është publikuar distribuimi i azhurnuar në mënyrë atomike i openSUSE Leap Micro 6.0

Zhvilluesit e projektit openSUSE prezantuan lĂ«shimin e distribucionit openSUSE Leap Micro 6.0, i cili mundĂ«son pĂ«rditĂ«sime atomike, i destinuar pĂ«r krijimin e mikroshĂ«rbimeve dhe pĂ«r t’u pĂ«rdorur si njĂ« sistem bazĂ« pĂ«r platforma virtualizimi dhe izolimi tĂ« kontejnerĂ«ve. TĂ« gjitha paketat e instalimit janĂ« tĂ« disponueshme pĂ«r arkitekturat x86_64 dhe ARM64 (Aarch64), si dhe imazhe sistemesh tĂ« gatshme pĂ«r sistemet e virtualizimit dhe imazhe tĂ« papĂ«rpunuara pĂ«r kopje nĂ« media.

Distribucioni openSUSE Leap Micro bazohet nĂ« teknologjitĂ« e projektit MicroOS dhe pozicionohet si njĂ« version community i produktit komercial SUSE Linux Enterprise Micro, qĂ« dallon pĂ«r mungesĂ«n e ndĂ«rfaqes grafike. PĂ«r konfigurimin mund tĂ« pĂ«rdoret ndĂ«rfaqja web Cockpit, qĂ« lejon menaxhimin e sistemit nĂ«pĂ«rmjet shfletuesit, mjete si cloud-init me transferimin e konfiguracioneve nĂ« çdo ngarkim, ose Combustion pĂ«r pĂ«rcaktimin e konfigurimeve gjatĂ« ngarkesĂ«s sĂ« parĂ«. PĂ«rdoruesit u ofrohet njĂ« koleksion mjete pĂ«r kalimin e shpejtĂ« nga Leap Micro nĂ« SUSE SLE Micro — nĂ«nkuptohet se fillimisht mund tĂ« implementohet zgjidhja bazuar nĂ« Leap Micro falas, dhe nĂ«se ka nevojĂ« pĂ«r mbĂ«shtetje tĂ« zgjeruar ose certifikim, tĂ« kaloni konfigurimin e ekzistueshĂ«m nĂ« produktin SUSE SLE Micro.

Karakteristika kyçe e Leap Micro është mekanizmi i instalimit të përditësimeve atomike, të cilat shkarkohen dhe aplikohen automatikisht. Ndryshe nga përditësimet atomike të bazuara në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në openSUSE Leap Micro, në vend të ndërtimit të imazheve atomike të veçanta dhe zhvillimit të infrastrukturës shtesë të dorëzimit, përdoret mjeti standard i menaxhimit të paketave (utilita transactional-update) në kombinim me mekanizmin e snapshots në sistemin fajl Btrfs (snapshots përdoren për kalimin atomik midis gjendjes së sistemit para dhe pas instalimit të përditësimeve). Në rast të problemeve pas aplikimit të përditësimeve, është e mundur të rikthehet sistemi në gjendjen e mëparshme. Për përditësimin e kernelit Linux pa rinisje dhe ndalimin e funksionimit, janë të mbështetur live-patches.

Krahu rrënjë montohet në modalitetin vetëm për lexim dhe nuk ndryshohet gjatë funksionimit. Për të nisur kontenierët e izoluar, është integruar një mjet me mbështetje për runtime Podman/CRI-O dhe Docker. Edisioni Micro i distribucionit përdoret në projektin ALP (Adaptable Linux Platform) për të siguruar funksionimin e ambientit "host OS". Në ALP, për të punuar mbi harduer, ofrohet një "host OS" e reduktuar dhe të gjitha aplikacionet dhe komponentët e hapësirës së përdoruesit ekzekutohen jo në një ambient të përzier, por në konteinerë të veçantë ose në makina virtuale, të ekzekutuar mbi "host OS" dhe të izoluara nga njëra-tjetra.

NĂ« versionin e ri:

  • KomponentĂ«t e sistemit janĂ« pĂ«rditĂ«suar nĂ« bazĂ«n e paketave SUSE Linux Enterprise (SLE) Micro 6.0, e cila bazohet nĂ« SUSE SLE 15 Service Pack 6.
  • ËshtĂ« formuar njĂ« imazh sistemi, nĂ« tĂ« cilin pĂ«rdoret enkriptimi i plotĂ« i diskut (FDE, Full Disk Encryption) me ruajtjen e çelĂ«save nĂ« TPMv2, qĂ« nuk kĂ«rkon hyrjen e frazĂ«s sĂ« fjalĂ«s kalim gjatĂ« ngarkesĂ«s. PĂ«r tĂ« pĂ«rdorur kĂ«tĂ« imazh, nevojitet qĂ« sistemi tĂ« ketĂ« njĂ« çip TPMv2 ose tĂ« funksionojĂ« nĂ« njĂ« sistem virtualizimi, i cili imiton TPMv2.
  • Shkresa me instaluesin tradicional Ă«shtĂ« ndaluar, me njĂ« imazh sistemi qĂ« vetĂ«instalohet (instalimi realizohet pĂ«rmes kopjimit tĂ« imazhit tĂ« gatshĂ«m). MbĂ«shteten mĂ«nyrat manuale (me konfigurimin e parametrave) dhe automatike (unattended) tĂ« instalimit.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r machine virtuale konfidenciale makinat virtuale (CVM, Confidential Virtual Machine), pĂ«rmbajtja e memorjes sĂ« tĂ« cilave Ă«shtĂ« e enkriptuar me teknologjitĂ« AMD SEV-SNP dhe Intel TDX pĂ«r izolimin e tĂ« dhĂ«nave nĂ« makinat virtuale dhe parandalimin e aksesit nga ana e sistemit host.
  • Sistemi i kontrollit tĂ« detyrueshĂ«m tĂ« aksesit SELinux Ă«shtĂ« vendosur nga default nĂ« modalitetin «enforcing» (nĂ« openSUSE Leap Micro, SELinux pĂ«rdoret pĂ«r izolimin e avancuar tĂ« kontejnerĂ«ve nĂ« vend tĂ« AppArmor).
  • NĂ« sistemet me arkitekturĂ« x86_64, mbĂ«shtetje pĂ«r tĂ« punuar nĂ« sisteme me BIOS Ă«shtĂ« shpallur e vjetruar dhe do tĂ« hiqet nĂ« njĂ« nga lĂ«shimet e ardhshme.
  • MbĂ«shtetje pĂ«r instrumentin LTTng (Linux Trace Toolkit: brezi i ardhshĂ«m) Ă«shtĂ« shpallur e vjetruar, nĂ« vend tĂ« sĂ« cilĂ«s rekomandohet tĂ« pĂ«rdoret bpftrace pĂ«r gjurmimin e aplikacioneve.
  • NĂ« ndĂ«rtimet pĂ«r arkitekturĂ«n AArch64 Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r SoC:
    • Ampere X-Gene, eMAG, Altra, Altra Max, AmpereOne

    • AWS Graviton, Graviton2, Graviton3

    • Broadcom BCM2837/BCM2710, BCM2711

    • Fujitsu A64FX

    • Huawei Kunpeng 916, Kunpeng 920

    • Marvell ThunderX, ThunderX2; OCTEON TX; Armada 7040, Armada 8040

    • NVIDIA Grace; Tegra X1, Tegra X2, Xavier, Orin; BlueField, BlueField-2

    • NXP i.MX 8M, 8M Mini; Layerscape LS1012A, LS1027A/LS1017A, LS1028A/LS1018A, LS1043A, LS1046A, LS1088A, LS2080A/LS2040A, LS2088A, LX2160A

    • Rockchip RK3399

    • Socionext SynQuacer SC2A11

    • Xilinx Zynq UltraScale+ MPSoC

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster