Proyek Clear Linux ngowahi fokus pangembangane menyang server lan sistem awan

Pangembang distribusi Clear Linux kacarita babagan ngganti strategi pangembangan proyek. Wilayah utama pangembangan yaiku sistem server lan awan, sing saiki bakal dadi perhatian utama. Komponen saka edisi kanggo workstations bakal didhukung ing basis ampas.

Pangiriman paket karo desktop bakal terus, nanging ing paket kasebut bakal ditawakake versi asli lingkungan pangguna, tanpa tambahan lan owah-owahan khusus Linux. Kalebu pambentukan paket karo GNOME, komposisi lan setelan desktop bakal cocog karo tampilan referensi, sing ditawakake kanthi standar dening proyek GNOME.

Sadurunge ditawakake dhewe tema registrasi, kapisah set piktogram, tambahan pihak katelu sing wis diinstal kanggo GNOME Shell (mlayu-kanggo-dock, Ikon desktop, impatience, tema pangguna) lan setelan GNOME sing diowahi ing tahap pisanan yaiku liwati ing paket kapisah"desktop-aset-ekstra". Minggu ngarep, paket desktop dijadwalake dianyari menyang GNOME 3.36, sing bakal cocog karo lingkungan referensi GNOME, sawise paket "desktop-assets-extras" bakal ora digunakake.

Elinga yen distribusi Clear Linux dikembangake dening Intel lan nyedhiyakake isolasi aplikasi sing ketat nggunakake wadhah sing dipisahake kanthi virtualisasi lengkap. Bagean dhasar saka distribusi mung ngemot alat minimal kanggo wadhah sing mlaku lan dianyari kanthi atom. Kabeh aplikasi dirancang minangka paket Flatpak utawa Bundel sing mbukak ing wadhah sing kapisah. Saliyane desktop sing disesuaikan, edisi pangembang misuwur amarga dhukungan hardware sing ditambahi, integrasi sistem debugging berbasis FUSE, tambahan installer anyar, lan anané. direktori aplikasi, sing nawakake kit kanggo nyebarake lingkungan pangembangan nggunakake macem-macem basa lan teknologi.

Fitur Clear Linux:

  • Model pangiriman distribusi biner. Nganyari sistem bisa dileksanakake ing rong mode: nglamar patches kanggo sistem mlaku lan rampung nganyari sistem kanthi nginstal gambar anyar ing gambar asli Btrfs kapisah lan ngganti gambar asli seko aktif karo anyar;
  • Ngumpulake paket menyang set (mbendel), mbentuk fungsi siap-digawe, preduli saka carane akeh komponen lunak mbentuk mau. Gambar Bundle lan lingkungan sistem dibentuk kanthi basis repositori paket RPM, nanging dikirim tanpa dipérang dadi paket. Ing wadhah kasebut, salinan Clear Linux sing dioptimalake khusus mlaku, ngemot bundel sing dibutuhake kanggo mbukak aplikasi target;
  • Sistem instalasi nganyari efektif sing dibangun ing bagean dhasar distribusi lan njamin pangiriman nganyari sing cepet sing ndandani masalah lan kerentanan kritis. Nganyari ing Clear Linux kalebu mung data sing langsung diganti, supaya mbenakake khas kanggo vulnerabilities lan kasalahan mung njupuk sawetara kilobyte lan diinstal meh langsung;
  • Sistem versi terpadu - versi distribusi makili negara lan versi kabeh komponen, sing trep kanggo nggawe konfigurasi reproducible lan nelusuri owah-owahan kanggo komponen distribusi ing tingkat file. Ngganti/nganyarake bagean saka sistem mesthi ndadékaké owah-owahan ing versi sakabèhé saka distribusi kabeh (yen ing distribusi biasa nomer versi paket tartamtu mung tambah, banjur ing Clear Linux versi distribusi dhewe tambah) ;
  • Pendekatan stateless kanggo netepake konfigurasi, tegese beda kelas setelan dipisahake (OS, pangguna lan setelan sistem disimpen kanthi kapisah), sistem ora nyimpen status (stateless) lan sawise instalasi ora ngemot setelan ing direktori / etc, nanging ngasilake setelan ing fly adhedhasar cithakan kasebut ing wiwitan. Kanggo ngreset setelan sistem menyang nilai standar, sampeyan mung bisa mbusak /etc lan /var;
  • Gunakake virtualisasi lengkap (KVM) kanggo kontaner mlaku, sing ngidini tingkat keamanan sing dhuwur. Wadhah wektu wiwitan rada konco sistem isolasi wadhah tradisional (namespaces, cgroups) lan ditrima kanggo mbukak wadhah aplikasi ing dikarepake (wektu wiwitan lingkungan virtual bab 200ms, lan konsumsi memori tambahan 18-20 MB saben wadhah). Kanggo nyuda konsumsi memori, mekanisme digunakake Dax (akses langsung menyang sistem file ngliwati cache kaca tanpa nggunakake level piranti pamblokiran), lan teknologi digunakake kanggo deduplikat area memori sing padha KSM (Kernel Shared Memory), sing ngidini sampeyan ngatur enggo bareng sumber daya sistem inang lan nyambungake sistem tamu beda kanggo cithakan lingkungan sistem umum.
  • Source: opennet.ru

Add a comment