Wydanie Incus 0.2, forka systemu zarządzania kontenerami LXD

Przedstawiono drugi numer projektu Incus, w ramach którego społeczność Linux Containers rozwija fork systemu zarządzania kontenerami LXD, stworzony przez dawny zespół programistów, który niegdyś stworzył LXD. Kod Incus napisano w języku Go i jest rozpowszechniany na licencji Apache 2.0.

Przypomnijmy, że społeczność Linux Containers nadzorowała rozwój LXD, zanim firma Canonical postanowiła rozwijać LXD jako oddzielny projekt komercyjny. Celem forka jest zapewnienie zarządzanej przez niezależne społeczeństwo alternatywy dla projektu LXD, kontrolowanego przez firmę Canonical. W ramach projektu Incus planuje się także usunięcie niektórych błędów koncepcyjnych, które były wcześniej niemożliwe do naprawienia bez naruszenia zgodności wstecznej.

Incus zapewnia narzędzia do centralnego zarządzania kontenerami i maszynami wirtualnymi, wdrażanymi zarówno na jednym hoście, jak i w klastrze złożonym z kilku. serwerów. Projekt jest zrealizowany w formie procesu roboczego, który przyjmuje żądania przez sieć za pośrednictwem REST API i obsługuje różne backendy pamięci (drzewa katalogów, ZFS, Btrfs, LVM), migawki stanu, live-migrację działających kontenerów z jednej maszyny na drugą oraz narzędzia do przechowywania obrazów kontenerów. Jako runtime do uruchamiania kontenerów wykorzystuje się narzędzia LXC, w skład których wchodzi biblioteka liblxc, zestaw narzędzi (lxc-create, lxc-start, lxc-stop, lxc-ls itp.), szablony do budowania kontenerów oraz zestaw powiązań dla różnych języków programowania. Izolacja jest realizowana za pomocą wbudowanych mechanizmów jądra Linux (przestrzenie nazw, cgroups, Apparmor, SELinux, Seccomp).

Najbardziej zauważalne zmiany:

  • Do narzędzia lxd-to-incus, automatyzującego przejście z LXD na Incus, dodano wsparcie dla wydania LXD 5.19 oraz umożliwiono migrację nie tylko pojedynczych hostów, ale i klastrów LXD.
  • W maszynach wirtualnych dodano wsparcie dla tworzenia magazynów opartych na technologii NVME. Aby wskazać typ dysku, dodano nowy parametr konfiguracyjny „io.bus”, który domyślnie ustawiony jest na „virtio-scsi”. Po zmianie wartości na „nvme”, nośnik w maszynie wirtualnej będzie widoczny jako NVME SSD.
  • Dla obrazów kontenerów wprowadzono parametr „requirements.privileged”, który może być ustawiony na wartość „false” w celu zablokowania użycia obrazu w uprzywilejowanych kontenerach. Ustawienie to może być stosowane na przykład do obrazów z dystrybucją NixOS, które obecnie są niekompatybilne z uprzywilejowanymi kontenerami.
  • Z LXD przeniesiono implementację trybu tworzenia kopii sekcji po stronie, serwera, co znacznie przyspiesza operacje kopiowania sekcji, dzięki wykluczeniu przekierowywania danych przez klienta.
  • Oferujemy statycznie skompilowane wersje dla systemów ARM64.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster