOME կամ KDE ծրագրերի գործելու համար):
Մասնավորապես համակարգային միջավայրի (runtime), որը մասնագիտացված միջոցով է տեղադրվում, ներդրվում են հավելյալ կախվածություններ (bundle), որոնք պահանջվում են ծրագրի աշխատանքն ապահովելու համար։ Ընդհանուր runtime ու bundle-ն ստեղծում են կոնտեյների բովանդակությունը, այնպիսի պայմանով, որ runtime-ն տեղադրվում է առանձին և միաժամանակ կցվում է մի քանի կոնտեյներով, ինչը հնարավորություն է տալիս խուսափելու ընդհանուր համակարգային ֆայլերի կրկնությունից կոնտեյների համար։ Մի համակարգում հնարավոր է լինի մի քանիս տեսակ runtime (GNOME, KDE) կամ մեկ runtime-ի մի քանի տարբերակ (GNOME 3.26, GNOME 3.28): Ունեցող կոնտեյները ծրագրի կախվածություն օգտագործում է միայն որոշակի runtime-ի կապումը, առանց հաշվելու այն առանձին փաթեթները, որոնցից բաղկացած է runtime-ը։ Մանրակրկիտ տարրերը փաթեթավորվում են անմիջապես ծրագրի հետ։ Կոնտեյները հավաքելու ընթացքում runtime-ի բովանդակությունը մոնտացվում է որպես قسم /usr, իսկ bundle-ը մոնտացվում է /app Ձեր։
Runtime-ի և ծրագրերի կոնտեյների բովանդակությունը ձևավորում է տեխնոլոգիա , որտեղ ատոմարային պատկերն обновляется из Git-подобного хранилища, позволяющего применять методы версионного контроля к компонентам дистрибутива (например можно быстро откатить систему к прошлому состоянию). RPM-пакеты транслируются в репозиторий OSTree при помощи специальной прослойки . Առանձին իստալացիան և թարմացումը փաթեթների ներսում աշխատող միջավայրում չի աջակցվում, համակարգը թարմացվում է ոչ թե առանձին բաղադրիչների մակարդակում, այլ ամբողջությամբ, ատոմարային փոխելով իր վիճակը։ Տրամադրվում է միջոցներ.incremental updates-ի կիրառման, ալիքելու անհրաժեշտությունը ամբողջ պատկերում թարմացման դեպքում․
Фորմируемое izolated окружение полностью независимое от используемого дистрибутива, и при надлежащих настройках пакета, не имеет доступа к файлам и процессам пользователя или основной системы, не может напрямую обращаться к оборудованию, за исключением вывода через DRI, и сетевой подсистеме. Вывод графики и организация ввода ճանապարհով Ფոտոծված Wayland или через проброс сокета X11. Взаимодействие с внешней средой построено на основе системы обмена сообщениями DBus и специального API Portals. Для изоляции прослойка и традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств им namespaces, Seccomp и SELinux. Для вывода звука применяется PulseAudio.
Ընտանիք: opennet.ru
