Intel heeft de ontwikkeling van de Clear Linux-distributie stopgezet

Intel heeft aangekondigd het Clear Linux-project stop te zetten, dat een distributie ontwikkelde met strikte isolatie van applicaties door middel van containers, gescheiden met volledige virtualisatie. Vanaf vandaag stopt Intel met het onderhoud en zullen er geen updates of patches meer worden uitgebracht voor kwetsbaarheden. De GitHub-repositories waar de ontwikkeling van de distributie plaatsvond, zullen binnenkort in de archiefmodus worden gezet.

Gebruikers van Clear Linux wordt aanbevolen hun systemen over te zetten naar andere distributies. Daarbij wordt opgemerkt dat Intel de Linux-ecosysteem actief zal blijven ondersteunen en zal deelnemen aan de ontwikkeling van verschillende open projecten en Linux-distributies om de ondersteuning voor zijn hardware te verbeteren en de werking ervan te optimaliseren. Het is te verwachten dat medewerkers van Intel die betrokken waren bij de ontwikkeling van Clear Linux onder massale ontslagen vallen, waarbij het personeel met 5000 mensen zal worden verminderd.

Ter herinnering, de basiscomponent van Clear Linux bevat slechts een minimale set tools voor het draaien van containers en wordt atomair bijgewerkt door het vervangen van werkingssnapshots van Btrfs. Alle applicaties zijn verpakt als Flatpak-pakketten of bundels, die in afzonderlijke containers worden uitgevoerd. Binnen de containers draait een speciaal geoptimaliseerde kopie van Clear Linux, die de benodigde bundels voor de doelaanpassing bevat.

De versie van de distributie dekt de status van alle componenten die erin zijn opgenomen - elke wijziging in een deel van het systeem leidt altijd tot een wijziging in de algehele versie van de distributie. Het systeem is stateless en bevat na installatie geen vooraf ingestelde configuraties in de map /etc, maar genereert configuraties on-the-fly op basis van de bij het opstarten opgegeven sjablonen.

Voor de isolatie van de containers wordt het Kata Containers-gereedschap gebruikt, dat volledige virtualisatie toepast op basis van een hypervisor. KVM. Met Kata Containers is het mogelijk om de opstarttijd van een geĆÆsoleerde KVM-omgeving te minimaliseren en het geheugenverbruik te verlagen, waardoor deze cijfers dichter bij die van gewone containers komen. Voor het verminderen van het geheugenverbruik wordt de DAX-methode (directe toegang tot het bestandssysteem zonder paginacaching en zonder gebruik van blokapparaatniveaus) gebruikt, en voor de deduplicatie van gelijke geheugengebieden wordt de KSM-technologie (Kernel Shared Memory) toegepast.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster