A fost publicată versiunea Bastille 0.14.20250420, un sistem pentru automatizarea desfășurării și gestionării aplicațiilor care rulează în containere izolate prin mecanismul FreeBSD Jail. Codul este scris în Shell, nu necesită dependențe externe pentru funcționare și este distribuit sub licența BSD.
Pentru gestionarea containerelor, este disponibil un utilitar de linie de comandă bastille, care permite crearea și actualizarea mediilor Jail bazate pe versiunea selectată a FreeBSD, precum și efectuarea operațiunilor standard cu containere, cum ar fi pornirea/oprirea, compilarea, clonarea, importul/exportul, conversia, modificarea configurațiilor, gestionarea accesului rețea și stabilirea limitelor de consum al resurselor.
Este permisă desfășurarea în container a unor medii Linux (Ubuntu și Debian), executate folosind Linuxulator. Printre funcționalitățile avansate se numără executarea mai multor comenzi standard simultan în mai multe containere, șabloane imbricate, snapshots și backup. Partiția rădăcină din container este montată în modul doar pentru citire. Mediul pentru desfășurarea containerelor poate fi creat atât pe dispozitive fizice, servere cât și pe plăci Raspberry Pi, precum și pe servicii cloud precum AWS EC2, Vultr și DigitalOcean.
În depozit sunt disponibile aproximativ 80 de șabloane pentru desfășurarea rapidă a containerelor cu aplicații standard, în care sunt incluse programe pentru servere (nginx, mysql, wordpress, asterisk, redis, postfix, elasticsearch, salt etc.), dezvoltatori (gitea, gitlab, jenkins, python, php, perl, ruby, rust, go, node.js, openjdk) și utilizatori (firefox, chromium). Este suportată crearea de stive de containere, permițând utilizarea unui șablon în altul.
În noua versiune:
- A fost adăugată opțiunea „-c” („—config”) și variabila de mediu BASTILLE_CONFIG pentru specificarea fișierului de configurare personalizat. Atunci când se folosește opțiunea, datele vor fi stocate separat, legate de fișierul de configurare specificat.
- A fost adăugat modul auto-mode („-a”, „—auto”) pentru pornirea și oprirea mediilor jail după cum este necesar.
- A fost adăugat modul debug-mode („-x”, „—debug”) pentru depanarea infrastructurii.
- A fost implementată posibilitatea de a adăuga o întârziere înainte de pornirea altui mediu Jail (de exemplu, atunci când într-un jail este pornit un DBMS utilizat în celelalte jail).
- A fost adăugată posibilitatea de a specifica mai multe medii țintă în comanda „console”.
- Comanda „create” a fost adăugată suport pentru specificarea parametrilor ZFS și configurarea VLAN (pentru Jail cu stivă de rețea virtuală VNET).
- Comanda „destroy” a fost adăugată posibilitatea de a șterge cache-ul și de a specifica o listă de jail pentru a efectua operațiunea simultan pentru mai multe jail.
- În comanda „limits” au fost adăugate operațiile „clear”, „reset”, „stats”, „show”, „add” și „remove”.
- Comanda „list” a fost adăugată posibilitatea de a ieși în format JSON.
- Comanda „network” a fost adăugată suport pentru adăugarea și ștergerea mai multor interfețe de rețea în jail.
- Opțiunea „rcorder” a fost declarată obsoletă, pentru gestionarea pornirii au fost implementate noi opțiuni „boot=on/off” și „priority=N”.
Sursa: opennet.ro
