Разработчики дистрибутива Clear Linux об изменении стратегии разработки проекта. В качестве первичных направлений развития называются серверные и облачные системы, которым теперь будет уделяться основное внимание. Компоненты редакции для рабочих станций будут сопровождаться по остаточному принципу.
Поставка пакетов с рабочими столами будет продолжена, но в данных пакетах исходные варианты пользовательских окружений, без специфичных для Clear Linux надстроек и изменений. В том числе будет продолжено формирование пакетов с GNOME, но состав и настройки рабочего стола будут соответствовать эталонному виду, тому что предлагается по умолчанию проектом GNOME.
Ранее предлагавшаяся собственная , отдельный , предустанавливаемые сторонние дополнения к GNOME Shell (, , , ) и изменённые настройки GNOME на первом этапе будут в отдельный пакет ««. На следующей неделе планируется обновить пакеты с рабочим столом до GNOME 3.36, которые будут соответствовать эталонному окружению GNOME, после чего пакет «desktop-assets-extras» будет переведён в разряд устаревших.
Напомним, что дистрибутив Clear Linux развивается компанией Intel и обеспечивает строгую изоляцию приложений при помощи контейнеров, разделённых с использованием полноценной виртуализации. Базовая часть дистрибутива содержит только минимальный набор инструментов для запуска контейнеров и обновляется атомарно. Все приложения оформлены в виде пакетов Flatpak или наборов (Bundle), запускаемых в отдельных контейнерах. Кроме кастомизированных рабочих столов редакция для разработчиков была примечательна расширенной поддержкой оборудования, интеграцией отладочной системы на базе FUSE, добавлением нового инсталлятора и наличием , в котором были предложены наборы для развёртывания окружений для разработки с использованием различных языков и технологий.
Caratteristiche di Clear Linux:
- Modello binario di fornitura del sistema operativo. Gli aggiornamenti del sistema possono avvenire in due modalità: applicazione di patch su un sistema in esecuzione e aggiornamento completo del sistema tramite l'installazione di una nuova immagine in un snapshot Btrfs separato e sostituzione dello snapshot attivo con il nuovo;
- Aggregazione dei pacchetti in set (), che formano funzionalità pronte all'uso, indipendentemente dal numero di componenti software che le costituiscono. Il bundle e l'ambiente di sistema vengono creati sulla base del repository dei pacchetti RPM, ma forniti senza separazione in pacchetti. All'interno dei contenitori viene eseguita una copia ottimizzata di Clear Linux, contenente i set necessari per eseguire l'applicazione target (bundle);
- Un sistema di aggiornamento efficace, integrato nella parte di base della distribuzione e che garantisce una consegna rapida degli aggiornamenti, correggendo problemi critici e vulnerabilità. L'aggiornamento in Clear Linux include solo i dati che sono stati realmente modificati, quindi le patch per vulnerabilità e bug occupano solo pochi kilobyte e vengono installate quasi istantaneamente;
- Il sistema di versionamento centralizzato — la versione della distribuzione rappresenta lo stato e le versioni di tutti i componenti che contiene, il che è utile per creare configurazioni riproducibili e monitorare le modifiche ai componenti della distribuzione a livello di file. La modifica o l'aggiornamento di qualsiasi parte del sistema porta sempre a un cambiamento della versione complessiva dell'intera distribuzione (se nelle distribuzioni normali viene soltanto incrementato il numero di versione di un pacchetto specifico, in Clear Linux viene incrementata la versione della distribuzione stessa);
- L'approccio Stateless nella definizione della configurazione implica che diverse classi di impostazioni siano separate (le impostazioni del sistema operativo, dell'utente e di sistema sono archiviate separatamente), il sistema non conserva il proprio stato (stateless) e dopo l'installazione non contiene alcuna impostazione nella directory /etc, ma genera le impostazioni al volo basandosi sui template forniti al momento dell'avvio. Per ripristinare le impostazioni di sistema ai valori predefiniti, è sufficiente eliminare /etc e /var;
- полноценной виртуализации (KVM) для запуска контейнеров, что позволяет обеспечить высокий уровень безопасности. Время запуска контейнеров незначительно отстаёт от традиционных систем контейнерной изоляции (namespaces, cgroups) и приемлемо для запуска контейнеров приложений по требованию (время запуска виртуального окружения составляет около 200мс, а дополнительное потребление памяти 18-20 Мб на контейнер). Для уменьшения потребления памяти применяется механизм (accesso diretto al file system bypassando la cache delle pagine senza utilizzare il livello dei dispositivi a blocchi), mentre per la deduplicazione delle aree di memoria identiche viene applicata la tecnologia (Kernel Shared Memory), che consente la condivisione delle risorse del sistema host e di collegare diversi sistemi guest a un modello comune di ambiente di sistema.
Fonte: opennet.ru
