د ALP پلیټ فارم دوهم پروټوټایپ د SUSE لینکس تصدۍ ځای په ځای کوي

SUSE د ALP دوهم پروټوټایپ "پنټا باریټي" (د تطابق وړ لینکس پلیټ فارم) خپور کړ ، چې د SUSE لینکس تصدۍ توزیع د پراختیا د دوام په توګه موقعیت لري. د ALP ترمنځ کلیدي توپیر د اصلي توزیع په دوه برخو ویشل دي: د هارډویر په سر کې د چلولو لپاره یو پټ شوی "میزبان OS" او د ملاتړ غوښتنلیکونو لپاره یو پرت چې هدف یې په کانټینرونو او مجازی ماشینونو کې چلول دي. مجلسونه د x86_64 معمارۍ لپاره چمتو شوي. ALP په پیل کې د پرانیستې پراختیا پروسې په کارولو سره رامینځته کیږي، په کوم کې چې منځګړیتوب جوړونه او د ازموینې پایلې په عامه توګه د هرچا لپاره شتون لري.

د ALP جوړښت د چاپیریال "میزبان OS" کې د پراختیا پراساس دی چې لږترلږه د تجهیزاتو ملاتړ او اداره کولو لپاره اړین دی. دا وړاندیز شوی چې ټول غوښتنلیکونه او د کارونکي ځای اجزا په مخلوط چاپیریال کې نه ، مګر په جلا کانټینرونو یا مجازی ماشینونو کې چې د "میزبان OS" په سر کې روان وي او له یو بل څخه جلا وي. دا سازمان به کاروونکو ته اجازه ورکړي چې د سیسټم چاپیریال او هارډویر څخه لرې په غوښتنلیکونو او خلاص کاري فلو تمرکز وکړي.

د SLE مایکرو محصول، د MicroOS پروژې پرمختګونو پراساس، د "میزبان OS" د اساس په توګه کارول کیږي. د مرکزي مدیریت لپاره، د تنظیم کولو مدیریت سیسټمونه سالټ (مخکې نصب شوي) او ځواب ورکوونکي (اختیاري) وړاندیز شوي. Podman او K3s (Kubernetes) وسیلې د جلا کانټینرونو چلولو لپاره شتون لري. په کانټینرونو کې ایښودل شوي سیسټم اجزاو کې yast2، پوډمین، k3s، کاکپیټ، GDM (GNOME Display Manager) او KVM دي.

د سیسټم چاپیریال د ځانګړتیاوو په منځ کې، په TPM کې د کیلي ذخیره کولو وړتیا سره د ډیسک کوډ کولو (FDE، بشپړ ډیسک کوډ کولو) ډیفالټ کارول ذکر شوي. د روټ ویش یوازې د لوستلو حالت کې نصب شوی او د عملیاتو پرمهال نه بدلیږي. چاپیریال د اټومي تازه کولو نصب کولو میکانیزم کاروي. په فیډورا او اوبنټو کې کارول شوي ostree او سنیپ پراساس د اټومي تازه معلوماتو برخلاف ، ALP د Btrfs فایل سیسټم کې د جلا اټومي عکسونو رامینځته کولو او اضافي تحویلي زیربنا نصبولو پرځای د معیاري کڅوړې مدیر او سنیپ شاټ میکانیزم کاروي.

د تازه معلوماتو اتوماتیک نصبولو لپاره د ترتیب وړ حالت شتون لري (د مثال په توګه ، تاسو کولی شئ د جدي زیانونو لپاره یوازې د پیچونو اتوماتیک نصب کول فعال کړئ یا په لاسي ډول د تازه معلوماتو نصبولو تایید ته راستون شئ). ژوندی پیچونه د کار له بیا پیل کولو یا بندولو پرته د لینکس کرنل تازه کولو لپاره ملاتړ کیږي. د سیسټم بقا (د ځان درملنه) ساتلو لپاره ، وروستی باثباته حالت د Btrfs سنیپ شاټونو په کارولو سره ثبت شوی (که چیرې د تازه کولو پلي کولو یا تنظیماتو بدلولو وروسته ګډوډي وموندل شي ، سیسټم په اوتومات ډول پخواني حالت ته لیږدول کیږي).

پلیټ فارم د څو نسخو سافټویر سټیک کاروي - د کانټینرونو کارولو څخه مننه ، تاسو کولی شئ په ورته وخت کې د وسیلو او غوښتنلیکونو مختلف نسخې وکاروئ. د مثال په توګه، تاسو کولی شئ هغه غوښتنلیکونه پرمخ بوځي چې د Python، Java، او Node.js مختلف نسخې د انحصار په توګه کاروي، غیر متقابل انحصارونه جلا کوي. د بیس انحصارونه د BCI (بیس کانټینر عکسونو) سیټونو په بڼه چمتو کیږي. کارونکي کولی شي د نورو چاپیریالونو اغیزه کولو پرته د سافټویر سټیکونه رامینځته کړي ، تازه کړي او حذف کړي.

په دوهم ALP پروټوټایپ کې اصلي بدلونونه:

  • د D-Installer انسټالر کارول کیږي، په کوم کې چې د کاروونکي انٹرفیس د YaST داخلي برخو څخه جلا شوی او دا ممکنه ده چې د ویب انټرفیس له لارې د نصب کولو اداره کولو لپاره د مخکینۍ برخې په ګډون مختلف فرنټ اینډونه وکاروئ. د نصب کولو اداره کولو لپاره بنسټیز انٹرفیس د ویب ټیکنالوژیو په کارولو سره جوړ شوی او یو هینډلر پکې شامل دی چې د HTTP له لارې D-Bus تلیفونونو ته لاسرسی چمتو کوي ، او پخپله ویب انٹرفیس. ویب انٹرفیس په جاواسکریپټ کې د عکس العمل چوکاټ او PatternFly اجزاوو په کارولو سره لیکل شوی. د امنیت ډاډ ترلاسه کولو لپاره ، D-Installer په کوډ شوي برخو کې نصب کولو ملاتړ کوي او تاسو ته اجازه درکوي د TPM (د باور وړ پلیټ فارم ماډل) د بوټ برخې ډیکریټ کولو لپاره وکاروئ ، د پاسورډونو پرځای د TPM چپ کې زیرمه شوي کیلي په کارولو سره.
  • په جلا کانټینرونو کې د ځینو YaST مراجعینو (بوټلوډر، iSCSIClient، Kdump، Firewall، او نور) فعال اجرا کول. دوه ډوله کانټینرونه پلي شوي دي: د متن په حالت کې د YaST سره د کار کولو کنټرول کنټرول، په GUI کې او د ویب انټرفیس له لارې، او د اتوماتیک متن لیکلو لپاره ازموینه. یو شمیر ماډلونه د لیږد تازه معلوماتو سره په سیسټمونو کې د کارولو لپاره هم تطبیق شوي. د OpenQA سره د یوځای کولو لپاره، د REST API پلي کولو سره د libyui-rest-api کتابتون وړاندیز شوی.
  • د کاکپیټ پلیټ فارم په کانټینر کې پلي شوي اجرا کول ، د کوم پراساس د تنظیم کونکي او انسټالر ویب انٹرفیس جوړ شوی.
  • دا ممکنه ده چې د بشپړ ډیسک کوډ کولو (FDE، بشپړ ډیسک کوډ کول) د دودیزو تجهیزاتو په سر کې نصبولو کې وکاروئ، نه یوازې د مجازی سیسټمونو او کلاوډ سیسټمونو کې.
  • GRUB2 د اصلي بوټلوډر په توګه کارول کیږي.
  • د فایر وال (فیروالډ کانټینر) او د سیسټمونو او کلسترونو مرکزي مدیریت (ویرولف کانټینر) جوړولو لپاره د کانټینرونو ځای په ځای کولو لپاره تشکیلات اضافه شوي.

سرچینه: opennet.ru

Add a comment