ααΆαα ααααααΆαααααΆαα ααα αΆαααΈαα»α Bottlerocket 1.8.0 ααααΌαααΆαααααα»ααα αααααΎαα‘αΎααααααΆαααΆαα αΌααα½αααΈαααα»αα αα»α Amazon αααααΆααααΆαααΆααα±ααααααΎαααΆαααααααααααααα·αααααΆα αα·ααα»ααααα·ααΆααααα»αααΆα ααααα‘ααα α§ααααα αα·ααααΆαααΆαα»αααα½ααα·αα·αααααααΆαα ααα αΆαααααΌαααΆααααααααΆ Rust αα·αα ααα αΆααααααα’αΆααααΆααααα MIT αα·α Apache 2.0 α ααΆααΆααααααΆαααααΎαααΆα Bottlerocket αα ααΎ Amazon ECS, VMware αα·α AWS EKS Kubernetes clusters ααααΌα ααΆααΆααααααΎαααΆαααααΆαααΆααααΆαααααα½α αα·αααΆαααααα»ααααααα’αα»ααααΆαα±ααααααΎα§ααααα orchestration αα·α runtime αααααααααααΆαααα»αααΊαααα
ααΆαα ααα αΆααααααααΌαααΌαααΆαααααααααααααα·αα’αΆα αααααααΆαααΆαα’αΆααΌα αα·αααααΎαα αα α»ααααααααΆααααααααααααααααα· ααααα½ααααα αΌαααΊαααααΈαα»α αα·αααα·ααααΆααααααααααα·α αα½α αααα»α αα½αααΆαααααΆαααΆαα»α αΆαααΆα ααααααΆααααααΎαααΆααα»αααΊαααααα»αααααα ααα·ααααΆααα½αααΆααααααα·ααΈααααααααααααααααα systemd, αααααΆααα Glibc, α§ααααααααααΎα Buildroot, αααααα·ααΈα αΆααααααΎααααααααα GRUB, αααααα·ααΈααααααα ααΆαααααααααααααΆαααα’αΆααααα, ααααααααααΎαααΆααα»αααΊααααααααΆαααα»αααΊαααααΆα ααααααΆα, αααα·ααΆαααα ααα»αααΊααα Kubernetes, aws-iam-authenticator αα·α Amazon ααααΆααααΆα ECS α
α§ααααααααα ααα»αααΊαααααΆααα αααα»ααα»αααΊααααααααααααααΆα ααααα‘αααααααααΌαααΆαααΎαααΆαααααΆαααΎα αα·ααααααααααααΆαααα API αα·α AWS SSM Agentα ααΌαααΆαααΌαααααΆααααααααααΆααααααααΆ αααΆαααΈααα SSH αα·αααΆααΆαααααΆααααααα (α§ααΆα ααα ααααΆα Python α¬ Perl) - α§αααααααααααΆα αα·αα§αααααααααΆααααα α»αααααΌαααΆαααΆαααααα»ααα»αααααΆααααααΆα ααααα‘αα αααααααΌαααΆααα·αααΆαααααΆαααΎαα
ααΆααα»αααααΆααααΆααααΈααΆαα ααα αΆαααααααααααΆααΌα ααΆ Fedora CoreOS, CentOS/Red Hat Atomic Host ααΊααΆααΆααααααααααΆααααΎααΆααααααααΌααα»ααααα·ααΆαα’αα·ααααΆαααα»αααα·ααααααΆααααααΉαααΆαααΆαααΆαααααααααααΈααΆαααααΆαααα αααααα’αΆα ααΎαααΆα αααααααΎα±ααααΆααΆαααααα·ααΆααααα»αααΆαααΆαααααΆαααΆαααααααααα αααα»ααααΆαααΆαα» OS αα·ααααααΎαααΆαα―αααα»αααΊαααα . αα»αααΊαααααααΌαααΆααααααΎααααααααΎααααααΆαααΊαααααΈαα»α αααααααΆα - cgroups, namespaces αα·α seccomp α αααααΆααααΆαα―αααααααα ααΆαα ααα αΆαααααΎ SELinux αα αααα»ααααα "αααααΉα" α
ααΆαααΆαα«αααααΌαααΆαααααααΆαααα’αΆα α αΎαααΆαααΆαααΆαααααα /etc ααααΌαααΆααααααααα»α tmpfs α αΎαααΆαααααΆααα αααΆαααΎαααααααΆαα·ααααααΆααααΈα αΆααααααΎαα‘αΎααα·αα ααΆααααααααααααααΆααααα―αααΆααα αααα»ααα /etc ααΌα ααΆ /etc/resolv.conf αα·α /etc/containerd/config.toml αα·αααααΌαααΆαααΆαααααα - ααΎααααΈαααααΆαα»αααΆααααααααΆα’α α·αααααααα α’αααααααΌαααααααΎ API α¬ααααΆααααΈαα»αααΆααα αααα»ααα»αααΆα ααααα‘ααα αααΌαα»α dm-verity ααααΌαααΆαααααΎααΎααααΈαααααααααΆααααΆαααααΉαααααΌαααααΆαααΆα root α αΎαααααα·αααΎααΆαααα»αααααααααααα·αααααααα ααααα·αα§ααααααααααααΆααααααΌαααΆαααααΎα ααααααααααΉαα αΆααααααΎαα‘αΎααα·αα
αααΆαααΆαα»ααααααααααΆαα αααΎαααααΌαααΆααααααααΆ Rust ααααααααααΌααααααααα·ααααα»ααααα·ααΆαααααΆαα αα αΆα ααΎααααΈαααααΆαααΆαααΆααααααααααααααααΆαααααΈααΆαα αΌαααααΎα’αααα αα αΆααααααααααα ααΆαααα·αααααααααααα·α ααααΆαααα αα·αααΆαααααΎαααΆαααΎαα ααα»αα αα ααααααααΎαααΆαααααΆαααΎα ααααα ααααα "-enable-default-pie" αα·α "-enable-default-ssp" ααααΌαααΆαααααΎααΎααααΈααΎαααΆαα αααααααααα αα’αΆααααααΆαα―αααΆααααα’αΆα ααααα·ααααα·ααΆα (PIE) αα·αααΆαααΆαααΆααααααΆααααΉαααΆαα ααααΎαααααΆααααααΆααααα½α Canary α αααααΆαααααα αααααααααααααα»α C/C++ ααα β-Wallβ, β-Werror=format-securityβ, β-Wp,-D_FORTIFY_SOURCE=2β, β-Wp,-D_GLIBCXX_ASSERTIONSβ αα·α β-fstack-clashβ ααααΆααααααα ααΆαααΎα - ααΆαααΆαααΆα" α
αα αααα»αααΆαα ααααααΆαααααΈ:
- ααααΉαααΆααααα»αααααααΆα αα·αααΆααααααααααααααΌαααΆαααααΎαα αα α»ααααααααΆαα
- αααααααΆααααΎαααΆααααααΆαααα»αααΆα ααααα‘ααααααΌαααΆαααααΎαα αα α»ααααααααΆααα ααΆααΆ 1.6.x αααααΆααααα»αα
- ααΆααΆααΆααααΎαααΆαααααααΆααααααααααααααααααα½αααααα·ααααα·ααΆααααααα»αααΊαααααααΌαααΆαα αΆααααααΎαα‘αΎααα·ααααααΆααααΈααΆαααααΆααααααΌααα αααααααααα»ααα·ααααΆααααααα
- ααΆα’αΆα ααααΎαα ααΆαααΎααααΈααααααααΆαααΆααααααα αΆααααααΎαααΊαααααΆαααααααααααααααα ααΆααααααααα αΆααααααΎαα
- ααΆαααΎαααΆααα·αα’αΎααΎαααα»αααααα ααααααα½ααα·αα·αααααΆαααααΉαααααΌαααααΆαααΆαα«ααααααααΎ dm-verity α
- αααααααΆααααα»αααΆαα αααααααααΆαααΈαααΆαα·αα·αααααααα»α /etc/hosts ααααΌαααΆααααααααΌαα
- αααααααΆααααα»αααΆααααααΎαααΆαααααααα ααΆαααααααααααααΆααααααααΎα§αααααααααΎααααΆαα netdog ααααΌαααΆααααααααΌα (ααΆααααααααΆ generate-net-config ααααΌαααΆααααααα)α
- αααααΎαα ααα αΆαααααΈααΆαα½αααΉαααΆαααΆαααααααααΆαα Kubernetes 1.23 ααααΌαααΆαααααΎα‘αΎαα αααααααΆα αΆααααααΎααααααΆαααααα αααα»α Kubernetes ααααΌαααΆαααΆααααααααααααΆααα·ααα»αααΆα configMapAndSecretChangeDetectionStrategy α ααΆαααααααααΆαααααα kubelet ααααΈα provider-id αα·α podPidsLimit α
- ααααααααΈαααααα ααα ααα αΆα "aws-ecs-1-nvidia" αααααΆαα Amazon Elastic Container Service (Amazon ECS) αααααααααααααααΆαα½ααααααα·ααΈαααααΆ NVIDIA ααααΌαααΆαααααΎα‘αΎαα
- ααΆαααααααααΆαααΆαααααααααΆαα Microchip Smart Storage αα·αα§ααααααααα»α MegaRAID SAS α ααΆαααΆαααααααααΆααααΆαα’ααΈααΊααα·ααα ααΎαααααααΈα Broadcom ααααΌαααΆααααααΈαα
- αααααααα αααααααΆαααααΎαα αα α»ααααααααΆα αα·αααΆαα’αΆααααααααααΆααααΆααΆ Go αα·α Rust ααααΌα ααΆαααααααααα ααααΆαα½ααααααα·ααΈααΆααΈααΈααΈα Bottlerocket SDK ααααΌαααΆαααααΎαα αα α»ααααααααΆααα αααα 0.26.0 α
ααααα: opennet.ru