Compania Intel a anunțat suspendarea proiectului Clear Linux, care dezvolta o distribuție cu izolare strictă a aplicațiilor, realizată prin intermediul containerelor separate cu ajutorul virtualizării complete. Începând de astăzi, Intel va înceta suportul și nu va mai lansa actualizări sau corecții de securitate. Repozitoarele GitHub în care s-a desfășurat dezvoltarea distribuției vor fi mutate în curând în modul arhivă.
Utilizatorii Clear Linux sunt sfătuiți să-și transfere sistemele pe alte distribuții. Se subliniază faptul că Intel va continua să sprijine activ ecosistemul Linux și să participe la dezvoltarea diferitelor proiecte open-source și distribuții Linux pentru a adăuga suport pentru hardware-ul său și pentru a optimiza funcționarea acestuia. Se estimează că angajații Intel implicați în dezvoltarea Clear Linux vor fi afectați de o reducere masivă a personalului, compania urmând să-și diminueze echipa cu 5.000 de oameni.
Reamintim că partea de bază a Clear Linux conține doar un set minim de instrumente pentru rularea containerelor și se actualizează atomic prin înlocuirea instantaneelor de lucru Btrfs. Toate aplicațiile sunt prezentate sub formă de pachete Flatpak sau seturi (Bundle), care rulează în containere separate. În interiorul containerelor se execută o copie optimizată a Clear Linux, care conține seturile necesare pentru rularea aplicației țintă.
Versiunea distribuției acoperă starea versiunilor tuturor componentelor incluse – modificarea oricărei părți a sistemului conduce întotdeauna la modificarea versiunii generale a întregii distribuții. Sistemul nu își păstrează starea (stateless) și, după instalare, nu conține setări predefinite în directorul /etc, ci generează setările dinamic pe baza șabloanelor specificate la pornire.
Pentru izolarea containerelor este utilizat instrumentul Kata Containers, care aplică virtualizarea completă pe baza hypervisor-ului. KVM. În Kata Containers, s-a reușit minimizarea timpului de pornire a mediului izolat bazat pe KVM și reducerea consumului de memorie, apropiind aceste valori de caracteristicile containerelor convenționale. Pentru a reduce consumul de memorie, se utilizează mecanismul DAX (acces direct la sistemul de fișiere ocolind cache-ul paginilor fără a folosi nivelul dispozitivelor de bloc), iar pentru deduplicarea zonelor de memorie identice se folosește tehnologia KSM (Kernel Shared Memory).
Sursa: opennet.ro
