Ստեֆան Գրաբերը (Stéphane Graber), Linux Containers նախագծի ղեկավար, LXC գործիքների ստեղծողներից մեկը, Ubuntu տեխնիկական խորհրդի անդամ և Ubuntu-ի թողարկումների թիմերի մասնակից, ներկայացրեց IncusOS անունով նոր Linux բաշխում: IncusOS-ն предоставляет ատոմարապես թարմացվող համակարգի պատկեր, որը նախատեսված է սերվերի ստեղծման համար, և կենտրոնական կառավարումը իրականացվում է Incus գործիքի միջոցով (LXD-ի forks): Այս բաշխումը զարգանում է Linux Containers նախագծի շրջանակներում, որը պատասխանատու է LXC և Incus գործիքների մշակման համար: Նախագծի ձեռքբերումները գրված են Go լեզվով և տարածվում են Apache 2.0 լիցենզիայի ներքո.
Համակարգի պատկերները մատչելի են x86_64 և ARM64 ճարտարապետությունների համար, և հիմնվում են Debian 13-ի արհեստական միջավայրի վրա և Linux միջուկի վրա, որը վերցված է Zabbly հիոպչեից, որը ստեղծում է «վանիլային» միջուկի տարբերակներ Debian և Ubuntu-ի համար, լրացվել է պաչերով և կարգավորման փոփոխություններով, որպեսզի լավացնել Incus գործիքի հիման վրա գտնվող միջավայրում կոնտեյներների գործարկումը: Ֆայլային համակարգը օգտագործում է ZFS.
Ամբողջությունները ձևավորվում են mkosi գործիքի միջոցով, որը ստեղծվել է Լեննարտ Պոթերինգի կողմից: Հիմնական համակարգի միջավայրը կապվում է միայն ընթերցման ռեժիմով: Մեծ հավելվածների տեղադրման համար կիրառվում է systemd-sysext գործիքը, որը թույլ է տալիս հավելվածները տարածել համակարգի ընդլայնման պատկերների (System Extension) ձևով, որոնց պարունակությունը տեղադրվում է /usr/ դասակարգով OverlayFS-ի միջոցով: Դրանք աջակցում են հիմնական համակարգի և անհատական հավելվածների տվյալների կարգավորումների պահուստային պահպանման և վերականգնման, ինչպես նաև կարգավորումների սկզբնական վիճակի վերականգնման (Factory reset) համար ամբողջ ОС-ի կամ ընտրված հավելվածների համար.
Համակարգի թարմացման համար օգտագործվում է systemd-sysupdate բաղադրիչը, որը օգտագործում է ատոմար բաժինների փոխարինման մեխանիզմ — կա երկու անկախ բաժին, որոնցից մեկում գտնվում է աշխատող համակարգը, իսկ մյուսում տեղադրվում է հաջորդ թարմացումը, հետո բաժինները փոխվում են տեղերով: Տեղեկատվության լիարժեքությունը ապահովելու համար կիրառվում է UEFI Secure Boot-ի և ամբողջական դիսկի գաղտնագրավորման (LUKS) ձևափոխմամբ, որտեղ պահվում է բանալիների գաղտնալից բացման տեղեկատվությունը TPM 2.0 (Trusted Platform Module) հաշվիչում.
Ստուգել ենք, որ համակարգային շրջապատի բաղադրիչները կրճատված են նվազագույնի և պարունակում են միայն Incus գործարկելու համար անհրաժեշտ մասեր: Շրջապատում բացակայում են հրամանային պատուհանային տերմինալները և սովորական հնարավորությունները SSH միջոցով հեռակողմ միանալու համար: Փոխարենը, բոլոր կառավարիչ գործողություններն ու կարգավորումները կատարվում են միայն Incus համակարգի REST API-ի միջոցով, որտեղ հեղինակությունը հաստատվում է հաճախորդի TLS-ական ցնծությամբ կամ OIDC (OpenID Connect) միջոցով: բոլոր սերվերները կենտրոնացված կերպով կառավարումներ են տեղի կատարում Operations Center-ի վեբ-հարթակում կամ Incus CLI հարթակներում: Ընդհանուր համակարգերից, ինչպիսիք են VMware vCenter, օգտագործվում է Migration Manager էզ գործարկման համար:

Բեռնման պատկերացումների ստանալու համար օգտագործվում է առցանց գեներատոր, որը թույլ է տալիս պատկերացումն առաջարկելու համար ներքևի պարամետրերի հիման վրա պատրաստել պարունակություն և սահմանել seed-արխիվ կռվածքով, ինչպիսիք են TLS սերտիֆիկատ հաճախորդի հասանելիության համար, բլոկային սարքի ինքնատիպը տեղադրման և ցանցի կարգավորումների համար (ադարձ, ցանցը ըստ մնացել է DHCPv4 կամ SLAAC (Stateless Address Autoconfiguration) միջոցով): Տեղադրման ինտերակտիվ ռեժիմը չի աջակցվում՝ բոլոր տեղադրման և սկզբնական կարգավորումների պարամետրերը որոշվում են առաջին բեռնելու ժամանակ փոխանցված կայուն կոնֆիգուրացիոն բազայի միջոցով: IncusOS-ի պատկերացումն աջակցվում է ինչպես սարքավորումների, այնպես էլ libvirt, Incus, Proxmox, VirtualBox և VMware պլատֆորմերի վրա:
Պահեստային հնարավորությունները՝
- ավտոմատ կերպով տեղադրում է տեղական ZFS պուլ;
- արդյունահանվում են սադրիչ ZFS պուլեր լրացուցիչ սկավառակներում;
- աջակցության NVME-over-TCP, iSCSI, Fiber Channel և Multipath;
- մշակույթիագույն LVM կոնֆիգուրացիաներ ստեղծելու հնարավորություն Fiber Channel, NVME-over-TCP կամ iSCSI-ի վրա;
- կարողության համակարգային պահեստներ ստեղծելու հնարավորություն՝ հիմնված տարածված Ceph FS-ի վրա:
Մայրցանցային հնարավորությունները՝
- ավտոմատ VLAN աջակցություն, ինչը պարզեցնում է վիրտուալ մեքենաների միացումը ցանկացած մայրցանցային ինտերֆեյսներին;
- աջակցության կապերի բուհեղում;
- աջակցության LLDP (Link Layer Discovery Protocol);
- աջակցության կորպորատիվ պրոկսիներ (ներառելով Kerberos-ի միջոցով հեղինակությունը);
- աջակցության NTP (Network Time Protocol);
- առաջարկի հնարավորություն արտաքին սերվերին համակարգային logs պահելու syslog-ի միջոցով;
- աջակցության OVS/OVN OVS (Open vSwitch) և OVN (Open Virtual Network) մշակվող ցանցերի համար;
- ներդրված աջակցություն VPN- Tailscale ցանցեր (պլանավորում է Netbird աջակցություն):

Ընտանիք: opennet.ru
