เบเบฒเบเบเปเบญเบ Linux Distribution Bottlerocket 1.2.0 เปเบกเปเบเบกเบตเบขเบนเป, เบเบฑเบเบเบฐเบเบฒเบเปเบงเบเบเบฒเบเบกเบตเบชเปเบงเบเบฎเปเบงเบกเบเบญเบ Amazon เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบตเบเบเบปเบงเบเบตเปเบกเบตเบเบฐเบชเบดเบเบเบดเบเบฒเบเปเบฅเบฐเบเบญเบเปเบเบเบญเบเบเบฑเบเบเบตเปเปเบเบเบเปเบฝเบง. เปเบเบทเปเบญเบเบกเบทเปเบฅเบฐเบญเบปเบเบเบฐเบเบญเบเบเบงเบเบเบธเบกเบเบญเบเบเบฒเบเปเบเบเบขเบฒเบเปเบกเปเบเบเบฝเบเปเบเบฑเบ Rust เปเบฅเบฐเปเบเบเบขเบฒเบเบเบฒเบเปเบเปเปเบเบญเบฐเบเบธเบเบฒเบ MIT เปเบฅเบฐ Apache 2.0. เบกเบฑเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเปเบฅเปเบ Bottlerocket เปเบเบเบธเปเบก Amazon ECS, VMware เปเบฅเบฐ AWS EKS Kubernetes, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเบชเปเบฒเบเบเบฒเบเบชเปเบฒเบเปเบเบเบเปเบฒเบเบปเบเปเบญเบเปเบฅเบฐเบชเบฐเบเบฑเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบกเบท orchestration เปเบฅเบฐ runtime เบเปเบฒเบเปเบชเปเบฒเบฅเบฑเบ containers.
เบเบฒเบเปเบเบเบขเบฒเบเปเบซเปเบฎเบนเบเบเบฒเบเบเบญเบเบฅเบฐเบเบปเบ indivisible เบเบตเปเบกเบตเบเบฒเบเบเบฑเบเบเบธเบเปเบเบเบญเบฐเบเบญเบกเปเบฅเบฐเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเบดเปเบเบเบฐเบเบญเบเบกเบต Linux kernel เปเบฅเบฐเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบกเบเบญเบเบฅเบฐเบเบปเบเบซเบเปเบญเบเบเบตเปเบเบฐเบเบญเบเบกเบตเบเบฝเบเปเบเปเบญเบปเบเบเบฐเบเบญเบเบเบตเปเบเปเบฒเปเบเบฑเบเปเบเบทเปเบญเบเปเบฒเปเบเบตเบเบเบฒเบเบเบฑเบเบเบธ. เบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบกเบฅเบงเบกเบกเบตเบเบปเบงเบเบฑเบเบเบฒเบเบฅเบฐเบเบปเบ systemd, เบซเปเบญเบเบชเบฐเปเบธเบ Glibc, เปเบเบทเปเบญเบเบกเบทเบชเปเบฒเบ Buildroot, bootloader GRUB, เบเบปเบงเบเบฑเปเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบเบปเปเบงเบฎเปเบฒเบ, เบเปเบงเบเปเบงเบฅเบฒเบเบฑเบเบเบธ container เบเบตเปเปเบเบเบเปเบฝเบง, เปเบเบฅเบเบเบญเบก orchestration container Kubernetes, aws-iam-authenticator, เปเบฅเบฐเบเบปเบงเปเบเบ Amazon ECS .
เปเบเบทเปเบญเบเบกเบท orchestration เบเบนเปเบเบญเบเปเบเบเปเบเบตเบกเบฒเบขเบนเปเปเบเบเบฑเบเบเบฒเบเบเบฑเบเบเบฒเบเปเบเบเบเปเบฒเบเบซเบฒเบเบเบตเปเบเบทเบเปเบเบตเบเปเบเปเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบฅเบฐเบเบฑเบเบเบฒเบเบเปเบฒเบ API เปเบฅเบฐ AWS SSM Agent. เบฎเบนเบเบเบฒเบเบเบทเปเบเบเบฒเบเบเบฒเบเปเบเบฐเบเปเบฒเบชเบฑเปเบ, เปเบเบตเบเปเบงเบต SSH, เปเบฅเบฐเบเบฒเบชเบฒเบเบตเปเบเบทเบเบเบตเบเบงเบฒเบก (เบเบปเบงเบขเปเบฒเบ, เบเปเปเบกเบต Python เบซเบผเบท Perl) - เปเบเบทเปเบญเบเบกเบทเบเบฒเบเบเปเบฅเบดเบซเบฒเบเปเบฅเบฐเบเบฒเบเบเบตเบเบฑเบเบเบทเบเบเปเบฒเบเปเบเบเปเบญเบเปเบเบฑเบเบเปเบฅเบดเบเบฒเบเปเบเบเบเปเบฒเบเบซเบฒเบ, เปเบเบดเปเบเบเบทเบเบเบดเบเปเบเปเบเบฒเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ.
เบเบงเบฒเบกเปเบเบเบเปเบฒเบเบเบตเป เบชเบณ เบเบฑเบเบเบฒเบเบเบฒเบเปเบเบเบขเบฒเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเปเบเบฑเปเบ Fedora CoreOS, CentOS / Red Hat Atomic Host เปเบกเปเบเบเบธเบเบชเบธเบกเบเบปเปเบเบเปเปเบเบเบฒเบเปเบซเปเบเบงเบฒเบกเบเบญเบเปเบเบชเบนเบเบชเบธเบเปเบเปเบเปเบเบญเบเบเบฒเบเปเบชเบตเบกเบชเปเบฒเบเบฅเบฐเบเบปเบเบเปเบญเบเบเบฑเบเปเบเบเบปเปเบกเบเบนเปเบเบตเปเปเบเบฑเบเปเบเปเบเป, เบชเบฑเบเบชเบปเบเบเบฒเบเบเบนเบเบฎเบตเบเบเบญเบเบเปเบญเบเปเบซเบงเปเปเบเบญเบปเบเบเบฐเบเบญเบ OS เปเบฅเบฐเปเบเบตเปเบกเบเบฒเบเปเบเบเบเบปเบงเบเบฑเบเบเบธ. Containers เบเบทเบเบชเปเบฒเบเบเบทเปเบเปเบเบเปเบเปเบเบปเบเปเบเบเบปเบเบเบฐเบเบดเบเบญเบ Linux kernel - cgroups, namespaces เปเบฅเบฐ seccomp. เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบเบเปเบฝเบงเปเบเบตเปเบกเปเบเบตเบก, เบเบฒเบเปเบเบเบขเบฒเบเปเบเป SELinux เปเบเปเบซเบกเบ "เบเบฑเบเบเบฑเบ".
เบเบฒเบเปเบเปเบเบชเปเบงเบเบฎเบฒเบเปเบกเปเบเบเบดเบเบขเบนเปเปเบเปเปเบเบญเปเบฒเบเปเบเบปเปเบฒเบเบฑเปเบ, เปเบฅเบฐเบเบฒเบเบดเบเบฑเบเบเบตเปเบกเบตเบเบฒเบเบเบฑเปเบเบเปเบฒ /etc เบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเปเปเบ tmpfs เปเบฅเบฐเบเบทเปเบเบเบนเบเบทเบเบชเบนเปเบชเบฐเบเบฒเบเปเบเบตเบกเบซเบผเบฑเบเบเบฒเบเบเบดเบเปเบเบตเบเปเปเป. เบเบฒเบเบเบฑเบเปเบเปเปเบเบเบเบปเบเบเบญเบเปเบเบฅเปเปเบเปเบเปเบฅเบเบฐเบเปเบฅเบต /etc, เปเบเบฑเปเบ /etc/resolv.conf เปเบฅเบฐ /etc/containerd/config.toml, เปเบกเปเบเบเปเปเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ - เปเบเบทเปเบญเบเบฑเบเบเบถเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบงเบญเบ, เบเปเบฒเบเบเบงเบเปเบเป API เบซเบผเบทเบเปเบฒเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบเบซเบฒเบเปเบญเบเบเบฑเบเบเบธเปเบเบเบเปเบฒเบเบซเบฒเบ. เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฑเบเบเบญเบเบเบงเบฒเบกเบชเบปเบกเบเบนเบเบเบญเบเบเบฒเบเปเบเปเบเบเบฑเบเบฎเบฒเบ, เปเบกเบเบนเบ dm-verity เบเบทเบเบเปเบฒเปเบเป, เปเบฅเบฐเบเปเบฒเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบตเปเบเบฐเบเบฑเบเปเบเบเบเปเปเบกเบนเบเปเบเบฅเบฐเบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบฑเบเปเบเปเบเบทเบเบเบงเบเบเบปเบ, เบฅเบฐเบเบปเบเบเบฐเบเบดเบเปเบเบทเปเบญเบเปเบซเบกเป.
เบญเบปเบเบเบฐเบเบญเบเบเบญเบเบฅเบฐเบเบปเบเบชเปเบงเบเปเบซเบเปเบเบทเบเบเบฝเบเปเบงเปเปเบ Rust, เปเบเบดเปเบเบชเบฐเบซเบเบญเบเปเบเบทเปเบญเบเบกเบทเบเบตเปเบเบญเบเปเบเปเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบเบทเปเบญเบซเบผเบตเบเปเบงเบฑเปเบเบเบงเบฒเบกเบญเปเบญเบเปเบญเบเบตเปเปเบเบตเบเบเบฒเบเบเบฒเบเปเบเปเปเบเบเบทเปเบเบเบตเปเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเบซเบผเบฑเบเบเบฒเบเบเบตเปเบกเบฑเบเบเบทเบเบเบปเบเบเปเบญเบ, เบเบฒเบเบเบฐเบเบดเปเบชเบเบเบปเบงเบเบตเป null, เปเบฅเบฐ buffer overruns. เปเบกเบทเปเบญเบชเปเบฒเบ, เบฎเบนเบเปเบเบเบเบฒเบเบฅเบงเบเบฅเบงเบก "--enable-default-pie" เปเบฅเบฐ "--enable-default-ssp" เบเบทเบเปเบเปเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบเบทเปเบญเปเบเบตเบเปเบเปเบเบฒเบเบชเบธเปเบกเบเบทเปเบเบเบตเปเบเบตเปเบขเบนเปเบเบญเบเปเบเบฅเปเบเบตเปเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเป (PIE) เปเบฅเบฐเบเบฒเบเบเปเบญเบเบเบฑเบเบเบฒเบ overflows stack เปเบเบเบเปเบฒเบเบเบฒเบเบเบปเบเปเบเบเบเปเบฒเบ canary. เบชเบณเบฅเบฑเบเปเบเบฑเบเปเบเบฑเบเบเบตเปเบเบฝเบเปเบงเปเปเบ C/C++, เบเบธเบ "-Wall", "-Werror=format-security", "-Wp,-D_FORTIFY_SOURCE=2", "-Wp,-D_GLIBCXX_ASSERTIONS" เปเบฅเบฐ "-fstack-clash" เบเบฑเบเบกเบตเบญเบตเบ. เบฅเบงเบกโเบเบฑเบโเบเบฒเบโเบเบปเบโเบเบฑเบโเบฎเบฑเบโเบชเบฒโ.
เปเบเบเบฒเบเบเปเบญเบเปเบซเบกเป:
- เปเบเบตเปเบกเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบชเปเบฒเบฅเบฑเบเบเบฐเบเบปเบเบเบฒเบเบฅเบปเบเบเบฐเบเบฝเบเบฎเบนเบเบเบฒเบเบเบฑเบเบเบธ.
- เปเบเบตเปเบกเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบเปเบฒเปเบเปเปเบเบขเบฑเปเบเบขเบทเบเบเบฒเบเปเบเบฑเบเบเปเบงเบเบเบปเบเปเบญเบ.
- เปเบเบตเปเบกเบเบฒเบเปเบฅเบทเบญเบเปเบเบเบฒเบเบเปเบฒเบซเบเบปเบเบเปเบฒ hostname.
- เบชเบฐเบเบฑเบเปเบฅเบตเปเบกเบเบปเปเบเบเบญเบเบเปเบญเบเบเบฑเบเบเบธเบเบฒเบเบเปเบฅเบดเบซเบฒเบเปเบเปเบเบทเบเบเบฑเบเบเบธเบเปเบฅเปเบง.
- เปเบเบตเปเบกเบเบฒเบเบเบฑเปเบเบเปเบฒ topologyManagerPolicy เปเบฅเบฐ topologyManagerScope เบชเปเบฒเบฅเบฑเบ kubelet.
- เปเบเบตเปเบกเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบตเบเบญเบฑเบเปเบเปเบเปเบเบเปเบเปเบชเบนเบเบเบฒเบเบเบดเบเปเบฅเป zstd.
- เบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเปเบซเบผเบเปเบเบทเปเบญเบ virtual เปเบเบปเปเบฒเปเบเปเบ VMware เปเบเบฎเบนเบเปเบเบ OVA (Open Virtualization Format) เปเบกเปเบเบชเบฐเบซเบเบญเบเปเบซเป.
- เปเบงเบตเบเบฑเปเบเบเบฒเบเปเบเบเบขเบฒเบ Aws-k8s-1.21 เปเบเปเบฎเบฑเบเบเบฒเบเบญเบฑเบเปเบเบเบเปเบงเบเบเบฒเบเบฎเบญเบเบฎเบฑเบ Kubernetes 1.21. เบขเบธเบเบเบฒเบเบฎเบญเบเบฎเบฑเบ aws-k8s-1.16 เปเบฅเปเบง.
- เบญเบฑเบเปเบเบเปเบเบฑเบเปเบเบ เปเบฅเบฐเบเบฒเบเบเบถเปเบเบเบฑเบเบเบฒเบชเบฒ Rust.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru