ËshtĂ« publikuar prototipi i platformĂ«s ALP, qĂ« do tĂ« zĂ«vendĂ«sojĂ« SUSE Linux Enterprise

Kompania SUSE publikoi prototipin e parë të platformës ALP (Adaptable Linux Platform), e cila pozicionohet si një vazhdim i zhvillimit të shpërndarjes SUSE Linux Enterprise. Dallimi kyç i sistemit të ri është ndarjen e bazës së shpërndarjes në dy pjesë: një "host OS" të reduktuar për të punuar mbi pajisjet dhe një shtresë për mbështetje të aplikacioneve, e orientuar ndaj ekzekutimit në kontejnerë dhe makina virtuale. Ndërtimet janë përgatitur për arkitekturën x86_64.

Ideja është që në "host OS" të zhvillohet një mjedis minimal, i nevojshëm për mbështetje dhe menaxhim të pajisjeve, ndërsa të gjitha aplikacionet dhe komponentët e hapësirës së përdoruesit të ekzekutohen jo në një mjedis të përzier, por në kontejnerë të veçantë ose në makina virtuale, të realizuara mbi 'host OS' dhe të izoluara nga njëra-tjetra. Kjo organizim do të lejojë përdoruesit të fokusohet në aplikacione dhe të abstrahojë proceset e punës, duke i ndarë ato nga mjedisi sistemor të nivelit të ulët dhe pajisjet.

Si bazë për 'host OS' është përdorur produkti SLE Micro, i bazuar në punimet e projektit MicroOS. Për menaxhim të centralizuar ofrohen sistemi menaxhimi konfigurimi Salt (i parainstaluar) dhe Ansible (opsion). Për ekzekutimin e kontejnerëve të izoluar janë në dispozicion mjetet Podman dhe K3s (Kubernetes). Ndër komponentët sistemorë, të nxjerrë në kontejnerë, përfshihen yast2, podman, k3s, cockpit, GDM (Menaxheri i Shfaqjes GNOME) dhe KVM.

Nga veçoritë e mjedisit sistemor përmendet përdorimi i enkriptimit të diskut siç është FDE (Full Disk Encryption) me mundësinë e ruajtjes së çelësave në TPM. Pjesa rrënjësore monton në mënyrë vetëm për lexim dhe nuk ndryshohet gjatë operimit. Në këtë mjedis aplikohet mekanizmi i instalimeve atomike të azhurnimeve. Në ndryshim nga azhurnimet atomike të bazuara në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në ALP, në vend të ndërtimit të imazheve atomike të veçanta dhe përdorimit të infrastrukturës së dorëzimit shtesë, përdoren menaxheri standard i pakos dhe mekanizmi i snapshots në FS Btrfs.

Koncepat kryesore të ALP:

  • Minimalizimi i ndĂ«rhyrjes sĂ« pĂ«rdoruesit (zero-touch), qĂ« nĂ«nkupton automatizimin e proceseve kryesore tĂ« mbĂ«shtetjes, implementimit dhe konfigurimit.
  • Mbrojtja automatike e sigurisĂ« dhe mbajtja e sistemit nĂ« gjendje aktuale (self-updating). Parashikohet njĂ« modifikim i pĂ«rshtatshĂ«m pĂ«r instalimin automatik tĂ« azhurnimeve (p.sh., mund tĂ« aktivizohet instalimi automatik vetĂ«m i rregullimeve pĂ«r dobĂ«sitĂ« kritike ose tĂ« kthehesh nĂ« miratimin manual tĂ« instalimeve tĂ« azhurnimeve). PĂ«r azhurnimin e kernelit Linux pa e rindaluar dhe pa ndalur funksionimin, mbĂ«shteten patch-e live.
  • Aplikimi automatik i optimizimeve (self-tuning) dhe mbajtja e jetĂ«s sĂ« sistemit (self-healing). Sistemi regjistron gjendjen mĂ« tĂ« fundit tĂ« qĂ«ndrueshme dhe pas aplikimit tĂ« azhurnimeve ose ndryshimeve nĂ« cilĂ«sime nĂ« rastin e identifikimit tĂ« anomalisĂ«, problemeve ose ndĂ«rprerjeve nĂ« sjellje, automatikisht rikthehet nĂ« gjendjen e mĂ«parshme, duke pĂ«rdorur snapshot-e Btrfs.
  • Stacku i softuerit me shumĂ« versionet. Izolimi i komponentĂ«ve nĂ« kontejnerĂ« lejon pĂ«rdorimin e njĂ«kohshĂ«m tĂ« versioneve tĂ« ndryshme tĂ« mjeteve dhe aplikacioneve. PĂ«r shembull, mund tĂ« ekzekutohen aplikacione qĂ« pĂ«rdorin versione tĂ« ndryshme tĂ« Python, Java dhe Node.js si varĂ«si, duke ndarĂ« varĂ«sitĂ« e papajtueshme. VarĂ«sitĂ« bazĂ« ofrohen nĂ« formĂ«n e grupeve BCI (Base Container Images). PĂ«rdoruesi mund tĂ« krijojĂ«, azhurnojĂ« dhe fshijĂ« stack-et e softuerit pa prekur ambientet e tjera.

Ndryshe nga SUSE Linux Enterprise, zhvillimi i ALP fillimisht po kryhet duke përdorur një proces të hapur zhvillimi, ku ndërtimet ndërmjetëse dhe rezultatet e testimeve janë publikisht të disponueshme për të gjithë ata që dëshirojnë, e cila lejon palët e interesuara të ndjekin punën e kryer dhe të marrin pjesë në zhvillim.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster