L'azienda iXsystems ha pubblicato la distribuzione TrueNAS SCALE 22.12, che utilizza il kernel Linux e una base di pacchetti Debian (i precedenti prodotti di questa azienda, tra cui TrueOS, PC-BSD, TrueNAS e FreeNAS, erano basati su FreeBSD). Come TrueNAS CORE (FreeNAS), TrueNAS SCALE può essere scaricato e utilizzato gratuitamente. La dimensione dell'immagine ISO è di 1,6 GB. I codici sorgente specifici per gli script di build di TrueNAS SCALE, l'interfaccia web e i livelli sono pubblicati su GitHub.
I prodotti TrueNAS CORE basati su FreeBSD e TrueNAS SCALE basati su Linux si sviluppano parallelamente e si completano a vicenda, utilizzando una base di codice comune e un'interfaccia web standard. L'offerta di un'edizione aggiuntiva basata sul kernel Linux è motivata dal desiderio di implementare alcune idee non raggiungibili utilizzando FreeBSD. È interessante notare che non è la prima iniziativa di questo tipo: nel 2009, FreeNAS aveva già separato la distribuzione OpenMediaVault, che è stata convertita al kernel Linux e alla base pacchetti Debian.
Una delle principali migliorie in TrueNAS SCALE è stata la possibilità di creare archivi distribuiti su più nodi, mentre TrueNAS CORE (FreeNAS) è posizionato come una soluzione basata su un singolo server. Oltre ad aumentare la scalabilità, TrueNAS SCALE si distingue anche per l'uso di container isolati, semplificando la gestione dell'infrastruttura e la capacità di creare infrastrutture definite dal software. In TrueNAS SCALE viene utilizzato ZFS (OpenZFS) come file system. TrueNAS SCALE supporta anche container Docker, virtualizzazione basata su KVM e scalabilità di ZFS su più nodi tramite un file system distribuito Gluster.
Per la gestione dell'accesso all'archivio sono supportati SMB, NFS, iSCSI Block Storage, S3 Object API e Cloud Sync. Per garantire l'accesso sicuro, la connessione può avvenire tramite VPN (OpenVPN). L'archivio può essere implementato su un singolo nodo e successivamente, con l'aumento delle esigenze, può essere ampliato orizzontalmente aggiungendo nodi aggiuntivi. Oltre a eseguire compiti collegati all'organizzazione del funzionamento dell'archivio, i nodi possono anche essere utilizzati per fornire servizi e avviare applicazioni in container, orchestrati tramite la piattaforma Kubernetes, o in macchine virtuali basate su KVM.

Nella nuova versione:
- È stata migliorata l'implementazione della modalità root-less, in cui per gestire il sistema vengono utilizzati utenti meno privilegiati, a cui sono delegate in modo selettivo le autorizzazioni elevate e che non hanno accesso a tutte le macchine virtuali e alle applicazioni isolate.
- Aggiunto un meccanismo SMB Share Proxy per reindirizzare l'accesso alle condivisioni SMB.
- Sono stati apportati miglioramenti all'interfaccia web. È notevolmente migliorata la gestione dei pool di archiviazione, dei dispositivi e dei set di dati. È stata implementata una pagina riepilogativa con tutte le statistiche.
- Aggiunte applicazioni isolate per eseguire i pacchetti Home Assistant, Qbittorrent, Pi Hole, Syncthing, Photo Prism e diskover-community.
- Aggiunta la possibilità di aggiornare tutti i pacchetti installati in forma di contenitori in un solo passaggio.
- Aggiunto il supporto per la piattaforma All-NVME, che offre una larghezza di banda fino a 30GB/s e la possibilità di creare un pool di unità NVMe fino a 240 TB.
- Fornita la possibilità di sostituire i nodi Gluster tramite API senza fermare il funzionamento dello storage.
- Aggiunto il driver per Kubernetes CSI, che consente di utilizzare TrueNAS SCALE nei cluster Kubernetes come storage per i dati del cluster. È disponibile anche una funzionalità analoga per VMware ESXi e OpenStack Cinder.
- Aggiunto il supporto per l'uso di OverlayFS con ZFS per risparmiare spazio su disco durante l'esecuzione dei contenitori Docker.
- Migliorato il supporto per la virtualizzazione, con la possibilità di fare passare dispositivi USB alle macchine virtuali e di vincolare singoli core CPU.
- Garantita l'organizzazione dell'accesso condiviso delle applicazioni isolate alla GPU.
- Aggiunto il supporto per l'accesso remoto al sistema e alle applicazioni tramite VPN Wireguard.
- Sono stati effettuati interventi per aumentare le prestazioni, tra cui miglioramenti nel throughput di cifratura, NFS e iSCSI.
- Fornita la possibilità di concedere accesso selettivo all'API e di applicare un sistema di gestione degli accessi basato su ruoli (RBAC).
Fonte: opennet.ru
