È disponibile la distribuzione monolitica di Ubuntu Core 22

Canonical ha pubblicato la release di Ubuntu Core 22, una versione compatta della distribuzione Ubuntu, progettata per dispositivi IoT, contenitori e attrezzature sia consumer che industriali. Ubuntu Core è fornito come un'immagine di sistema monolitica indissolubile, senza suddivisione in pacchetti deb separati. Le immagini di Ubuntu Core 22, il cui contenuto è sincronizzato con il repository di Ubuntu 22.04, sono preparate per sistemi x86_64, ARMv7 e ARMv8. Il tempo di supporto per questa release è di 10 anni.

Ubuntu Core funge da base per eseguire componenti e applicazioni aggiuntive, che sono confezionate come estensioni autonome nel formato snap. I componenti di Ubuntu Core, inclusi il sistema di base, il kernel Linux e le estensioni di sistema, sono anch'essi forniti nel formato snap e gestiti dallo strumento snapd. La tecnologia Snappy consente di creare un'immagine di sistema come un tutto unico, senza suddivisione in pacchetti separati.

A differenza degli aggiornamenti graduali a livello di singoli pacchetti deb, Ubuntu Core utilizza un meccanismo di aggiornamento atomico per i pacchetti snap e il sistema di base, simile ad Atomic, ChromeOS, Endless, CoreOS e Fedora Silverblue. Durante l'aggiornamento dell'ambiente di base e dei pacchetti snap, è possibile eseguire un rollback alla versione precedente in caso di problemi rilevati dopo l'aggiornamento. Attualmente, ci sono oltre 4.500 pacchetti snap nel catalogo SnapCraft.

Per garantire la sicurezza, ogni componente del sistema viene verificato tramite una firma digitale, consentendo di proteggere la distribuzione da modifiche non autorizzate o dall'installazione di pacchetti snap non verificati. I componenti forniti nel formato Snap sono isolati tramite AppArmor e Seccomp, creando un ulteriore livello di protezione del sistema in caso di compromissione di singole applicazioni. Il sistema di base include solo un minimo indispensabile di applicazioni, il che ha ridotto la dimensione dell'ambiente di sistema e ha migliorato la sicurezza riducendo i potenziali vettori di attacco.

Il file system di base è montato in modalità di sola lettura. È possibile utilizzare la crittografia dei dati sul supporto utilizzando il TPM. Gli aggiornamenti vengono rilasciati regolarmente, distribuiti in modalità OTA (over-the-air) e sincronizzati con il contenuto di Ubuntu 22.04. Per minimizzare il traffico, gli aggiornamenti sono forniti in formato compresso e includono solo le modifiche rispetto all'aggiornamento precedente (aggiornamenti delta). L'automazione nell'installazione degli aggiornamenti affronta le problematiche di sicurezza del sistema quando utilizzato su dispositivi embedded.

Grazie alla separazione logica del sistema di base dalle applicazioni, il mantenimento della base di codice di Ubuntu Core è gestito dagli sviluppatori di Ubuntu, mentre la cura delle applicazioni aggiuntive è compito degli sviluppatori delle applicazioni. Questo approccio consente di ridurre i costi di manutenzione dei prodotti il cui ambiente software è basato su Ubuntu Core, poiché ai produttori non è richiesto di occuparsi del rilascio e della distribuzione degli aggiornamenti di sistema, ma possono concentrarsi solo sui propri componenti specifici.

Novità principali:

  • È stata proposta la concezione di insiemi di pacchetti verificati (Validation sets), che consente di definire un insieme di pacchetti snap e le loro versioni, che possono essere installati e aggiornati solo insieme. Gli insiemi verificati possono essere utilizzati per implementare restrizioni consentendo l'installazione solo di determinati pacchetti snap, per la distribuzione di pacchetti addizionali testati e verificati, o per semplificare la gestione delle dipendenze.
  • Sono stati aggiunti strumenti per aggiornare l'ambiente Ubuntu Core 20 alla versione 22 senza reinstallazione.
  • È stata implementata la possibilità di ripristinare la configurazione allo stato originale (factory reset).
  • È stata fornita supporto per gruppi di quota per limitare le risorse CPU e memoria associate a determinati gruppi di servizi snap.
  • È stato aggiunto il supporto per lo strumento MicroK8s, che offre una versione semplificata della piattaforma di orchestrazione dei contenitori Kubernetes.
  • È stata proposta una versione del pacchetto con il kernel Linux, contenente patch PREEMPT_RT, destinata all'uso in sistemi operativi in tempo reale.
  • È stato aggiunto il supporto per lo strumento MAAS (Metal-as-a-Service) per il rapido deployment di configurazioni su più sistemi.
  • È stato aggiunto il supporto per cloud-init per la configurazione del sistema durante la fase di avvio.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster