Compania SUSE a publicat primul prototip al platformei ALP (Adaptable Linux Platform), poziționată ca o continuare a dezvoltării distribuției SUSE Linux Enterprise. Principala diferență a noului sistem este separarea bazei fundamentale a distribuției în două părți: o „host OS” restrânsă pentru a funcționa deasupra echipamentului și un strat de suport pentru aplicații, orientat spre rularea în containere și mașini virtuale. Versiunile sunt pregătite pentru arhitectura x86_64.
Ideea este de a dezvolta în „host OS” un mediu minim necesar pentru suportul și gestionarea echipamentului, iar toate aplicațiile și componentele spațiului utilizatorului să fie rulate nu într-un mediu mixt, ci în containere separate care sunt virtuálne mašini, executate deasupra „host OS” și izolate una de cealaltă. O astfel de organizare va permite utilizatorilor să se concentreze pe aplicații și să abstreacă fluxurile de lucru, separându-le de mediul sistemic de bază și de echipament.
Ca bază pentru „host OS” este utilizat produsul SLE Micro, bazat pe lucrările proiectului MicroOS. Pentru gestionarea centralizată se propun sisteme de gestionare a configurației Salt (preinstalat) și Ansible (opțional). Pentru rularea containerelor izolate sunt disponibile instrumentele Podman și K3s (Kubernetes). Printre componentele sistemului mutate în containere se numără yast2, podman, k3s, cockpit, GDM (GNOME Display Manager) și KVM.
Printre caracteristicile mediului sistemic se menționează utilizarea, în mod implicit, a criptării complete a discului (FDE, Full Disk Encryption) cu posibilitatea de stocare a cheilor în TPM. Partiția de bază este montată în modul doar pentru citire și nu se modifică în timpul funcționării. În mediu se aplică mecanismul de instalare atomică a actualizărilor. Spre deosebire de actualizările atomice bazate pe ostree și snap, utilizate în Fedora și Ubuntu, în ALP, în loc de construirea de imagini atomice separate și desfășurarea unei infrastructuri suplimentare de livrare, se utilizează managerul de pachete standard și mecanismul de instantanee în FS Btrfs.
Conceptele de bază ale ALP:
- Minimizarea intervenției utilizatorului (zero-touch), implicând automatizarea proceselor esențiale de întreținere, desfășurare și configurare.
- Menținerea automată a securității și a stării actualizate a sistemului (self-updating). Este prevăzut un mod configurabil de instalare automată a actualizărilor (de exemplu, se poate activa instalarea automată doar a corecțiilor pentru vulnerabilități critice sau se poate reveni la confirmarea manuală a instalării actualizărilor). Pentru actualizarea nucleului Linux fără repornire și suspendarea funcționării, sunt acceptate live-patch-uri.
- Aplicarea automată a optimizărilor (self-tuning) și menținerea viabilității sistemului (self-healing). Sistemul înregistrează ultima stare stabilă și, după aplicarea actualizărilor sau modificarea setărilor, în cazul identificării anomaliilor, problemelor sau deranjării comportamentului, revine automat la starea anterioară prin utilizarea snapshot-urilor Btrfs.
- Stivă software multi-versionată. Izolarea componentelor în containere permite utilizarea simultană a diferitelor versiuni de instrumente și aplicații. De exemplu, poate rula aplicații care folosesc în dependențe versiuni diferite de Python, Java și Node.js, separând dependențele incompatibile între ele. Dependențele de bază sunt furnizate sub formă de seturi BCI (Base Container Images). Utilizatorul poate crea, actualiza și șterge stive software fără a afecta alte medii.
Spre deosebire de SUSE Linux Enterprise, dezvoltarea ALP se desfășoară inițial folosind un proces de dezvoltare deschis, prin care versiunile intermediare și rezultatele testării sunt disponibile public tuturor doritorilor, permițând celor interesați să urmărească activitatea desfășurată și să participe la dezvoltare.
Sursa: opennet.ro
