Kompania SUSE publikoi prototipin e dytë të platformës ALP "Punta Baretti" (Adaptable Linux Platform), e cila pozicionohet si vazhdim i zhvillimit të distribucionit SUSE Linux Enterprise. Dallimi kryesor i ALP është ndarja e bazës themelore të distribucionit në dy pjesë: një "host OS" të reduktuar për të funksionuar mbi pajisjen dhe një shtresë për mbështetje aplikacionesh, e orientuar drejt ekzekutimit në kontejnerë dhe makina virtuale. Ngritjet janë përgatitur për arkitekturën x86_64. ALP fillimisht zhvillohet duke përdorur një proces të hapur zhvillimi, ku ngritjet ndërmjetëse dhe rezultatet e testimit janë publikisht të disponueshme për të gjithë ata që janë të interesuar.
Arkitektura ALP bazohet në zhvillimin e një ambienti «host OS», minimalisht të nevojshëm për mbështetje dhe menaxhimin e pajisjeve. Të gjitha aplikacionet dhe komponentët e hapësirës përdoruese rekomandohen të ekzekutohen jo në një ambient të përzier, por në kontejnerë të veçantë ose në makinat virtuale, që ekzekutohen mbi «host OS» dhe janë të izoluar nga njëri-tjetri. Kjo organizim do t'i lejojë përdoruesit të përqendrohen në aplikacione dhe të abstrahojnë proceset e punës, duke i ndarë ato nga ambienti sistemor dhe pajisjet me nivel të ulët.
Si bazë për «host OS» është përdorur produkti SLE Micro, i ndërtuar mbi punimet e projektit MicroOS. Për menaxhim të centralizuar ofrohen sistemet e menaxhimit të konfiguracionit Salt (të instaluar paraprakisht) dhe Ansible (opsion). Për të nisur kontejnerë të izoluar janë në dispozicion mjetet Podman dhe K3s (Kubernetes). Ndër komponentët sistemorë të përfshirë në kontejnerë janë yast2, podman, k3s, cockpit, GDM (Menaxheri i Shfaqjes GNOME) dhe KVM.
Nga karakteristikat e mjedisit sistemor përmendet përdorimi automatik i enkriptimit të hard diskut (FDE, Full Disk Encryption) me mundësinë e ruajtjes së çelësave në TPM. Seksioni rrënjësor monton në modalitetin vetëm për lexim dhe nuk ndryshohet gjatë funksionimit. Në ambient përdoret mekanizmi i instalimit atomik të azhurnimeve. Ndryshe nga përditësimet atomike bazuar në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në ALP, në vend të ndërtimit të imazheve atomike të veçanta dhe shpërndarjes së infrastrukturës shtesë të dorëzimit, përdoren menaxheri i paketeve në tërësi dhe mekanizmi i snapshot-eve në sistemin Btrfs.
Ofron një mod të personalizueshëm për instalim automatik të përditësimeve (p.sh., mund të aktivizohet auto-instalam për vetëm përmirësimet e kritike ose të kthehet në konfirmimin manual të instalimit të përditësimeve). Për përditësimin e bërthamës Linux pa e rinisur dhe pezulluar punën, mbështeten patch-et live. Për të ruajtur qëndrueshmërinë e sistemit (vetë-shërimi), regjistrohet gjendja e fundit stabile me anë të snapshoteve Btrfs (nëse zbulohet ndonjë anomalie pas aplikimit të përditësimeve ose ndryshimeve në cilësime, sistemi automatikisht kthehet në gjendjen e mëparshme).
NĂ« platformĂ« pĂ«rdoret njĂ« stak ÙŰ±Ù Ă§Ă« tĂ« shumĂ«versioneve â falĂ« pĂ«rdorimit tĂ« konteinerĂ«ve, mund tĂ« pĂ«rdoren njĂ«kohĂ«sisht versione tĂ« ndryshme tĂ« mjeteve dhe aplikacioneve. P.sh., mund tĂ« nisni aplikacione qĂ« pĂ«rdorin nĂ« varĂ«si versione tĂ« ndryshme tĂ« Python, Java dhe Node.js, duke ndarĂ« varĂ«sitĂ« qĂ« nuk janĂ« tĂ« pĂ«rshtatshme pĂ«r njĂ«ra-tjetrĂ«n. VarĂ«sitĂ« bazĂ« ofrohen nĂ« formĂ«n e grupeve BCI (Base Container Images). PĂ«rdoruesi mund tĂ« krijojĂ«, azhurnojĂ« dhe fshijĂ« stakĂ«t ÙŰ±Ù Ă§Ă« pa prekur mjediset e tjera.
Ndryshimet kryesore në prototipin e dytë të ALP:
- ĂshtĂ« angazhuar instaluesi D-Installer, nĂ« tĂ« cilin ndĂ«rfaqja e pĂ«rdoruesit Ă«shtĂ« e ndarĂ« nga komponentĂ«t e brendshĂ«m tĂ« YaST dhe ka mundĂ«sinĂ« e pĂ«rdorimit tĂ« front-end-eve tĂ« ndryshme, pĂ«rfshirĂ« njĂ« front-end pĂ«r menaxhimin e instalimit pĂ«rmes njĂ« ndĂ«rfaqeje web. NdĂ«rfaqja bazĂ« pĂ«r menaxhimin e instalimit Ă«shtĂ« ndĂ«rtuar duke pĂ«rdorur teknologji web dhe pĂ«rfshin njĂ« procesor qĂ« ofron qasje nĂ« thirrjet D-Bus pĂ«rmes HTTP dhe ndĂ«rfaqen web. NdĂ«rfaqja web Ă«shtĂ« shkruar nĂ« JavaScript duke pĂ«rdorur frameworkun React dhe komponentĂ«t PatternFly. PĂ«r tĂ« garantuar sigurinĂ«, D-Installer mbĂ«shtet instalimin nĂ« pjesĂ« tĂ« koduara dhe lejon pĂ«rdorimin e TPM (Trusted Platform Module) pĂ«r dekriptimin e pjesĂ«s boot, duke pĂ«rdorur çelĂ«sa tĂ« ruajtur nĂ« çipin TPM nĂ« vend tĂ« fjalĂ«kalimeve.
- Janë siguruar disa klientë YaST (bootloader, iSCSIClient, Kdump, firewall etj.) për të funksionuar në konteinerë të ndarë. Janë realizuar dy lloje konteinerësh - ata menaxhuese për të punuar me YaST në modin tekstual, në GUI dhe përmes ndërfaqes web, dhe teste për kryerjen e testimeve automatike. Një sërë modulash gjithashtu janë adaptuar për përdorim në sisteme me përditësime transaksionale. Për integrim me openQA është propozuar një bibliotekë libyui-rest-api me implementim të REST API.
- ĂshtĂ« realizuar ekzekutimi nĂ« konteinerin e platformĂ«s Cockpit, mbi tĂ« cilin Ă«shtĂ« ndĂ«rtuar ndĂ«rfaqja web e konfiguratorit dhe instaluesit.
- Janë siguruar mundësitë e përdorimit të enkriptimit të plotë të diskut (FDE, Full Disk Encryption) në instalime mbi pajisje të zakonshme, jo vetëm në sisteme virtualizimi dhe sisteme cloud.
- Si ngarkues kryesor është angazhuar GRUB2.
- Shtuar konfigurime për shpërndarjen e kontejnerëve për ndërtimin e një firewalu (firewalld-container) dhe menaxhimin e centralizuar të sistemeve dhe klasterëve (warewulf-container).
Burimi: opennet.ru
