Zhvilluesit e projektit openSUSE prezantuan lĂ«shimin e distribucionit openSUSE Leap Micro 6.0, i cili mundĂ«son pĂ«rditĂ«sime atomike, i destinuar pĂ«r krijimin e mikroshĂ«rbimeve dhe pĂ«r tâu pĂ«rdorur si njĂ« sistem bazĂ« pĂ«r platforma virtualizimi dhe izolimi tĂ« kontejnerĂ«ve. TĂ« gjitha paketat e instalimit janĂ« tĂ« disponueshme pĂ«r arkitekturat x86_64 dhe ARM64 (Aarch64), si dhe imazhe sistemesh tĂ« gatshme pĂ«r sistemet e virtualizimit dhe imazhe tĂ« papĂ«rpunuara pĂ«r kopje nĂ« media.
Distribucioni openSUSE Leap Micro bazohet nĂ« teknologjitĂ« e projektit MicroOS dhe pozicionohet si njĂ« version community i produktit komercial SUSE Linux Enterprise Micro, qĂ« dallon pĂ«r mungesĂ«n e ndĂ«rfaqes grafike. PĂ«r konfigurimin mund tĂ« pĂ«rdoret ndĂ«rfaqja web Cockpit, qĂ« lejon menaxhimin e sistemit nĂ«pĂ«rmjet shfletuesit, mjete si cloud-init me transferimin e konfiguracioneve nĂ« çdo ngarkim, ose Combustion pĂ«r pĂ«rcaktimin e konfigurimeve gjatĂ« ngarkesĂ«s sĂ« parĂ«. PĂ«rdoruesit u ofrohet njĂ« koleksion mjete pĂ«r kalimin e shpejtĂ« nga Leap Micro nĂ« SUSE SLE Micro â nĂ«nkuptohet se fillimisht mund tĂ« implementohet zgjidhja bazuar nĂ« Leap Micro falas, dhe nĂ«se ka nevojĂ« pĂ«r mbĂ«shtetje tĂ« zgjeruar ose certifikim, tĂ« kaloni konfigurimin e ekzistueshĂ«m nĂ« produktin SUSE SLE Micro.
Karakteristika kyçe e Leap Micro është mekanizmi i instalimit të përditësimeve atomike, të cilat shkarkohen dhe aplikohen automatikisht. Ndryshe nga përditësimet atomike të bazuara në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në openSUSE Leap Micro, në vend të ndërtimit të imazheve atomike të veçanta dhe zhvillimit të infrastrukturës shtesë të dorëzimit, përdoret mjeti standard i menaxhimit të paketave (utilita transactional-update) në kombinim me mekanizmin e snapshots në sistemin fajl Btrfs (snapshots përdoren për kalimin atomik midis gjendjes së sistemit para dhe pas instalimit të përditësimeve). Në rast të problemeve pas aplikimit të përditësimeve, është e mundur të rikthehet sistemi në gjendjen e mëparshme. Për përditësimin e kernelit Linux pa rinisje dhe ndalimin e funksionimit, janë të mbështetur live-patches.
Krahu rrënjë montohet në modalitetin vetëm për lexim dhe nuk ndryshohet gjatë funksionimit. Për të nisur kontenierët e izoluar, është integruar një mjet me mbështetje për runtime Podman/CRI-O dhe Docker. Edisioni Micro i distribucionit përdoret në projektin ALP (Adaptable Linux Platform) për të siguruar funksionimin e ambientit "host OS". Në ALP, për të punuar mbi harduer, ofrohet një "host OS" e reduktuar dhe të gjitha aplikacionet dhe komponentët e hapësirës së përdoruesit ekzekutohen jo në një ambient të përzier, por në konteinerë të veçantë ose në makina virtuale, të ekzekutuar mbi "host OS" dhe të izoluara nga njëra-tjetra.
NĂ« versionin e ri:
- Komponentët e sistemit janë përditësuar në bazën e paketave SUSE Linux Enterprise (SLE) Micro 6.0, e cila bazohet në SUSE SLE 15 Service Pack 6.
- ĂshtĂ« formuar njĂ« imazh sistemi, nĂ« tĂ« cilin pĂ«rdoret enkriptimi i plotĂ« i diskut (FDE, Full Disk Encryption) me ruajtjen e çelĂ«save nĂ« TPMv2, qĂ« nuk kĂ«rkon hyrjen e frazĂ«s sĂ« fjalĂ«s kalim gjatĂ« ngarkesĂ«s. PĂ«r tĂ« pĂ«rdorur kĂ«tĂ« imazh, nevojitet qĂ« sistemi tĂ« ketĂ« njĂ« çip TPMv2 ose tĂ« funksionojĂ« nĂ« njĂ« sistem virtualizimi, i cili imiton TPMv2.
- Shkresa me instaluesin tradicional është ndaluar, me një imazh sistemi që vetëinstalohet (instalimi realizohet përmes kopjimit të imazhit të gatshëm). Mbështeten mënyrat manuale (me konfigurimin e parametrave) dhe automatike (unattended) të instalimit.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r machine virtuale konfidenciale makinat virtuale (CVM, Confidential Virtual Machine), pĂ«rmbajtja e memorjes sĂ« tĂ« cilave Ă«shtĂ« e enkriptuar me teknologjitĂ« AMD SEV-SNP dhe Intel TDX pĂ«r izolimin e tĂ« dhĂ«nave nĂ« makinat virtuale dhe parandalimin e aksesit nga ana e sistemit host.
- Sistemi i kontrollit të detyrueshëm të aksesit SELinux është vendosur nga default në modalitetin «enforcing» (në openSUSE Leap Micro, SELinux përdoret për izolimin e avancuar të kontejnerëve në vend të AppArmor).
- Në sistemet me arkitekturë x86_64, mbështetje për të punuar në sisteme me BIOS është shpallur e vjetruar dhe do të hiqet në një nga lëshimet e ardhshme.
- Mbështetje për instrumentin LTTng (Linux Trace Toolkit: brezi i ardhshëm) është shpallur e vjetruar, në vend të së cilës rekomandohet të përdoret bpftrace për gjurmimin e aplikacioneve.
- Në ndërtimet për arkitekturën AArch64 është siguruar mbështetje për SoC:
Ampere X-Gene, eMAG, Altra, Altra Max, AmpereOne
AWS Graviton, Graviton2, Graviton3
Broadcom BCM2837/BCM2710, BCM2711
Fujitsu A64FX
Huawei Kunpeng 916, Kunpeng 920
Marvell ThunderX, ThunderX2; OCTEON TX; Armada 7040, Armada 8040
NVIDIA Grace; Tegra X1, Tegra X2, Xavier, Orin; BlueField, BlueField-2
NXP i.MX 8M, 8M Mini; Layerscape LS1012A, LS1027A/LS1017A, LS1028A/LS1018A, LS1043A, LS1046A, LS1088A, LS2080A/LS2040A, LS2088A, LX2160A
Rockchip RK3399
Socionext SynQuacer SC2A11
Xilinx Zynq UltraScale+ MPSoC
Burimi: opennet.ru
