ആമസോൺ കമ്പനി
ഡിസ്ട്രിബ്യൂഷൻ ലിനക്സ് കേർണലും ഒരു മിനിമം സിസ്റ്റം എൻവയോൺമെന്റും നൽകുന്നു, കണ്ടെയ്നറുകൾ പ്രവർത്തിപ്പിക്കുന്നതിന് ആവശ്യമായ ഘടകങ്ങൾ മാത്രം. സിസ്റ്റം മാനേജർ, Glibc ലൈബ്രറി, അസംബ്ലി ടൂളുകൾ എന്നിവ പ്രോജക്ടിൽ ഉൾപ്പെട്ടിരിക്കുന്ന പാക്കേജുകളിൽ ഉൾപ്പെടുന്നു.
ബിൽഡ്റൂട്ട്, GRUB ബൂട്ട്ലോഡർ, നെറ്റ്വർക്ക് കോൺഫിഗറേറ്റർ
ഡിസ്ട്രിബ്യൂഷൻ ആറ്റോമിക് ആയി അപ്ഡേറ്റ് ചെയ്യുകയും ഒരു അവിഭാജ്യ സിസ്റ്റം ഇമേജ് രൂപത്തിൽ ഡെലിവർ ചെയ്യുകയും ചെയ്യുന്നു. സിസ്റ്റത്തിനായി രണ്ട് ഡിസ്ക് പാർട്ടീഷനുകൾ അനുവദിച്ചിരിക്കുന്നു, അവയിലൊന്ന് സജീവമായ സിസ്റ്റം ഉൾക്കൊള്ളുന്നു, അപ്ഡേറ്റ് രണ്ടാമത്തേതിലേക്ക് പകർത്തുന്നു. അപ്ഡേറ്റ് വിന്യസിച്ചതിനുശേഷം, രണ്ടാമത്തെ പാർട്ടീഷൻ സജീവമാകും, ആദ്യത്തേതിൽ, അടുത്ത അപ്ഡേറ്റ് വരുന്നതുവരെ, സിസ്റ്റത്തിന്റെ മുൻ പതിപ്പ് സംരക്ഷിക്കപ്പെടും, പ്രശ്നങ്ങൾ ഉണ്ടായാൽ നിങ്ങൾക്ക് തിരികെ പോകാം. അഡ്മിനിസ്ട്രേറ്ററുടെ ഇടപെടലില്ലാതെ അപ്ഡേറ്റുകൾ സ്വയമേവ ഇൻസ്റ്റാൾ ചെയ്യപ്പെടും.
Fedora CoreOS, CentOS/Red Hat Atomic Host പോലുള്ള സമാന വിതരണങ്ങളിൽ നിന്നുള്ള പ്രധാന വ്യത്യാസം നൽകുന്നതിൽ പ്രാഥമിക ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നു
റൂട്ട് പാർട്ടീഷൻ റീഡ്-ഒൺലിയായി മൌണ്ട് ചെയ്തിരിക്കുന്നു, കൂടാതെ /etc സെറ്റിംഗ്സ് പാർട്ടീഷൻ tmpfs-ൽ മൌണ്ട് ചെയ്യുകയും പുനരാരംഭിച്ചതിന് ശേഷം അതിന്റെ യഥാർത്ഥ അവസ്ഥയിലേക്ക് പുനഃസ്ഥാപിക്കുകയും ചെയ്യുന്നു. /etc/resolv.conf, /etc/containerd/config.toml പോലുള്ള /etc ഡയറക്ടറിയിലെ ഫയലുകളുടെ നേരിട്ടുള്ള പരിഷ്ക്കരണം പിന്തുണയ്ക്കുന്നില്ല - ക്രമീകരണങ്ങൾ ശാശ്വതമായി സംരക്ഷിക്കുന്നതിന്, നിങ്ങൾ API ഉപയോഗിക്കണം അല്ലെങ്കിൽ പ്രവർത്തനം പ്രത്യേക കണ്ടെയ്നറുകളിലേക്ക് മാറ്റണം.
മിക്ക സിസ്റ്റം ഘടകങ്ങളും റസ്റ്റിൽ എഴുതിയിരിക്കുന്നു, അത് ഫ്രീ-ഫ്രീ മെമ്മറി ആക്സസ്സ്, നൾ പോയിന്റർ ഡിറഫറൻസുകൾ, ബഫർ ഓവർറൺ എന്നിവ മൂലമുണ്ടാകുന്ന കേടുപാടുകൾ ഒഴിവാക്കാൻ മെമ്മറി-സേഫ് ഫീച്ചറുകൾ നൽകുന്നു. സ്ഥിരസ്ഥിതിയായി നിർമ്മിക്കുമ്പോൾ, എക്സിക്യൂട്ടബിൾ ഫയലുകളുടെ വിലാസ ഇടം ക്രമരഹിതമാക്കുന്നതിന് "--enable-default-pie", "--enable-default-ssp" കംപൈലേഷൻ മോഡുകൾ ഉപയോഗിക്കുന്നു (
C/C++ ൽ എഴുതിയിരിക്കുന്ന പാക്കേജുകൾക്ക്, അധിക ഫ്ലാഗുകൾ ഉൾപ്പെടുത്തിയിട്ടുണ്ട്
"-Wall", "-Werror=format-security", "-Wp,-D_FORTIFY_SOURCE=2", "-Wp,-D_GLIBCXX_ASSERTIONS", "-fstack-clash-protection".
കണ്ടെയ്നർ ഓർക്കസ്ട്രേഷൻ ടൂളുകൾ പ്രത്യേകം വിതരണം ചെയ്യുന്നു
അവലംബം: opennet.ru