Dimittis de MirageOS 3.6, suggestum ad applicationes currens super hypervisoris

cepit locus project emissio 3.6 MirageOS, quod permittit te creare systemata operativa ad unam applicationem, in qua applicatio "unikernel" in se contenta traditur, quae sine usu systematis operandi, a nucleo separato et quibusvis stratis effici potest. Lingua OCaml ad applicationes explicandas adhibetur. Project code per distribui sub libera ISC licentia.

Omnis humilitas campestris functionis inhaerens rationi operanti in forma bibliothecae applicationi adnectitur. Applicatio in quolibet OS explicari potest, postquam in nucleum specialem (notio) componitur unikernel) qui directe currere potest super Xen, KVM, BHyve et VMM hypervisores, super suggesta mobilia, sicut processus in ambitu posIX-obsequio, vel in Compute Elasticae Amazon Cloud et Google Compute Engine nubes ambitus.

Ambitus genitus nihil superfluum et inter se cohaeret cum hypervisore sine stratis rectoribus vel systematis, quod permittit ut significantem reductionem in capitis sumptibus et securitatem augeat. Laborans cum MirageOS ad tres gradus descendit: conformationem praeparans cum identitate quae in ambitu usitatae sunt OPAM packagesambitum construentes ac deductis. Runtime currere super Xen fundatur super nudatus-down nucleus Mini-OS, et pro aliis hypervisoribus et systematibus nucleis substructis Solo5.

Quamvis applicationes et bibliothecae in lingua OCaml summo gradu creantur, ambitus inde monstrent satis bene perficiendi et minimae magnitudinis (exempli gratia, DNS server tantum CC MB occupat). Victus ambituum etiam simplicior est, quia, si necesse est rationem renovare vel configurationem mutare, satis est novum ambitum creare ac deducere. Supported aliquot dozen libraries in lingua OCaml ad operationes retis conficiendas (DNS, SSH, OpenFlow, HTTP, XMPP, etc.), opus cum repositione et notitiarum parallelarum providendum.

Mutationes praecipuae in nova emissione referuntur ad sustentationem novae notae quae in toolkit offertur Solo5 0.6.0 (Sandbox environment for currit unikernel);

  • Addidit facultatem currere unikernel MirageOS in desertum environment spt ("Sandboxed processus tenera") provisum est a toolkit Solo5. Cum spt backend utens, nuclei MirageOS in processibus usoris Linux concurrunt, quibus solitarii minimae in seccomp-BPF applicantur;
  • Support implemented applicationem manifesto a Solo5 incepto, quod permittit ut multiplices adaptatores retis et machinas repositas unikernel adnexas in separatim innixas ab hvt, spt et muen remittat (usus enim genodi et virtio backends nunc ad unam machinam contrahitur);
  • Custodia backends in Solo5 (hvt, spt) confirmata est, exempli gratia, modus aedificandi in SSP (Stack Smashing Protection) provisum est.

Source: opennet.ru