Kompania SUSE publikoi prototipin e tretë të platformës ALP "Piz Bernina" (Adaptable Linux Platform), e cila pozicionohet si vazhdim i zhvillimit të distribucionit SUSE Linux Enterprise. Dallimi kryesor i ALP është ndarja e bazës themelore të distribucionit në dy pjesë: një "host OS" të kufizuar për funksionimin mbi pajisjet dhe një shtresë për mbështetje të aplikacioneve, e orientuar drejt ekzekutimit në kontejnerë dhe makina virtuale. ALP është zhvilluar fillimisht me një proces të hapur zhvillimi, ku ndërtimet ndërmjetës dhe rezultatet e testimeve janë në dispozicion publikisht për të gjithë ata që janë të interesuar.
Prototipi i tretë përfshin dy degë të veçanta, të cilat janë të ngjashme në përmbajtje në formën aktuale, por në të ardhmen do të zhvillohen në drejtim të fushave të ndryshme dhe do të dalin në pah me shërbimet që ofrojnë. Një degë e dedikuar për testim është Bedrock, e orientuar për përdorim në sisteme serverësh, dhe dega Micro, e cila është e dizajnuar për ndërtimin e sistemeve cloud-native dhe ekzekutimin e mikroshërbimeve. Ndërtimet e gatshme janë përgatitur për arkitekturën x86_64 (Bedrock, Micro). Përveç kësaj, scenarët e ndërtimit (Bedrock, Micro) janë të disponueshëm për arkitekturën Aarch64, PPC64le dhe s390x.
Arkitektura ALP bazohet në zhvillimin e një ambienti «host OS», minimalisht të nevojshëm për mbështetje dhe menaxhimin e pajisjeve. Të gjitha aplikacionet dhe komponentët e hapësirës përdoruese rekomandohen të ekzekutohen jo në një ambient të përzier, por në kontejnerë të veçantë ose në makinat virtuale, që ekzekutohen mbi «host OS» dhe janë të izoluar nga njëri-tjetri. Kjo organizim do t'i lejojë përdoruesit të përqendrohen në aplikacione dhe të abstrahojnë proceset e punës, duke i ndarë ato nga ambienti sistemor dhe pajisjet me nivel të ulët.
Si bazë për «host OS» është përdorur produkti SLE Micro, i ndërtuar mbi punimet e projektit MicroOS. Për menaxhim të centralizuar ofrohen sistemet e menaxhimit të konfiguracionit Salt (të instaluar paraprakisht) dhe Ansible (opsion). Për të nisur kontejnerë të izoluar janë në dispozicion mjetet Podman dhe K3s (Kubernetes). Ndër komponentët sistemorë të përfshirë në kontejnerë janë yast2, podman, k3s, cockpit, GDM (Menaxheri i Shfaqjes GNOME) dhe KVM.
Nga karakteristikat e mjedisit sistemor përmendet përdorimi automatik i enkriptimit të hard diskut (FDE, Full Disk Encryption) me mundësinë e ruajtjes së çelësave në TPM. Seksioni rrënjësor monton në modalitetin vetëm për lexim dhe nuk ndryshohet gjatë funksionimit. Në ambient përdoret mekanizmi i instalimit atomik të azhurnimeve. Ndryshe nga përditësimet atomike bazuar në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në ALP, në vend të ndërtimit të imazheve atomike të veçanta dhe shpërndarjes së infrastrukturës shtesë të dorëzimit, përdoren menaxheri i paketeve në tërësi dhe mekanizmi i snapshot-eve në sistemin Btrfs.
Ofron një mod të personalizueshëm për instalim automatik të përditësimeve (p.sh., mund të aktivizohet auto-instalam për vetëm përmirësimet e kritike ose të kthehet në konfirmimin manual të instalimit të përditësimeve). Për përditësimin e bërthamës Linux pa e rinisur dhe pezulluar punën, mbështeten patch-et live. Për të ruajtur qëndrueshmërinë e sistemit (vetë-shërimi), regjistrohet gjendja e fundit stabile me anë të snapshoteve Btrfs (nëse zbulohet ndonjë anomalie pas aplikimit të përditësimeve ose ndryshimeve në cilësime, sistemi automatikisht kthehet në gjendjen e mëparshme).
NĂ« platformĂ« pĂ«rdoret njĂ« stak ÙŰ±Ù Ă§Ă« tĂ« shumĂ«versioneve â falĂ« pĂ«rdorimit tĂ« konteinerĂ«ve, mund tĂ« pĂ«rdoren njĂ«kohĂ«sisht versione tĂ« ndryshme tĂ« mjeteve dhe aplikacioneve. P.sh., mund tĂ« nisni aplikacione qĂ« pĂ«rdorin nĂ« varĂ«si versione tĂ« ndryshme tĂ« Python, Java dhe Node.js, duke ndarĂ« varĂ«sitĂ« qĂ« nuk janĂ« tĂ« pĂ«rshtatshme pĂ«r njĂ«ra-tjetrĂ«n. VarĂ«sitĂ« bazĂ« ofrohen nĂ« formĂ«n e grupeve BCI (Base Container Images). PĂ«rdoruesi mund tĂ« krijojĂ«, azhurnojĂ« dhe fshijĂ« stakĂ«t ÙŰ±Ù Ă§Ă« pa prekur mjediset e tjera.
Për instalim përdoret instaluestari D-Installer, ku ndërfaqja e përdoruesit është e ndarë nga komponentët e brendshëm YaST dhe ka mundësinë e përdorimit të fronteve të ndryshme, përfshirë frontin për menaxhimin e instalimit përmes ndërfaqes në web. Mbështetet ekzekutimi i klientëve YaST (bootloader, iSCSIClient, Kdump, firewall, etj.) në kontejnerë të veçantë.
Ndryshimet kryesore në prototipin e tretë ALP:
- Ofrimi i një ambienti të besueshëm (Trusted Execution Environment) për llogaritje konfidenciale, që mundëson trajtimin e sigurt të të dhënave duke përdorur izolimin, enkriptimin dhe makinave virtuale.
- Përdorimi i verifikimit të lëndëve të harduerit dhe runtime për të verifikuar integritetin e detyrave që ekzekutohen.
- Baza për mbështetje të makinave virtuale konfidenciale (CVM, Confidential Virtual Machine).
- Integrimi i mbështetjes së platformës NeuVector për kontrollin e sigurisë së kontejnerëve, përcaktimin e pr presence të komponenteve të dobëta dhe identifikimin e aktiviteteve keqdashëse.
- Mbështetje për arkitekturën s390x në përveç x86_64 dhe aarch64.
- Mundësia për të aktivizuar enkriptimin e plotë të diskut gjatë fazës së instalimit (FDE, Full Disk Encryption) me ruajtjen e çelësave në TPMv2 dhe pa nevojën për të futur një frazë kalimi gjatë ngarkimit të parë. Mbështetje ekuivalente për enkriptimin e ndarjeve të zakonshme, si dhe për ndarjet LVM (Logical Volume Manager).
Burimi: opennet.ru
