A fost publicat release-ul distribuției Linux Photon OS 5.0, destinat furnizării unui mediu de găzduire minimalist pentru rularea aplicațiilor în containere izolate. Proiectul este dezvoltat de VMware și este declarat ca fiind potrivit pentru desfășurarea aplicațiilor industriale, incluzând elemente adiționale pentru întărirea securității și oferind optimizări extinse pentru medii VMware vSphere, Microsoft Azure, Amazon Elastic Compute și Google Compute Engine. Codurile sursă ale componentelor dezvoltate pentru Photon OS sunt furnizate sub licența GPLv2 (cu excepția bibliotecii libtdnf, care este deschisă sub licența LGPLv2.1). Imaginile finale ISO și OVA sunt furnizate pentru sistemele x86_64, ARM64, Raspberry Pi și diverse platforme cloud sub un acord de utilizare (EULA) separat.
Sistemul permite rularea celor mai multe formate de containere, inclusiv formatele Docker, Rocket și Garden, și suportă platforme de orchestrare a containerelor precum Mesos și Kubernetes. Pentru gestionarea software-ului și instalarea actualizărilor se folosește un proces de fundal pmd (Photon Management Daemon) și un set de instrumente proprii tdnf, compatibil cu managerul de pachete YUM, oferind un model de gestionare a ciclului de viață al distribuției bazat pe pachete. Sistemul oferă, de asemenea, un set de instrumente pentru transferul simplu al containerelor aplicațiilor din medii de dezvoltare (de exemplu, cele care utilizează VMware Fusion și VMware Workstation) în medii cloud de producție.
Pentru gestionarea serviciilor de sistem se folosește systemd. Kernelul este construit cu optimizări pentru hypervisorul VMware și include setări pentru întărirea securității, recomandate de proiectul KSPP (Kernel Self-Protection Project). La construirea pachetelor sunt folosite opțiuni de compilare care sporește securitatea. Distribuția este formată în trei ediții: minimă (538MB, include doar pachetele de bază ale sistemului și runtime-ul pentru rularea containerelor), o construcție pentru dezvoltatori (4.3GB, include pachete suplimentare pentru dezvoltarea și testarea programelor livrate în containere) și o construcție pentru sarcini care funcționează în timp real (683MB, conține kernel cu patch-uri PREEMPT_RT pentru rularea aplicațiilor în timp real).
Îmbunătățiri cheie în release-ul Photon OS 5.0:
- A fost adăugat suport pentru sistemele de fișiere XFS și BTRFS.
- În procesul Network Configuration Manager a fost adăugat suport pentru configurare VPN WireGuard, mai multe rute, SR-IOV (Virtualizare de Intrare/Ieșire cu Rădăcină Unică), crearea și configurarea dispozitivelor virtuale, crearea interfețelor NetDev, VLAN, VXLAN, Bridge, Bond, VETH (Ethernet Virtual), MacVLAN/MacVTap, IPvlan/IPvtap și tuneluri (IPIP, SIT, GRE, VTI). A fost extins gama de opțiuni pentru dispozitivele de rețea, disponibile pentru configurare și vizualizare.
- În procesul PMD-Nextgen (Daemonul de Management al Fotonilor) a fost adăugată suportul pentru configurarea numelui gazdei, TLS, SR-IOV, interfețelor Tap și Tun.
- În Network-event-broker a fost adăugată capacitatea de a înlocui datele rețelei în format JSON.
- În utilitarul cntrctl a fost adăugată posibilitatea de a construi containere ușoare.
- A fost adăugată suportul pentru cgroups v2, care poate fi utilizat, de exemplu, pentru a limita consumul de memorie, resurse CPU și intrare/ieșire. Principala diferență între cgroups v2 și v1 este utilizarea unei ierarhii comune cgroups pentru toate tipurile de resurse, în loc de ierarhii separate pentru distribuirea resurselor CPU, pentru reglarea consumului de memorie și pentru intrare/ieșire.
- A fost adăugată posibilitatea de a aplica corecții kernel-ului Linux fără oprirea lucrului și fără repornire (Kernel Live Patching).
- A fost adăugat suportul pentru securizarea containerelor prin politici SELinux.
- A fost adăugată posibilitatea de a crea containere fără utilizator root.
- Pentru kernel-ul linux-esx a fost adăugat suportul pentru arhitectura ARM64.
- A fost adăugat suportul pentru SGBD-ul PostgreSQL. Sunt acceptate ramurile 13, 14 și 15.
- În managerul de pachete tdnf a fost adăugat suportul pentru comenzi legate de istoricul modificărilor (list, rollback, undo și redo), a fost implementată comanda mark.
- În instalație a fost adăugat suportul pentru scripturi, invocate înainte de începutul instalării. A fost adăugat un utilitar pentru generarea propriilor imagini initrd.
- A fost adăugat suportul pentru modul de partiționare "A/B", în care pe suport sunt create două partiții rădăcină identice — activă și pasivă. Noua actualizare este instalată în partiția pasivă, fără a afecta funcționarea celei active. Apoi, partițiile își schimbă locurile — partiția cu noua actualizare devine activă, iar vechea partiție activă este transferată în modul pasiv și așteaptă instalarea următoarei actualizări. Dacă după actualizare apare o problemă, se poate realiza o revenire la versiunea anterioară.
- Versiunile pachetelor au fost actualizate, de exemplu, kernel Linux 6.1.10, GCC 12.2, Glibc 2.36, Systemd 253, Python3 3.11, Openjdk 17, Openssl 3.0.8, Cloud-init 23.1.1, Ruby 3.1.2, Perl 5.36, Kubernetes 1.26.1, Go 1.20.2.
Sursa: opennet.ro
