U publikua numri i tretë i projektit Incus, në kuadër të të cilit komuniteti i Linux Containers zhvillon një fork të sistemit të menaxhimit të konteinerëve LXD, i krijuar nga ekipi i vjetër i zhvilluesve që dikur krijoi LXD. Kodi i Incus është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0.
Kujtojmë se komuniteti i Linux Containers kishte mbikëqyrur zhvillimin e LXD deri në momentin kur kompania Canonical vendosi të zhvillonte LXD si një projekt të veçantë për sipërmarrje. Qëllimi i fork-ut është të ofrojë një alternativë të menaxhuar nga një komunitet të pavarur për projektin LXD, i cili është në kontroll të kompanisë Canonical. Në kuadër të projektit Incus planifikohet gjithashtu të eliminohen disa gabime konceptuale që ishin bërë gjatë zhvillimit të LXD, të cilat më parë ishte e pamundur t'i korrigjoni pa shkelur përputhshmërinë e prapme.
Incus ofron mjete për menaxhimin e centralizuar të konteinerëve dhe makinave virtuale, të instaluara si në një host ashtu edhe në një klaster të disa. serverësh. Projekti realizohet si një proces në sfond, që pranon kërkesa përmes rrjetit përmes REST API dhe mbështet blloqe të ndryshme ruajtjeje (strukturat e dosjeve, ZFS, Btrfs, LVM), snapshot-et e gjendjeve, migrimin e drejtpërdrejtë të konteinerëve të punës nga një makinë në tjetrën, dhe mjete për ruajtjen e imazheve të konteinerëve. Si runtime për ekzekutimin e konteinerëve, përdoret instrumenti LXC, i cili përfshin bibliotekën liblxc, një grup utilitarësh (lxc-create, lxc-start, lxc-stop, lxc-ls etj.), shabllonë për ndërtimin e konteinerëve dhe një grup lidhjesh për gjuhë të ndryshme programimi. Izolimi realizohet nëpërmjet mekanizmave standardë të bërthamës Linux (hapësirat e emrave, cgroups, Apparmor, SELinux, Seccomp).
Ndryshimet më të dukshme:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r menaxhimin e autorizimit tĂ« pĂ«rdoruesve mbi bazĂ«n e modelit Relationship-Based Access Control, i realizuar pĂ«rmes njĂ« procesi nĂ« sfond OpenFGA, pĂ«rgjegjĂ«s pĂ«r marrjen e vendimeve nĂ« lidhje me dhĂ«nien e kĂ«tyre ose atyre autorizimeve pĂ«rdoruesve. NĂ« kombinim me ofruesin OpenID Connect, mbĂ«shtetja pĂ«r OpenFGA lejon formimin e njĂ« stek tĂ« hapur identifikimi dhe autorizimi, duke e bĂ«rĂ« Incus njĂ« zĂ«vendĂ«sim tĂ« plotĂ« pĂ«r konfigurimet LXD me Canonical RBAC. PĂ«r konfigurimin e aksesit nĂ« OpenFGA janĂ« propozuar parametra openfga.api.token, openfga.api.url, openfga.store.id dhe openfga.store.model_id.
- ĂshtĂ« pĂ«rmirĂ«suar utilita lxd-to-incus, e cila automatizon migrimin nga LXD nĂ« Incus. NĂ« versionin e ri Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r shpĂ«rndarjet me sistemin e inicializimit OpenRC, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« transferuar magazinat Ceph dhe rrjetet OVN, Ă«shtĂ« siguruar mbajtja e logut tĂ« migrimit dhe krijimi i kopjeve rezervĂ«.
- NĂ« makina virtuale ĂshtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen e nxehtĂ« dhe heqjen e nxehtĂ« (hot-plug/hot-remove) tĂ« rrugĂ«ve tĂ« skedareve ose pjesĂ«ve tĂ« veçanta, tĂ« cilat janĂ« kaluar nga mjedisi i host-it. MĂ« parĂ«, kalimi i tillĂ« pĂ«rmes drejtuesit virtio-fs ose FS 9p kĂ«rkonte ndalimin e makinerisĂ« virtuale. PĂ«r tĂ« anashkaluar kĂ«tĂ« kufizim, Ă«shtĂ« aktivizuar mundĂ«sia e QEMU pĂ«r lidhjen e nxehtĂ« tĂ« pajisjeve PCI dhe montimin e rrugĂ«s brenda sistemit mysafir pĂ«rmes incus-agent.
Burimi: opennet.ru
