Компания SUSE опубликовала первый прототип платформы ALP (Adaptable Linux Platform), позиционируемой как продолжение развития дистрибутива SUSE Linux Enterprise. Ключевым отличием новой системы является разделение базовой основы дистрибутива на две части: урезанную «host OS» для работы поверх оборудования и слой для поддержки приложений, ориентированный на запуск в контейнерах и виртуальных машинах. Сборки подготовлены для архитектуры x86_64.
Идея в том, чтобы в «host OS» развивать минимальное окружение, необходимое для поддержки и управления оборудованием, а все приложения и компоненты пространства пользователя запускать не в смешанном окружении, а в отдельных контейнерах или в makinat virtuale, që ekzekutohen mbi «host OS» dhe janë të izoluar nga njëri-tjetri. Kjo organizim do t'i lejojë përdoruesit të përqendrohen në aplikacione dhe të abstrahojnë proceset e punës, duke i ndarë ato nga ambienti sistemor dhe pajisjet me nivel të ulët.
Si bazë për «host OS» është përdorur produkti SLE Micro, i ndërtuar mbi punimet e projektit MicroOS. Për menaxhim të centralizuar ofrohen sistemet e menaxhimit të konfiguracionit Salt (të instaluar paraprakisht) dhe Ansible (opsion). Për të nisur kontejnerë të izoluar janë në dispozicion mjetet Podman dhe K3s (Kubernetes). Ndër komponentët sistemorë të përfshirë në kontejnerë janë yast2, podman, k3s, cockpit, GDM (Menaxheri i Shfaqjes GNOME) dhe KVM.
Nga karakteristikat e mjedisit sistemor përmendet përdorimi automatik i enkriptimit të hard diskut (FDE, Full Disk Encryption) me mundësinë e ruajtjes së çelësave në TPM. Seksioni rrënjësor monton në modalitetin vetëm për lexim dhe nuk ndryshohet gjatë funksionimit. Në ambient përdoret mekanizmi i instalimit atomik të azhurnimeve. Ndryshe nga përditësimet atomike bazuar në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në ALP, në vend të ndërtimit të imazheve atomike të veçanta dhe shpërndarjes së infrastrukturës shtesë të dorëzimit, përdoren menaxheri i paketeve në tërësi dhe mekanizmi i snapshot-eve në sistemin Btrfs.
Основные концепции ALP:
- Минимизация вмешательства пользователя (zero-touch), подразумевающая автоматизацию основных процессов сопровождения, развёртывания и настройки.
- Автоматическое поддержание безопасности и нахождения системы в актуальном состоянии (self-updating). Предусмотрен настраиваемый режим автоматической установки обновлений (например, можно включить автоустановку только исправлений критических уязвимостей или вернуться к ручному подтверждения установки обновлений). Для обновления ядра Linux без перезапуска и приостановки работы поддерживаются live-патчи.
- Автоматическое применение оптимизаций (self-tuning) и поддержание живучести системы (self-healing). Система фиксирует последнее стабильное состояние и после применения обновлений или изменения настроек в случае выявление аномалий, проблем или нарушения поведения автоматически переводится в предыдущее состояние, используя снапшоты Btrfs.
- Многоверсионный программный стек. Изоляция компонентов в контейнерах позволяет одновременно использовать разные версии инструментов и приложений. Например, можно запускать приложения, использующие в зависимостях разные версии Python, Java и Node.js, разделяя несовместимые между собой зависимости. Базовые зависимости поставляются в форме наборов BCI (Base Container Images). Пользователь может создавать, обновлять и удалять программные стеки не затрагивая другие окружения.
В отличие от SUSE Linux Enterprise развитие ALP изначально ведётся с использованием открытого процесса разработки, при котором промежуточные сборки и результаты тестирования публично доступны всем желающим, что позволяет заинтересованным лицам отслеживать проводимую работу и принимать участие в разработке.
Burimi: opennet.ru
