Amazon fyrirtæki
Dreifingin veitir Linux kjarnanum og lágmarks kerfisumhverfi, þar á meðal aðeins þá íhluti sem nauðsynlegir eru til að keyra gáma. Meðal pakka sem taka þátt í verkefninu eru kerfisstjóri systemd, Glibc bókasafnið og samsetningarverkfærin
Buildroot, GRUB ræsiforrit, netstillingar
Dreifingin er uppfærð að frumeinda og er afhent í formi óskiptanlegrar kerfismyndar. Tveimur disksneiðum er úthlutað fyrir kerfið, annað þeirra inniheldur virka kerfið, og uppfærslan er afrituð í annað. Eftir að uppfærslunni hefur verið dreift verður önnur skiptingin virk og í þeirri fyrri, þar til næsta uppfærsla kemur, er fyrri útgáfa kerfisins vistuð sem hægt er að snúa aftur í ef vandamál koma upp. Uppfærslur eru settar upp sjálfkrafa án afskipta stjórnanda.
Lykilmunurinn frá svipuðum dreifingum eins og Fedora CoreOS, CentOS / Red Hat Atomic Host er aðaláherslan á að veita
Rótarsneiðin er sett upp sem skrifvarinn og /etc stillingar skiptingin er sett upp í tmpfs og endurheimt í upprunalegt ástand eftir endurræsingu. Beinar breytingar á skrám í /etc möppunni, eins og /etc/resolv.conf og /etc/containerd/config.toml, eru ekki studdar - til að vista stillingar varanlega verður þú að nota API eða færa virknina í aðskilda ílát.
Flestir kerfishlutar eru skrifaðir í Rust, sem býður upp á minnisörugga eiginleika til að forðast veikleika sem stafa af eftirlausum minnisaðgangi, núllbendistilvísunum og yfirkeyrslu biðminni. Þegar verið er að byggja sjálfgefið eru "--enable-default-pie" og "--enable-default-ssp" söfnunarhamirnir notaðir til að gera slembival á vistfangarými keyranlegra skráa (
Fyrir pakka skrifaða í C/C++ eru viðbótarfánar innifalin
"-Wall", "-Werror=format-öryggi", "-Wp,-D_FORTIFY_SOURCE=2", "-Wp,-D_GLIBCXX_ASSERTIONS" og "-fstack-clash-protection".
Gámahljómsveitartæki eru afhent sérstaklega
Heimild: opennet.ru