Firma Intel zakończyła rozwój dystrybucji Clear Linux

Firma Intel ogłosiła zakończenie projektu Clear Linux, który rozwijał dystrybucję z surową izolacją aplikacji, zrealizowaną za pomocą kontenerów podzielonych z użyciem pełnej wirtualizacji. Od dzisiaj Intel przestaje wspierać i nie będzie już wydawać aktualizacji ani poprawek eliminujących luki w zabezpieczeniach. Repozytoria GitHub, w których się rozwijała dystrybucja, wkrótce zostaną przekształcone w tryb archiwalny.

Użytkownikom Clear Linux zaleca się przeniesienie swoich systemów na inne dystrybucje. Zaznacza się, że Intel nadal będzie aktywnie wspierać ekosystem Linux i uczestniczyć w rozwoju różnych projektów open source oraz dystrybucji Linux, aby dodać wsparcie dla swojego sprzętu i zoptymalizować jego działanie. Zakłada się, że pracownicy Intel zaangażowani w rozwój Clear Linux będą objęci masowymi zwolnieniami, w ramach których personel firmy zostanie zredukowany o 5 tysięcy osób.

Przypomnijmy, że podstawowa część Clear Linux zawiera tylko minimalny zestaw narzędzi do uruchamiania kontenerów i jest aktualizowana atomowo poprzez zamianę roboczych migawek Btrfs. Wszystkie aplikacje są zorganizowane w postaci pakietów Flatpak lub zestawów (Bundle), uruchamianych w oddzielnych kontenerach. Wewnątrz kontenerów działa specjalnie zoptymalizowana kopia Clear Linux, zawierająca niezbędne dla uruchomienia docelowej aplikacji zestawy (bundle).

Wersja dystrybucji obejmuje stan wersji wszystkich wchodzących w jej skład komponentów — zmiana jakiejkolwiek części systemu zawsze prowadzi do zmiany ogólnej wersji całej dystrybucji. System nie zachowuje swojego stanu (stateless) i po zainstalowaniu nie zawiera wstępnie dodanych ustawień w katalogu /etc, a generuje ustawienia na bieżąco na podstawie wskazanych przy uruchomieniu szablonów.

Do izolacji kontenerów wykorzystywane jest narzędzie Kata Containers, które stosuje pełną wirtualizację opartą na hypervisorze. KVM. W Kata Containers udało się zminimalizować czas uruchamiania izolowanego środowiska opartego na KVM i zmniejszyć zużycie pamięci, zbliżając te wskaźniki do charakterystyki zwykłych kontenerów. Aby ograniczyć zużycie pamięci, zastosowano mechanizm DAX (bezpośredni dostęp do FS omijający pamięć podręczną stron bez użycia poziomu urządzeń blokowych), a do deduplikacji identycznych obszarów pamięci zastosowano technologię KSM (Kernel Shared Memory).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster