เบ•เบปเป‰เบ™เปเบšเบšเบ—เบตเบชเบฒเบกเบ‚เบญเบ‡เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบก ALP, เปเบ—เบ™ SUSE Linux Enterprise

ะšะพะผะฟะฐะฝะธั SUSE ะพะฟัƒะฑะปะธะบะพะฒะฐะปะฐ ั‚ั€ะตั‚ะธะน ะฟั€ะพั‚ะพั‚ะธะฟ ะฟะปะฐั‚ั„ะพั€ะผั‹ ALP ยซPiz Berninaยป (Adaptable Linux Platform), ะฟะพะทะธั†ะธะพะฝะธั€ัƒะตะผะพะน ะบะฐะบ ะฟั€ะพะดะพะปะถะตะฝะธะต ั€ะฐะทะฒะธั‚ะธั ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐ SUSE Linux Enterprise. ะšะปัŽั‡ะตะฒั‹ะผ ะพั‚ะปะธั‡ะธะตะผ ALP ัะฒะปัะตั‚ัั ั€ะฐะทะดะตะปะตะฝะธะต ะฑะฐะทะพะฒะพะน ะพัะฝะพะฒั‹ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐ ะฝะฐ ะดะฒะต ั‡ะฐัั‚ะธ: ัƒั€ะตะทะฐะฝะฝัƒัŽ ยซhost OSยป ะดะปั ั€ะฐะฑะพั‚ั‹ ะฟะพะฒะตั€ั… ะพะฑะพั€ัƒะดะพะฒะฐะฝะธั ะธ ัะปะพะน ะดะปั ะฟะพะดะดะตั€ะถะบะธ ะฟั€ะธะปะพะถะตะฝะธะน, ะพั€ะธะตะฝั‚ะธั€ะพะฒะฐะฝะฝั‹ะน ะฝะฐ ะทะฐะฟัƒัะบ ะฒ ะบะพะฝั‚ะตะนะฝะตั€ะฐั… ะธ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะผะฐัˆะธะฝะฐั…. ALP ะธะทะฝะฐั‡ะฐะปัŒะฝะพ ั€ะฐะทะฒะธะฒะฐะตั‚ัั ั ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะตะผ ะพั‚ะบั€ั‹ั‚ะพะณะพ ะฟั€ะพั†ะตััะฐ ั€ะฐะทั€ะฐะฑะพั‚ะบะธ, ะฟั€ะธ ะบะพั‚ะพั€ะพะผ ะฟั€ะพะผะตะถัƒั‚ะพั‡ะฝั‹ะต ัะฑะพั€ะบะธ ะธ ั€ะตะทัƒะปัŒั‚ะฐั‚ั‹ ั‚ะตัั‚ะธั€ะพะฒะฐะฝะธั ะฟัƒะฑะปะธั‡ะฝะพ ะดะพัั‚ัƒะฟะฝั‹ ะฒัะตะผ ะถะตะปะฐัŽั‰ะธะผ.

ะขั€ะตั‚ะธะน ะฟั€ะพั‚ะพั‚ะธะฟ ะฒะบะปัŽั‡ะฐะตั‚ ะฒ ัะตะฑั ะดะฒะต ะพั‚ะดะตะปัŒะฝั‹ะต ะฒะตั‚ะบะธ, ะบะพั‚ะพั€ั‹ะต ะฒ ั‚ะตะบัƒั‰ะตะผ ะฒะธะดะต ะฑะปะธะทะบะธ ะฟะพ ะฝะฐั‡ะธะฝะบะต, ะฝะพ ะฒ ะฑัƒะดัƒั‰ะตะผ ะฑัƒะดัƒั‚ ั€ะฐะทะฒะธะฒะฐั‚ัŒัั ะฒ ะฝะฐะฟั€ะฐะฒะปะตะฝะธะธ ั€ะฐะทะฝั‹ั… ะพะฑะปะฐัั‚ะตะน ะฟั€ะธะผะตะฝะตะฝะธั ะธ ะฑัƒะดัƒั‚ ะพั‚ะปะธั‡ะฐั‚ัŒัั ะฟั€ะตะดะพัั‚ะฐะฒะปัะตะผั‹ะผะธ ัะตั€ะฒะธัะฐะผะธ. ะ”ะปั ั‚ะตัั‚ะธั€ะพะฒะฐะฝะธั ะดะพัั‚ัƒะฟะฝะฐ ะฒะตั‚ะบะฐ Bedrock, ะพั€ะธะตะฝั‚ะธั€ะพะฒะฐะฝะฝะฐั ะฝะฐ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะต ะฒ ัะตั€ะฒะตั€ะฝั‹ั… ัะธัั‚ะตะผะฐั…, ะธ ะฒะตั‚ะบะฐ Micro, ั€ะฐััั‡ะธั‚ะฐะฝะฝะฐั ะดะปั ะฟะพัั‚ั€ะพะตะฝะธั ะพะฑะปะฐั‡ะฝั‹ั… ัะธัั‚ะตะผ (cloud-native) ะธ ะทะฐะฟัƒัะบะฐ ะผะธะบั€ะพัะตั€ะฒะธัะพะฒ. ะ“ะพั‚ะพะฒั‹ะต ัะฑะพั€ะบะธ ะฟะพะดะณะพั‚ะพะฒะปะตะฝั‹ ะดะปั ะฐั€ั…ะธั‚ะตะบั‚ัƒั€ั‹ x86_64 (Bedrock, Micro). ะ”ะพะฟะพะปะฝะธั‚ะตะปัŒะฝะพ ะดะพัั‚ัƒะฟะฝั‹ ัะฑะพั€ะพั‡ะฝั‹ะต ัั†ะตะฝะฐั€ะธะธ (Bedrock, Micro) ะดะปั ะฐั€ั…ะธั‚ะตะบั‚ัƒั€ Aarch64, PPC64le ะธ s390x.

เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒ ALP เปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเปƒเบ™ "OS host" เบ‚เบญเบ‡เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เบซเบ™เป‰เบญเบเบ—เบตเปˆเบชเบธเบ”เป€เบžเบทเปˆเบญเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เปเบฅเบฐเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™. เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ—เบฑเบ‡เบซเบกเบปเบ”เปเบฅเบฐเบญเบปเบ‡เบ›เบฐเบเบญเบšเบžเบทเป‰เบ™เบ—เบตเปˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบšเปเปˆเป„เบ”เป‰เบขเบนเปˆเปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ›เบฐเบชเบปเบก, เปเบ•เปˆเบขเบนเปˆเปƒเบ™เบ–เบฑเบ‡เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบซเบผเบทเป€เบ„เบทเปˆเบญเบ‡ virtual เบ—เบตเปˆเปเบฅเปˆเบ™เบขเบนเปˆเป€เบ—เบดเบ‡ "เป‚เบฎเบ” OS" เปเบฅเบฐเปเบเบเบญเบญเบเบˆเบฒเบเบเบฑเบ™เปเบฅเบฐเบเบฑเบ™. เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ™เบตเป‰เบˆเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบชเบธเบกเปƒเบชเปˆเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเปเบฅเบฐเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบšเปเปˆเบกเบตเบ•เบปเบงเบ•เบปเบ™เบขเบนเปˆเบซเปˆเบฒเบ‡เบˆเบฒเบเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบฅเบฐเบšเบปเบšเบžเบทเป‰เบ™เบ–เบฒเบ™เปเบฅเบฐเบฎเบฒเบ”เปเบง.

เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ SLE Micro, เบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ MicroOS, เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เบชเปเบฒเบฅเบฑเบš "เป‚เบฎเบ” OS". เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบชเบนเบ™เบเบฒเบ‡, เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Salt (เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบงเป‰เบเปˆเบญเบ™) เปเบฅเบฐ Ansible (เบ—เบฒเบ‡เป€เบฅเบทเบญเบ) เปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰. Podman เปเบฅเบฐ K3s (Kubernetes) เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบทโ€‹เปเบกเปˆเบ™โ€‹เบกเบตโ€‹เปƒเบซเป‰โ€‹เป€เบžเบทเปˆเบญโ€‹เบ”เปเบฒโ€‹เป€เบ™เบตเบ™โ€‹เบเบฒเบ™โ€‹เบžเบฒโ€‹เบŠเบฐโ€‹เบ™เบฐโ€‹เบ—เบตเปˆโ€‹เป‚เบ”เบ”โ€‹เบ”เปˆเบฝเบงโ€‹. เปƒเบ™เบšเบฑเบ™เบ”เบฒเบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบงเบฒเบ‡เป„เบงเป‰เปƒเบ™เบ–เบฑเบ‡เปเบกเปˆเบ™ yast2, podman, k3s, cockpit, GDM (GNOME Display Manager) เปเบฅเบฐ KVM.

เปƒเบ™เบšเบฑเบ™เบ”เบฒเบฅเบฑเบเบชเบฐเบ™เบฐเบ‚เบญเบ‡เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ‚เบญเบ‡เบฅเบฐเบšเบปเบš, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบ•เบญเบ™เบ•เบปเป‰เบ™เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบœเปˆเบ™ (FDE, Full Disk Encryption) เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบเบฐเปเบˆเปƒเบ™ TPM เป„เบ”เป‰เบ–เบทเบเบเปˆเบฒเบงเป€เบ–เบดเบ‡. เบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เบฎเบฒเบเปเบกเปˆเบ™เบ•เบดเบ”เบขเบนเปˆเปƒเบ™เป‚เปเบ”เบญเปˆเบฒเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™ เปเบฅเบฐ เบšเปเปˆเบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™. เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเปƒเบŠเป‰เบเบปเบ™เป„เบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ›เบฐเบฅเปเบฒเบกเบฐเบ™เบน. เบšเปเปˆเป€เบซเบกเบทเบญเบ™เบเบฑเบšเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ›เบฐเบฅเปเบฒเบกเบฐเบ™เบนเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ ostree เปเบฅเบฐ snap เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™ Fedora เปเบฅเบฐ Ubuntu, ALP เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเบชเป‰เบฒเบ‡เบฎเบนเบšเบžเบฒเบšเบ›เบฐเบฅเปเบฒเบกเบฐเบ™เบนเบ—เบตเปˆเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเปเบฅเบฐเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบเบฒเบ™เบˆเบฑเบ”เบชเบปเปˆเบ‡เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปƒเบŠเป‰เบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เบŠเบธเบ”เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เปเบฅเบฐเบเบปเบ™เป„เบเบเบฒเบ™เบ–เปˆเบฒเบเบฎเบนเบšเปƒเบ™เบฅเบฐเบšเบปเบšเป„เบŸเบฅเปŒ Btrfs.

เบกเบตเป‚เบซเบกเบ”เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบžเบฝเบ‡เปเบ•เปˆ patches เบชเปเบฒเบฅเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบซเบผเบทเบเบฑเบšเบ„เบทเบ™เป„เบ›เบขเบทเบ™เบขเบฑเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡). Live patches เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป€เบžเบทเปˆเบญเบ›เบฑเบšเบ›เบธเบ‡เปเบเปˆเบ™ Linux เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™ restart เบซเบผเบทเบขเบธเบ”เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบ. เป€เบžเบทเปˆเบญเบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบขเบนเปˆเบฅเบญเบ”เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš (เบเบฒเบ™เบ›เบดเปˆเบ™เบ›เบปเบงเบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡), เบชเบฐเบ–เบฒเบ™เบฐเบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เบชเบธเบ”เบ—เป‰เบฒเบเบ–เบทเบเบšเบฑเบ™เบ—เบถเบเป‚เบ”เบเปƒเบŠเป‰ Btrfs snapshots (เบ–เป‰เบฒเบ„เบงเบฒเบกเบœเบดเบ”เบ›เบปเบเบเบฐเบ•เบดเบ–เบทเบเบเบงเบ”เบžเบปเบšเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบซเบผเบทเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบฅเบฐเบšเบปเบšเบˆเบฐเบ–เบทเบเป‚เบญเบ™เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ).

เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเปƒเบŠเป‰ stack เบŠเบญเบšเปเบงเบซเบผเบฒเบเบฎเบธเปˆเบ™ - เบ‚เปเบ‚เบญเบšเปƒเบˆเบเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบšเบฑเบ™เบˆเบธ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบญเบธเบ›เบฐเบเบญเบ™เปเบฅเบฐเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ•เปˆเบฒเบ‡เป†เปƒเบ™เบ‚เบฐเบ™เบฐเบ”เบฝเบงเบเบฑเบ™. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบญเบตเป‰เบ™เปƒเบŠเป‰เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ—เบตเปˆเปƒเบŠเป‰ Python, Java, เปเบฅเบฐ Node.js เป€เบงเบตเบŠเบฑเบ™เบ•เปˆเบฒเบ‡เบเบฑเบ™เป€เบ›เบฑเบ™เบ•เบปเบงเป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบช, เปเบเบเบเบฒเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบ—เบตเปˆเบšเปเปˆเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰. เบเบฒเบ™เป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบชเบžเบทเป‰เบ™เบ–เบฒเบ™เปเบกเปˆเบ™เบชเบฐเปœเบญเบ‡เปƒเบซเป‰เปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เบŠเบธเบ” BCI (Base Container Images). เบœเบนเป‰เปƒเบŠเป‰เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡, เบ›เบฑเบšเบ›เบธเบ‡เปเบฅเบฐเบฅเบถเบš stacks เบŠเบญเบšเปเบงเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบญเบทเปˆเบ™เป†.

ะ”ะปั ัƒัั‚ะฐะฝะพะฒะบะธ ะฟั€ะธะผะตะฝัะตั‚ัั ะธะฝัั‚ะฐะปะปัั‚ะพั€ D-Installer, ะฒ ะบะพั‚ะพั€ะพะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŒัะบะธะน ะธะฝั‚ะตั€ั„ะตะนั ะพั‚ะดะตะปั‘ะฝ ะพั‚ ะฒะฝัƒั‚ั€ะตะฝะฝะธั… ะบะพะผะฟะพะฝะตะฝั‚ะพะฒ YaST ะธ ะธะผะตะตั‚ัั ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ั€ะฐะทะปะธั‡ะฝั‹ั… ั„ั€ะพะฝั‚ัะฝะดะพะฒ, ะฒ ั‚ะพะผ ั‡ะธัะปะต ั„ั€ะพะฝั‚ัะฝะดะฐ ะดะปั ัƒะฟั€ะฐะฒะปะตะฝะธั ัƒัั‚ะฐะฝะพะฒะบะพะน ั‡ะตั€ะตะท web-ะธะฝั‚ะตั€ั„ะตะนั. ะŸะพะดะดะตั€ะถะธะฒะฐะตั‚ัั ะฒั‹ะฟะพะปะฝะตะฝะธะต ะบะปะธะตะฝั‚ะพะฒ YaST (bootloader, iSCSIClient, Kdump, firewall ะธ ั‚.ะฟ.) ะฒ ะพั‚ะดะตะปัŒะฝั‹ั… ะบะพะฝั‚ะตะนะฝะตั€ะฐั….

ะžัะฝะพะฒะฝั‹ะต ะธะทะผะตะฝะตะฝะธั ะฒ ั‚ั€ะตั‚ัŒะตะผ ะฟั€ะพั‚ะพั‚ะธะฟะต ALP:

  • ะŸั€ะตะดะพัั‚ะฐะฒะปะตะฝะธะต ะทะฐัะปัƒะถะธะฒะฐัŽั‰ะตะณะพ ะดะพะฒะตั€ะธั ะพะบั€ัƒะถะตะฝะธั (Trusted Execution Environment) ะดะปั ะบะพะฝั„ะธะดะตะฝั†ะธะฐะปัŒะฝั‹ั… ะฒั‹ั‡ะธัะปะตะฝะธะน, ะฟะพะทะฒะพะปััŽั‰ะตะต ะฑะตะทะพะฟะฐัะฝะพ ะพะฑั€ะฐะฑะฐั‚ั‹ะฒะฐั‚ัŒ ะดะฐะฝะฝั‹ะต ั ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะตะผ ะธะทะพะปัั†ะธะธ, ัˆะธั„ั€ะพะฒะฐะฝะธั ะธ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะผะฐัˆะธะฝ.
  • ะŸั€ะธะผะตะฝะตะฝะธะต ะฐะฟะฟะฐั€ะฐั‚ะฝะพะน ะธ runtime ะฐั‚ั‚ะตัั‚ะฐั†ะธะธ ะดะปั ะฟั€ะพะฒะตั€ะบะธ ั†ะตะปะพัั‚ะฝะพัั‚ะธ ะฒั‹ะฟะพะปะฝัะตะผั‹ั… ะทะฐะดะฐั‡.
  • ะ‘ะฐะทะธั ะดะปั ะฟะพะดะดะตั€ะถะบะธ ะบะพะฝั„ะธะดะตะฝั†ะธะฐะปัŒะฝั‹ั… ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะผะฐัˆะธะฝ (CVM, Confidential Virtual Machine).
  • ะ˜ะฝั‚ะตะณั€ะฐั†ะธั ะฟะพะดะดะตั€ะถะธ ะฟะปะฐั‚ั„ะพั€ะผั‹ NeuVector ะดะปั ะฟั€ะพะฒะตั€ะบะธ ะฑะตะทะพะฟะฐัะฝะพัั‚ะธ ะบะพะฝั‚ะตะนะฝะตั€ะพะฒ, ะพะฟั€ะตะดะตะปะตะฝะธั ะฝะฐะปะธั‡ะธั ัƒัะทะฒะธะผั‹ั… ะบะพะผะฟะพะฝะตะฝั‚ะพะฒ ะธ ะฒั‹ัะฒะปะตะฝะธั ะฒั€ะตะดะพะฝะพัะฝะพะน ะฐะบั‚ะธะฒะฝะพัั‚ะธ.
  • ะŸะพะดะดะตั€ะถะบะฐ ะฐั€ั…ะธั‚ะตะบั‚ัƒั€ั‹ s390x ะฒ ะดะพะฟะพะปะฝะตะฝะธะต ะบ x86_64 ะธ aarch64.
  • ะ’ะพะทะผะพะถะฝะพัั‚ัŒ ะฒะบะปัŽั‡ะตะฝะธั ะฝะฐ ัั‚ะฐะฟะต ะธะฝัั‚ะฐะปะปัั†ะธะธ ะฟะพะปะฝะพะดะธัะบะพะฒะพะณะพ ัˆะธั„ั€ะพะฒะฐะฝะธั (FDE, Full Disk Encryption) ั ั…ั€ะฐะฝะตะฝะธะตะผ ะบะปัŽั‡ะตะน ะฒ TPMv2 ะธ ะฑะตะท ะฝะตะพะฑั…ะพะดะธะผะพัั‚ะธ ะฒะฒะพะดะฐ ะฟะฐั€ะพะปัŒะฝะพะน ั„ั€ะฐะทั‹ ะฒะพ ะฒั€ะตะผั ะฟะตั€ะฒะพะน ะทะฐะณั€ัƒะทะบะธ. ะญะบะฒะธะฒะฐะปะตะฝั‚ะฝะฐั ะฟะพะดะดะตั€ะถะบะฐ ะบะฐะบ ัˆะธั„ั€ะพะฒะฐะฝะธั ะพะฑั‹ั‡ะฝั‹ั… ั€ะฐะทะดะตะปะพะฒ, ั‚ะฐะบ ะธ ั€ะฐะทะดะตะปะพะฒ LVM (Logical Volume Manager).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™