De release van Bastille 0.14.20250420 is gepubliceerd, een systeem voor de automatisering van het uitrollen en beheren van applicaties die draaien in containers, geïsoleerd met behulp van het FreeBSD Jail-mechanisme. De code is geschreven in Shell, vereist geen externe afhankelijkheden om te functioneren en wordt verspreid onder de BSD-licentie.
Voor het beheren van containers is de commandoregeltool bastille beschikbaar, waarmee u Jail-omgevingen kunt maken en bijwerken op basis van de gekozen versie van FreeBSD, evenals standaardoperaties met containers kunt uitvoeren, zoals starten/stoppen, bouwen, klonen, importeren/exporteren, converteren, instellingen wijzigen, netwerktoegang beheren en beperkingen voor resourceverbruik instellen.
Het is toegestaan om Linux-omgevingen (Ubuntu en Debian) in een container te implementeren met behulp van Linuxulator. Onder de geavanceerde mogelijkheden wordt het uitvoeren van standaardopdrachten tegelijkertijd in meerdere containers, geneste sjablonen, snapshots en back-ups ondersteund. De root-partitie in de container wordt gemonteerd in alleen-lezen modus. Een omgeving voor het draaien van containers kan worden gemaakt op zowel fysieke servers als Raspberry Pi-borden, als in cloudservices zoals AWS EC2, Vultr en DigitalOcean.
In de repository zijn ongeveer 80 sjablonen beschikbaar voor een snelle opstart van containers van standaardapplicaties, waaronder programma's voor servers (nginx, mysql, wordpress, asterisk, redis, postfix, elasticsearch, salt enz.), ontwikkelaars (gitea, gitlab, jenkins, python, php, perl, ruby, rust, go, node.js, openjdk) en gebruikers (firefox, chromium). Het is mogelijk om containerstacks te creëren, waardoor u één sjabloon in een ander kunt gebruiken.
In de nieuwe release:
- De optie «-c» («—config») en de omgevingsvariabele BASTILLE_CONFIG zijn toegevoegd om een aangepast configuratiebestand in te stellen. Bij gebruik van de optie worden de gegevens apart opgeslagen, gekoppeld aan het opgegeven configuratiebestand.
- De auto-mode («-a», «—auto») is toegevoegd voor het starten en stoppen van jail-omgevingen indien nodig.
- De debug-mode («-x», «—debug») is toegevoegd voor het debuggen van infrastructuur.
- Er is de mogelijkheid gerealiseerd om een vertraging toe te voegen voordat een andere Jail-omgeving wordt gestart (bijvoorbeeld wanneer in één jail een database draait die in andere jails wordt gebruikt).
- De mogelijkheid is toegevoegd om meerdere doelomgevingen op te geven in de opdracht «console».
- De opdracht 'create' heeft nu ondersteuning voor het opgeven van ZFS-parameters en VLAN-configuratie (voor Jail met de virtuele netwerktechnologie VNET).
- De opdracht 'destroy' biedt nu de mogelijkheid om de cache te verwijderen en een lijst van jails op te geven voor het uitvoeren van de operatie gelijktijdig voor meerdere jails.
- De opdracht 'limits' heeft de bewerkingen 'clear', 'reset', 'stats', 'show', 'add' en 'remove' toegevoegd.
- De opdracht 'list' heeft de mogelijkheid om uitvoer in JSON-formaat te genereren toegevoegd.
- De opdracht 'network' ondersteunt nu het gezamenlijk toevoegen en verwijderen van meerdere netwerkinterfaces in een jail.
- De optie 'rcorder' is gemarkeerd als verouderd; er zijn nieuwe opties 'boot=on/off' en 'priority=N' geïntroduceerd voor het beheer van de opstartvolgorde.
Bron: opennet.ru
