Kumpanija Amazon
Id-distribuzzjoni tipprovdi l-qalba tal-Linux u ambjent tas-sistema minimu, inklużi biss il-komponenti meħtieġa biex imexxu l-kontenituri. Fost il-pakketti involuti fil-proġett hemm il-maniġer tas-sistema systemd, il-librerija Glibc, u l-għodod tal-assemblaġġ
Buildroot, bootloader GRUB, konfiguratur tan-netwerk
Id-distribuzzjoni hija aġġornata atomikament u titwassal fil-forma ta 'immaġni tas-sistema indiviżibbli. Żewġ diviżorji tad-disk huma allokati għas-sistema, li waħda minnhom fiha s-sistema attiva, u l-aġġornament jiġi kkupjat għat-tieni. Wara li l-aġġornament jiġi skjerat, it-tieni partizzjoni ssir attiva, u fl-ewwel, sakemm jasal l-aġġornament li jmiss, tiġi ffrankata l-verżjoni preċedenti tas-sistema, li għaliha tista 'tgerrab lura jekk jinqalgħu problemi. L-aġġornamenti huma installati awtomatikament mingħajr intervent tal-amministratur.
Id-differenza ewlenija minn distribuzzjonijiet simili bħal Fedora CoreOS, CentOS/Red Hat Atomic Host hija l-fokus primarju li jipprovdi
Il-partizzjoni tal-għeruq hija mmuntata għall-qari biss, u l-partizzjoni tas-settings /etc hija mmuntata f'tmpfs u rrestawrata għall-istat oriġinali tagħha wara li terġa 'tibda. Il-modifika diretta tal-fajls fid-direttorju /etc, bħal /etc/resolv.conf u /etc/containerd/config.toml, mhix appoġġjata - biex issalva b'mod permanenti s-settings, trid tuża l-API jew tmexxi l-funzjonalità f'kontenituri separati.
Il-biċċa l-kbira tal-komponenti tas-sistema huma miktuba f'Rut, li jipprovdi karatteristiċi siguri għall-memorja biex jiġu evitati vulnerabbiltajiet ikkawżati minn aċċessi għall-memorja wara ħielsa, dereferences null tal-pointer, u buffer overruns. Meta tinbena awtomatikament, il-modi ta’ kumpilazzjoni “--enable-default-pie” u “--enable-default-ssp” jintużaw biex jippermettu r-randomizzazzjoni tal-ispazju tal-indirizzi tal-fajls eżekutibbli (
Għal pakketti miktuba f'C/C++, huma inklużi bnadar addizzjonali
"-Wall", "-Werror=format-security", "-Wp,-D_FORTIFY_SOURCE=2", "-Wp,-D_GLIBCXX_ASSERTIONS" u "-fstack-clash-protection".
Għodod għall-orkestrazzjoni tal-kontenituri huma fornuti separatament
Sors: opennet.ru