A fost lansat un distribuabil atomic actualizabil openSUSE Leap Micro 6.0

Dezvoltatorii proiectului openSUSE au lansat versiunea distribuției openSUSE Leap Micro 6.0, destinată creării de microservicii și utilizării ca sistem de bază pentru platformele de virtualizare și izolare în containere. Imaginile de instalare sunt disponibile pentru arhitecturile x86_64 și ARM64 (Aarch64), precum și imagini de sistem gata pregătite pentru sistemele de virtualizare și imagini raw pentru copiere pe suporturi.

Distribuția openSUSE Leap Micro se bazează pe tehnologiile proiectului MicroOS și este poziționată ca variantă comunitară a produsului comercial SUSE Linux Enterprise Micro, diferită prin lipsa livrării unei interfețe grafice. Pentru configurare, se poate folosi interfața web Cockpit, care permite gestionarea sistemului prin browser, instrumentul cloud-init cu transmiterea setărilor la fiecare boot sau Combustion pentru stabilirea setărilor în timpul primei porniri. Utilizatorului i se oferă un instrument pentru tranziția rapidă de la Leap Micro la SUSE SLE Micro – se presupune că se poate implementa gratuit o soluție bazată pe Leap Micro, iar în cazul necesității unei asistențe extinse sau certificării, se poate transfera configurația existentă către produsul SUSE SLE Micro.

O caracteristică cheie a Leap Micro este mecanismul de instalare atomică a actualizărilor, care sunt descărcate și aplicate automat. Spre deosebire de actualizările atomice bazate pe ostree și snap, utilizate în Fedora și Ubuntu, în openSUSE Leap Micro, în loc de construirea unor imagini atomice separate și desfășurarea de infrastructuri suplimentare de livrare, se folosește instrumentul standard de gestionare a pachetelor (utilitarul transactional-update) împreună cu mecanismul de snapshot-uri în sistemul de fișiere Btrfs (snapshot-urile sunt folosite pentru a comuta atomic între starea sistemului înainte și după instalarea actualizărilor). În caz de probleme după aplicarea actualizărilor, sistemul poate fi revertit la starea anterioară. Pentru actualizarea kernel-ului Linux fără repornire și suspendarea funcționării, sunt suportate patch-uri live.

Secțiunea principală este montată în modul doar pentru citire și nu se modifică pe parcursul funcționării. Pentru lansarea containerelor izolate, a fost integrată o unelte cu suport pentru runtime Podman/CRI-O și Docker. Micro-editarea distribuției este utilizată în proiectul ALP (Adaptable Linux Platform) pentru a asigura funcționarea mediului «host OS». În ALP, se propune utilizarea unei versiuni reduse a «host OS» pentru funcționarea pe hardware, iar toate aplicațiile și componentele spațiului utilizator trebuie să se ruleze nu într-un mediu mixt, ci în containere separate sau în virtuálne mašini, executate deasupra „host OS” și izolate între ele.

În noua versiune:

  • Componentele sistemului au fost actualizate la baza de pachete SUSE Linux Enterprise (SLE) Micro 6.0, bazată pe SUSE SLE 15 Service Pack 6.
  • A fost creată o imagine de sistem care utilizează criptarea completă a discului (FDE, Full Disk Encryption) cu stocarea cheilor în TPMv2, fără a necesita introducerea unei fraze de parolă în timpul bootării. Pentru a utiliza această imagine, este necesar un cip TPMv2 în sistem sau rularea într-un mediu de virtualizare care emulează TPMv2.
  • Livrarea versiunii cu installer tradițional a fost oprită, iar în locul acesteia a fost publicată o imagine de sistem care se instalează automat (instalarea se face prin copierea imaginii gata pregătite). Se susțin modurile de instalare manuală (cu configurarea parametrelor) și automată (unattended).
  • A fost adăugată suportul pentru mașinile virtuale confidentiale mașini virtuale (CVM, Confidential Virtual Machine), ale căror conținut de memorie este criptat folosind tehnologiile AMD SEV-SNP și Intel TDX pentru izolarea datelor în mașina virtuală și prevenirea accesului de către sistemul gazdă.
  • Sistemul de control al accesului SELinux este setat implicit în modul „enforcing” (în openSUSE Leap Micro, SELinux este folosit pentru izolare avansată a containerelor în locul AppArmor).
  • Pe sistemele cu arhitectură x86_64, suportul pentru funcționarea pe sisteme cu BIOS a fost declarat învechit și va fi eliminat într-unul dintre versiunile următoare.
  • Suportul pentru toolkit-ul LTTng (Linux Trace Toolkit: next generation) a fost declarat învechit, fiind recomandat în schimb să se utilizeze bpftrace pentru trasarea aplicațiilor.
  • În versiunile pentru arhitectura AArch64, este asigurat suportul pentru SoC:
    • Ampere X-Gene, eMAG, Altra, Altra Max, AmpereOne

    • AWS Graviton, Graviton2, Graviton3

    • Broadcom BCM2837/BCM2710, BCM2711

    • Fujitsu A64FX

    • Huawei Kunpeng 916, Kunpeng 920

    • Marvell ThunderX, ThunderX2; OCTEON TX; Armada 7040, Armada 8040

    • NVIDIA Grace; Tegra X1, Tegra X2, Xavier, Orin; BlueField, BlueField-2

    • NXP i.MX 8M, 8M Mini; Layerscape LS1012A, LS1027A/LS1017A, LS1028A/LS1018A, LS1043A, LS1046A, LS1088A, LS2080A/LS2040A, LS2088A, LX2160A

    • Rockchip RK3399

    • Socionext SynQuacer SC2A11

    • Xilinx Zynq UltraScale+ MPSoC

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster