Projekti Linux Containers prezantoi distribucionin IncusOS që mund të përditësohet në mënyrë atomike.

Stefan Graber, lider i projektit Linux Containers, një nga krijuesit e mjetit LXC, anëtar i këshillit teknik të Ubuntu dhe pjesëtar i ekipeve përgjegjëse për lëshimin e versioneve të Ubuntu, prezantoi distribucionin e ri Linux, IncusOS. IncusOS ofron një imazh sistemik të azhurnueshëm në mënyrë atomike për krijimin e serverëve, të cilët menaxhohen në mënyrë qendrore përmes mjetit Incus (fork i LXD). Distribucioni zhvillohet nën egidën e projektit Linux Containers, që përgjigjet për zhvillimin e mjeteve LXC dhe Incus. Pjesët e projektit janë shkruar në gjuhën Go dhe shpërndahen nën licencën Apache 2.0.

Imazhet sistemike ofrohen për arkitekturën x86_64 dhe ARM64, dhe janë të bazuara në një ambient të reduktuar Debian 13 dhe bërthamën Linux nga repository Zabbly, i cili formon paketa me versionet 'vanilla' të bërthamës për Debian dhe Ubuntu, të përmirësuara me patch-e dhe ndryshime konfigurimi për optimizimin e lançimit të konteinerëve në një ambient të bazuar në mjetin Incus. Si sistem skedarësh përdoret ZFS.

Ndërtimet formohen përmes mjeteve mkosi, të krijuara nga Lennart Poettering. Ambienti bazë i sistemit lidhet në mënyrë vetëm leximi. Për të instaluar aplikacione shtesë, përdoret utilitari systemd-sysext, i cili lejon shpërndarjen e aplikacioneve në formën e imazheve të zgjerimit të sistemit (System Extension), përmbajtja e të cilave kërcehet mbi hierarkinë /usr/ përmes OverlayFS. Mbështetet kopjimi dhe rikuperimi i konfigurimeve të sistemit kryesor dhe të dhënave të aplikacioneve të veçanta, si dhe rikthimi në gjendjen e fabrikes (Factory reset) për të gjithë OS-në apo aplikacionet e zgjedhura.

PĂ«r azhurnimin e sistemit pĂ«rdoret komponenti systemd-sysupdate, i cili pĂ«rdor mekanizmin e ndĂ«rrimit atomik tĂ« seksioneve — ka dy seksione tĂ« pavarura, ku njĂ«ra pĂ«rmban sistemin e punĂ«s, ndĂ«rsa tjetra instalon azhurnimin e futĂ«s. MĂ« pas, seksionet ndĂ«rrhen. PĂ«r tĂ« garantuar integritetin e ambientit tĂ« ngarkesĂ«s pĂ«rdoret ngarkesa me UEFI Secure Boot dhe enkriptimi i plotĂ« i diskut (LUKS) me informacionin pĂ«r çelĂ«sat e dekryptimit tĂ« ruajtur nĂ« TPM 2.0 (Moduli i BesueshĂ«m i PlatformĂ«s).

Përmbajtja e ambientit sistemik është reduktuar në minimum dhe përmban vetëm komponenët e nevojshëm për funksionimin e Incus. Në ambient nuk ka shelle komandash dhe mundësi tradicionale për menaxhim përmes komandave ose lidhjes në distancë përmes SSH. Në vend të kësaj, të gjitha operacionet e menaxhimit dhe konfigurimit kryhen vetëm përmes REST API të sistemit Incus me autentifikim përmes një certifikate TLS të klientit ose përmes OIDC (OpenID Connect). Menaxhimi i të gjithë serverëve kryhet në mënyrë qendrore përmes ndërfaqes web Operations Center ose ndërfaqes CLI të Incus. Për transferimin e konteinerëve dhe makinerive virtuale nga sisteme të tjera, si VMware vCenter, ofrohet Migration Manager.

Projekti Linux Containers prezantoi distribucionin IncusOS që mund të përditësohet në mënyrë atomike.

PĂ«r tĂ« marrĂ« imazhin e ngarkesĂ«s, pĂ«rdoret njĂ« gjenerator online qĂ« lejon pĂ«rgatitjen e imazhit sipas parametrave tĂ« dhĂ«nĂ« dhe tĂ« specifikoni njĂ« arkiv seed me konfigurimet, tĂ« tilla si certifikata TLS pĂ«r qasjen e klientĂ«ve, identifikuesin e pajisjes bllokuese pĂ«r instalim dhe konfigurimin e rrjetit (me default, rrjeti konfigurohet pĂ«rmes DHCPv4 ose SLAAC (Stateless Address Autoconfiguration)). MĂ«nyra interaktive e instalimit nuk mbĂ«shtetet — tĂ« gjithĂ« parametrat pĂ«r instalimin dhe konfigurimin fillestar pĂ«rcaktohen pĂ«rmes bllokut tĂ« integruar tĂ« konfigurimit, tĂ« cilin e kaloni nĂ« ngarkesĂ«n e parĂ«. MbĂ«shtetet instalimi i imazhit IncusOS si mbi pajisje, ashtu edhe nĂ« makineri virtuale nĂ«n menaxhimin e platformave libvirt, Incus, Proxmox, VirtualBox dhe VMware.

Mundësitë që lidhen me ruajtjen:

  • zhvillimi automatik i njĂ« puli lokal ZFS;
  • krijimi i pulleve komplekse ZFS mbi disqe shtesĂ«;
  • mbĂ«shtetja pĂ«r NVME-over-TCP, iSCSI, Fiber Channel dhe Multipath;
  • mundĂ«sia pĂ«r krijimin e konfigurimeve klasterike LVM mbi Fiber Channel, NVME-over-TCP ose iSCSI;
  • mundĂ«sia pĂ«r krijimin e ruajtjeve software mbi sistemin e shpĂ«rndarĂ« Ceph.

Mundësitë rrjetësore:

  • mbĂ«shtetje automatike e VLAN nĂ« operimin nĂ« modalitetin e urĂ«s rrjetĂ«sore, duke thjeshtuar lidhjen e makinerive virtuale me çfarĂ«do ndĂ«rfaqe rrjeti;
  • mbĂ«shtetje pĂ«r agregimin e kanaleve;
  • mbĂ«shtetje pĂ«r LLDP (Protokolli i Zbulimit tĂ« ShtresĂ«s sĂ« Lidhenies);
  • mbĂ«shtetje pĂ«r proxy tĂ« korporatave (duke pĂ«rfshirĂ« autentikimin pĂ«rmes Kerberos);
  • mbĂ«shtetje pĂ«r NTP (Protokolli i Koheve tĂ« Rrjetit);
  • mundĂ«sia pĂ«r tĂ« ruajtur log-et nĂ« njĂ« server tĂ« jashtĂ«m pĂ«rmes syslog;
  • mbĂ«shtetje pĂ«r OVS/OVN pĂ«r rrjetet e programueshme OVS (Open vSwitch) dhe OVN (Open Virtual Network);
  • mbĂ«shtetje e integruar VPN-rrjeti Tailscale (nĂ« planet mbĂ«shtetje pĂ«r Netbird).

Luaj videon


Burimi: opennet.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster