Distribuția monolitică Ubuntu Core 22 este disponibilă

Compania Canonical a publicat versiunea Ubuntu Core 22, o variantă compactă a distribuitorului Ubuntu, adaptată pentru utilizarea pe dispozitivele Internet of Things (IoT), în containere, echipamente de consum și industriale. Ubuntu Core este livrat sub forma unei imagini monolitice indivizibile a sistemului de bază, fără a utiliza separarea în pachete deb individuale. Imaginile Ubuntu Core 22, a căror compunere este sincronizată cu baza de pachete Ubuntu 22.04, sunt pregătite pentru sistemele x86_64, ARMv7 și ARMv8. Timpul de suport pentru această versiune este de 10 ani.

Ubuntu Core servește ca bază pentru rularea compuselor și aplicațiilor suplimentare, care sunt formulate ca extensii autonome în format snap. Componentele Ubuntu Core, inclusiv sistemul de bază, nucleul Linux și extensiile de sistem, sunt de asemenea livrate în format snap și gestionate de instrumentul snapd. Tehnologia Snappy permite formarea imaginii sistemului ca un întreg, fără separarea în pachete individuale.

În locul actualizărilor treptate la nivelul pachetelor deb individuale, Ubuntu Core utilizează un mecanism de actualizare atomică a pachetelor snap și a sistemului de bază, similar cu Atomic, ChromeOS, Endless, CoreOS și Fedora Silverblue. În timpul actualizării mediului de bază și a pachetelor snap, există posibilitatea de a reveni la o stare anterioară, în cazul unor probleme apărute după actualizare. În prezent, în catalogul SnapCraft există peste 4.5 mii de pachete snap.

Pentru a asigura securitatea, fiecare componentă a sistemului este verificată prin semnătură digitală, ceea ce permite protejarea distribuției împotriva modificărilor ascunse sau instalării pachetelor snap neverificate. Componentele livrate în format Snap sunt izolate prin AppArmor și Seccomp, creând un strat suplimentar de protecție a sistemului în cazul compromiterii aplicațiilor individuale. Sistemul de bază include doar un set minim de aplicații necesare, ceea ce nu doar că a redus dimensiunea mediu sistemului, ci a avut un impact pozitiv asupra securității prin reducerea posibilelor vectori de atac.

Sistemul de fișiere de bază este montat în modul doar pentru citire. Există posibilitatea utilizării criptării datelor pe unitate utilizând TPM. Actualizările sunt lansate în mod regulat, livrate prin OTA (over-the-air) și sincronizate cu compunerea Ubuntu 22.04. Pentru a minimiza traficul, actualizările sunt livrate într-o formă comprimată și includ doar modificările față de ultima actualizare (actualizări delta). Automatizarea instalării actualizărilor rezolvă problemele de menținere a securității sistemului utilizat pe dispozitive încorporate.

Datorită separării logice a sistemului de bază de aplicații, mentenanța bazei de cod Ubuntu Core este realizată de dezvoltatorii Ubuntu, în timp ce actualizarea aplicațiilor suplimentare este gestionată de dezvoltatorii aplicațiilor. Această abordare permite reducerea costurilor de întreținere a produselor al căror mediu software se bazează pe Ubuntu Core, deoarece producătorii lor nu trebuie să se ocupe de lansarea și livrarea actualizărilor de sistem și se pot concentra doar asupra componentelor lor specifice.

Noutăți principale:

  • A fost propusă o concepție de seturi de pachete validate (Validation sets), care permite definirea unui set de pachete snap și versiunile acestora care pot fi instalate și actualizate doar împreună. Seturile validate pot fi aplicate pentru a implementa restricții care permit instalarea doar a anumitor pachete snap, distribuția propriilor pachete testate și validate suplimentar, sau pentru simplificarea gestionării dependențelor.
  • Au fost adăugate instrumente pentru actualizarea mediului Ubuntu Core 20 la versiunea 22 fără reinstalare.
  • A fost implementată posibilitatea resetării configurației la starea inițială (factory reset).
  • A fost oferită suport pentru grupuri de cotele pentru limitarea resurselor CPU și memorie în legătură cu anumite grupuri de servicii snap.
  • A fost adăugat suport pentru instrumentele MicroK8s, care oferă o variantă simplificată a platformei de orchestrare a containerelor Kubernetes.
  • A fost propusă o variantă de pachet cu kernel Linux, care include patch-uri PREEMPT_RT și este orientată spre aplicarea în sistemele care funcționează în timp real.
  • A fost adăugat suport pentru instrumentele MAAS (Metal-as-a-Service) pentru desfășurarea rapidă a configurațiilor pe mai multe sisteme.
  • A fost adăugat suport cloud-init pentru configurarea sistemului în timpul etapei de încărcare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster