Asterinas 0.18

U publikua versioni Asterinas 0.18.0 — njĂ« sistem operativ eksperimental dhe bĂ«rthamĂ«, tĂ« shkruara nĂ« Rust dhe tĂ« orientuara pĂ«r pĂ«rputhshmĂ«ri me Linux ABI. Projekti pozicionohet si njĂ« pĂ«rpjekje pĂ«r tĂ« krijuar njĂ« alternativĂ« 'production-grade' ndaj Linux me theks nĂ« sigurinĂ« e kujtesĂ«s, performancĂ«n dhe ekzekutimin e njĂ« mjedisi tĂ« zakonshĂ«m pĂ«rdoruesi tĂ« Linux. Kodi i Asterinas Ă«shtĂ« i hapur dhe i vendosur nĂ« GitHub, licenca kryesore e projektit Ă«shtĂ« MPL 2.0. Rrelease Asterinas 0.18.0 u publikua mĂ« 4 qershor 2026, dhe mĂ« 9 qershor u vu re nga Phoronix.


Direksioni kryesor i lëshimit është përgatitja e Asterinas për përdorim si një OS mikpritës për VM-të e bazuara në Kata Containers dhe Containers Confidential. Për këtë, bërthama ka shtuar mekanizmat e munguar të nivelit të ulët: hapësirat e emrave, cgroups, virtio-fs, virtio-rng dhe një vsock të rishikuar për shkëmbimin e të dhënave midis hostit dhe sistemit mikpritës.

Lista e ndryshimeve kryesore:

  • PĂ«rgatitja pĂ«r ekzekutimin nĂ« Kata Containers dhe Containers Confidential.
    Asterinas 0.18 bën një hap të rëndësishëm drejt ekzekutimit si një OS mikpritës brenda makinave virtuale kontener të izoluara. Kjo është e rëndësishme për scenario ku kontennerët ekzekutohen jo drejtpërdrejt në bërthamën e hostit, por brenda një VM të veçantë, përfshirë në mjedise të llogaritjes confidential.

  • MbĂ«shtetje pĂ«r hapĂ«sirat e emrave.
    Në bërthamë janë shtuar hapësira IPC dhe hapësira cgroup, si dhe nsfs me përfaqësimin e hapësirave të emrave përmes /proc/[pid]/ns. Kjo e afron Asterinas me modelin e izolimit të proceseve që përdoren nga kontennerët e Linux.

  • MbĂ«shtetje fillestare pĂ«r cgroups.
    Implementohet nënkontrolluesi PID dhe mbështetje e pjesshme për nënkontrolluesin CPU. Në veçanti, janë shtuar statistika cpu.stat dhe stubs për skedarët e kufijve cpu.weight dhe cpu.max. Ky nuk është akoma një implementim i plotë i mekanizmit të gjithëpërfshirës cgroups, por tashmë është një themel i nevojshëm për skenarët e kontennerëve.

  • virtio-fs pĂ«r shkĂ«mbimin e sistemit tĂ« skedave me hostin.
    Shtuar mbështetje për virtio-fs, duke lejuar që sistemi mikpritës të përdorë sistemin e skedave, të ofruar nga hosti. Për VM-kontenerët, kjo është një nga mekanizmat kyç për transferimin e të dhënave pa zgjidhje të rënda pjesëmarrëse.

  • virtio-rng dhe /dev/hwrng.
    Shtuar virtio-rng me eksportimin e entropisë harduerike përmes /dev/hwrng. Kjo është e nevojshme për funksionimin normal të operacioneve kriptografike dhe gjeneratorëve të numrave të rastësishëm brenda OS mikpritës.

  • vsock i rishikuar.
    Vsock Ă«shtĂ« shkruar plotĂ«sisht nga fillimi — mekanizmi i komunikimit midis hostit dhe makinĂ«s virtuale mikpritĂ«se. NĂ« kontekstin e Kata Containers dhe Containers Confidential, kjo Ă«shtĂ« e rĂ«ndĂ«sishme pĂ«r kanalet administrative, agjentĂ«t dhe ndĂ«rveprimin shĂ«rbim midis VM dhe mjedisit tĂ« ekzekutimit.

  • Ka ardhur ptrace dhe mbĂ«shtetje pĂ«r debugging nĂ« userspace.
    Përdoret thirrja sistemike ptrace dhe operacionet kryesore PTRACE_SETOPTIONS, PTRACE_SYSCALL, PTRACE_PEEK dhe PTRACE_POKE. Falë kësaj, tashmë mund të ekzekutoni mjete të njohura debugging si GDB dhe strace në Asterinas. Për to është shtuar dokumentacioni për përdorimin e verifikuar dhe verifikimet CI.

  • Drejtuesi i ri NVMe.
    Shtuar drejtuesi NVMe në shtresën bllokuese. Kjo zgjeron mundësitë e Asterinas për të punuar me ruajtësit e rinj dhe e bën sistemin më të afërt me ekzekutim të vërtetë në hardware serverash real dhe të virtualizuar.

  • Drejtuesi EXT2 i shkruar nga fillimi.
    Sistemi i skedarëve EXT2 është realizuar nga fillimi. Zhvilluesit lidhen këtë me modernizimin e përgjithshëm të storage stack: sistemi i skedarëve duhet të bëhet më i besueshëm dhe më i përshtatshëm për ekzekutimin e ambientit të vërtetë të përdoruesve.

  • Ndryshime nĂ« VFS dhe cache-n e faqeve.
    Mekanizmi Dentry revalidate është shtuar në VFS, implementimi i cache-n e faqeve është riparuar, është realizuar pivot_root, mbështetje për O_TMPFILE për open/openat është e pranishme, dhe gjithashtu është rregulluar një gabim në cache-n e faqeve që mund të shkaktonte rrjedhje të memories së papërgatitur në userspace.

  • Zgjerimi i procfs.
    Shtuar /proc/mounts, /proc/[pid]/auxv, /proc/[tid], regjistrime shtesë në /proc/[pid]/maps dhe mountstats. Kjo rrit përputhshmërinë me aplikacionet dhe mjetet diagnostikuese Linux, të cilat presin një strukturë të njohur të /proc.

  • PĂ«rmirĂ«sime rrjetesh.
    Përveç vsock të rikoduar, ka ardhur mbështetje fillestare për IPv6, rregullime në implementimin e UDP dhe kontrolli i të drejtave gjatë lidhjes me porte privilegjioze: lidhja në porta të tilla tani refuzohet pa CAP_NET_BIND_SERVICE.

  • Mekanizmi i mundĂ«sive dhe korniza fillestare LSM.
    Ky version përmban implementimin e mundësive, mbështetje për setin e kufizimeve të mundësive, rregullime për thirrjet sistemike të lidhura me credentials dhe kornizën fillestare LSM. Kjo është pjesë e punës për të afruar modelin e sigurisë së Asterinas me Linux.

  • PĂ«rmirĂ«sime PCI, TTY dhe konsolĂ«.
    Zbuluar më mirë pajisjet PCI, është shtuar mbështetje për PCI ECAM në x86, është realizuar mbështetje për disa TTY, konsolën NS16550A UART, /dev/ttyS0 dhe parametrin console=ttyS0. Po ashtu është përmirësuar puna me tastierën.

  • Zgjerimi i Asterinas NixOS.
    Në Asterinas NixOS tani po kontrollohen më shumë se 100 paketa të njohura, përfshirë Codex, QEMU dhe Firefox. Për Firefox është shtuar mbështetje për ARCH_GET_GS dhe ARCH_SET_GS.

  • Grupet e reja tĂ« testeve.
    Projekti përfshin Linux kselftest, xfstests, testet standarde Go, Python dhe JDK, si dhe testet QEMU për aplikacionet e virtualizimit. Kjo është e rëndësishme si një shenjë e rritjes së projektit: Asterinas po kontrollohet gjithnjë e më aktivisht në ngarkesa reale të Linux-it.

  • Ndryshimet nĂ« OSTD dhe OSDK.
    Në OSTD, crate log është zëvendësuar me API-në tonë të regjistrimit, API-të DMA janë rishikuar, është shtuar një kornizë për operacionet e tipizuara të kopjimit të memories, dhe gjithashtu është kryer një ristrukturim i Pod duke përdorur zerocopy. Për zhvillimin është shtuar një mjedis Docker në ARM/aarch64.

  • PĂ«rditĂ«simi i dokumentacionit.
    Në Asterinas Book janë shtuar rregullat e kodimit, analiza e soundness për OSTD, si dhe dokumentacioni për Kata Containers dhe Confidential Containers. Kjo thekson se skenari i virtualizimit përmes kontejnerëve është bërë një nga drejtimet kryesore të projektit.

Asterinas 0.18 nuk mund të konsiderohet si një zëvendësim për Linux për përdorim të përditshëm, por lëshimi avancon ndjeshëm projektin drejt skenarëve praktikë për servera dhe kontejnerë. Tre drejtime janë veçanërisht të rëndësishme: kompatibiliteti me programet Linux, mbështetje për mekanizmat e izolimit dhe funksionimi në mjedise kontejnerësh të bazuara në VM.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster