Lëshimi i MirageOS 3.6, platformës për ekzekutimin e aplikacioneve mbi hipervizorin

U zhvillua lëshimi i projektit MirageOS 3.6, që lejon krijimin e sistemeve operative të aplikacioneve të vetme, në të cilat aplikacioni ofrohet si një "unikernel" vetë-mjaftues, i cili mund të funksionojë pa përdorimin e sistemeve operative, bërthamave të veçanta të OS dhe çdo lloji të ndërfaqeve. Për zhvillimin e aplikacioneve përdoret gjuha OCaml. Kodi i projektit shpërndahet nën licencën e lirë ISC.

Të gjitha funksionalitetet në nivel të ulët, që i përkasin sistemit operativ, janë realizuar në formën e një biblioteke të bashkëngjitur aplikacionit. Aplikacioni mund të zhvillohet në çdo sistem operativ, pas së cilës kompilohet në një bërthamë të specializuar (koncepti unikernel), e cila mund të aktivizohet drejtpërdrejt mbi hypervisorët Xen, KVM, BHyve dhe VMM (OpenBSD), mbi platforma mobile, në formën e një procesi në ambientë të përputhshme me POSIX, ose në ambientet cloud të Amazon Elastic Compute Cloud dhe Google Compute Engine.

Ambientet e gjeneruara nuk përmbajnë asgjë të tepërt dhe ndërveprojnë drejtpërdrejt me hypervisorin pa drejtorët dhe ndërfaqet sistemore, çka lejon një reduktim të rëndësishëm të kostove dhe rritjen e sigurisë. Puna me MirageOS konsiston në tre faza: përgatitja e konfigurimit me përcaktimin e paketave OPAM që do të përdoren në ambient OPAM-pakete, ndërtimi i ambientit dhe aktivizimi i ambientit. Runtime për të siguruar funksionimin mbi Xen është i bazuar në një bërthmë të shkurtuar Mini-OS, ndërsa për hypervisorët e tjerë dhe sistemet mbi bërthamën Solo5.

Pavarësisht se aplikacionet dhe bibliotekat formohen në një gjuhë të nivelit të lartë OCaml, ambientet përfundimtare tregojnë performancë mjaft të mirë dhe një përmasë minimale (p.sh., serveri DNS zë vetëm 200 Kb). Po ashtu, mbajtja e ambienteve bëhet më e thjeshtë, pasi në rast të nevojës për përditësim të programit ose ndryshim të konfiguracionit, mjafton të krijoni dhe aktivizoni një ambient të ri. Mbështeten disa dhjetëra biblioteka në gjuhën OCaml për realizimin e operacioneve rrjetë (DNS, SSH, OpenFlow, HTTP, XMPP etj.), punës me depo dhe për sigurimin e përpunimit paralele të të dhënave.

Në daljen e re, ndryshimet kryesore lidhen me mbështetje për funksione të reja të ofruara në mjetin Solo5 0.6.0 (ambient sandbox për ekzekutimin e unikernel):

  • ËshtĂ« shtuar mundĂ«sia pĂ«r aktivizimin e unikernel MirageOS nĂ« njĂ« ambient tĂ« izoluar spt ("sandboxed process tender"), i ofruar nga mjeti Solo5Kur pĂ«rdoret backend-i spt, bĂ«rthamat MirageOS ngarkohen nĂ« proceset pĂ«rdorues tĂ« Linux-it, tĂ« cilĂ«ve u aplikohet njĂ« izolim minimal nĂ« baza seccomp-BPF;
  • Implementuar mbĂ«shtetje pĂ«r manifesti i aplikacioneve nga projekti Solo5, qĂ« lejon tĂ« pĂ«rcaktohen disa adaptera rrjeti tĂ« lidhur me unikernelin dhe pajisje ruajtjeje gjatĂ« izolimit nĂ« baza backend-esh hvt, spt dhe muen (pĂ«rdorimi pĂ«r backend-et genode dhe virtio pĂ«r momentin Ă«shtĂ« i kufizuar nĂ« njĂ« pajisje);
  • Forcimi i mbrojtjes sĂ« backend-eve mbi bazĂ«n e Solo5 (hvt, spt), pĂ«r shembull, Ă«shtĂ« garantuar ndĂ«rtimi nĂ« modin SSP (Mbrojtja nga ShkatĂ«rrimi i Stack-ut).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster