Compania Intel extinderea domeniului de aplicare al distribuției , anterior poziționată ca o soluție specializată pentru izolarea containerelor. Noua ediție permite utilizarea distribuției pe sistemele dezvoltatorilor ca mediu personal. Ca setare implicită, este oferit desktopul GNOME, dar sunt disponibile opțional KDE Plasma, Xfce, LXQt, Awesome și i3.

Distribuția Clear Linux asigură o strictețe a izolării aplicațiilor utilizând containere, separat prin virtualizare completă. Partea de bază a distribuției conține doar un set minim de instrumente pentru lansarea containerelor și se actualizează atomic. Toate aplicațiile sunt structurate sub formă de pachete Flatpak sau bundle-uri care sunt lansate în containere separate.
Ediția pentru dezvoltatori, pe lângă pregătirea bundle-urilor cu aplicații grafice și utilizator, este remarcabilă prin extinderea suportului hardware, integrarea unui sistem de depanare bazat pe FUSE, adăugarea unui nou installer și punerea în funcțiune , în care sunt propuse bundle-uri pentru desfășurarea mediilor de dezvoltare utilizând diferite limbaje și tehnologii.
Se oferă un set de bază separat , care include instrumentele de construire bazate pe versiunile recente de LLVM și GCC cu optimizări pentru procesoarele Intel (componenta specifică infrastructurii containerelor este evidențiată în setul ). De asemenea, au fost adăugate seturi preconfigurate pentru desfășurarea sistemelor de învățare automată (Deep Learning Reference Stack bazat pe Intel DL Boost cu optimizări pentru Intel Xeon Scalable) și analiza volumelor mari de date (Data Analytics Reference Stack bazat pe Apache Hadoop și Apache Spark).
Caracteristicile Clear Linux:
- Modelul binar de livrare al distribuției. Actualizarea sistemului poate fi efectuată în două moduri: aplicarea de corecții pe sistemul activ și actualizarea completă a sistemului prin instalarea unei noi imagini într-un snapshot Btrfs separat și înlocuirea snapshot-ului activ cu noul;
- Agregarea pachetelor în bundle-uri (), care formează o funcționalitate completă, indiferent de câte componente software o compun. Bundle-urile și mediul sistemului sunt create pe baza unui depozit de pachete RPM, dar sunt furnizate fără separare în pachete. În interiorul containerelor rulează o copie optimizată a Clear Linux, conținând seturile necesare pentru a rula aplicația țintă (bundle);
- Un sistem eficient de instalare a actualizărilor, integrat în partea de bază a distribuției și care asigură livrarea rapidă a actualizărilor care corectează probleme critice și vulnerabilități. Actualizarea în Clear Linux include doar datele care s-au modificat direct, astfel încât corecțiile tipice de vulnerabilități și erori ocupă doar câțiva kilobiți și se instalează aproape instantaneu;
- Un sistem unic de versionare — versiunea distribuției reprezintă starea și versiunile tuturor componentelor incluse în aceasta, ceea ce este convenabil pentru crearea configurațiilor reproducibile și urmărirea modificărilor componentelor distribuției la nivel de fișiere. Modificările/actualizările oricărei părți a sistemului determină întotdeauna o modificare a versiunii generale a întregii distribuții (în timp ce, în distribuțiile obișnuite, numărul versiunii unui anumit pachet este doar crescut, la Clear Linux se crește versiunea întregii distribuții);
- Abordarea Stateless pentru definirea configurației, implicând că diferitele clase de setări sunt separate (setările OS, utilizatorului și sistemului sunt stocate separat), sistemul nu își menține starea (stateless) și, după instalare, nu conține nicio setare în directorul /etc, ci generează setările dinamic pe baza șabloanelor specificate la pornire. Pentru a reseta setările sistemului la valorile implicite, se poate pur și simplu șterge /etc și /var;
- virtualizării complete (KVM) pentru rularea containerelor, ceea ce permite asigurarea unui nivel ridicat de securitate. Timpul de pornire al containerelor este ușor mai lent decât în sistemele tradiționale de izolare a containerelor (namespaces, cgroups) și este acceptabil pentru rularea containerelor aplicațiilor la cerere (timpul de pornire al mediu virtual fiind de aproximativ 200ms, cu un consum suplimentar de memorie de 18-20 Mb pe container). Pentru a reduce consumul de memorie, se folosește un mecanism (acces direct la FS ocolind cache-ul de pagină fără a utiliza nivelul dispozitivelor de blocare), iar pentru deduplicarea zonelor de memorie identice se utilizează tehnologia (Memorie Partajată a Kernelului), ceea ce permite organizarea partajării resurselor sistemului gazdă și conectarea la diferite sisteme gazdă a unui șablon comun al mediului de sistem.
Sursa: opennet.ro
