Kompania SUSE publikoi prototipin e parë të platformës ALP (Adaptable Linux Platform), e cila pozicionohet si një vazhdim i zhvillimit të shpërndarjes SUSE Linux Enterprise. Dallimi kyç i sistemit të ri është ndarjen e bazës së shpërndarjes në dy pjesë: një "host OS" të reduktuar për të punuar mbi pajisjet dhe një shtresë për mbështetje të aplikacioneve, e orientuar ndaj ekzekutimit në kontejnerë dhe makina virtuale. Ndërtimet janë përgatitur për arkitekturën x86_64.
Ideja është që në "host OS" të zhvillohet një mjedis minimal, i nevojshëm për mbështetje dhe menaxhim të pajisjeve, ndërsa të gjitha aplikacionet dhe komponentët e hapësirës së përdoruesit të ekzekutohen jo në një mjedis të përzier, por në kontejnerë të veçantë ose në makina virtuale, të realizuara mbi 'host OS' dhe të izoluara nga njëra-tjetra. Kjo organizim do të lejojë përdoruesit të fokusohet në aplikacione dhe të abstrahojë proceset e punës, duke i ndarë ato nga mjedisi sistemor të nivelit të ulët dhe pajisjet.
Si bazë për 'host OS' është përdorur produkti SLE Micro, i bazuar në punimet e projektit MicroOS. Për menaxhim të centralizuar ofrohen sistemi menaxhimi konfigurimi Salt (i parainstaluar) dhe Ansible (opsion). Për ekzekutimin e kontejnerëve të izoluar janë në dispozicion mjetet Podman dhe K3s (Kubernetes). Ndër komponentët sistemorë, të nxjerrë në kontejnerë, përfshihen yast2, podman, k3s, cockpit, GDM (Menaxheri i Shfaqjes GNOME) dhe KVM.
Nga veçoritë e mjedisit sistemor përmendet përdorimi i enkriptimit të diskut siç është FDE (Full Disk Encryption) me mundësinë e ruajtjes së çelësave në TPM. Pjesa rrënjësore monton në mënyrë vetëm për lexim dhe nuk ndryshohet gjatë operimit. Në këtë mjedis aplikohet mekanizmi i instalimeve atomike të azhurnimeve. Në ndryshim nga azhurnimet atomike të bazuara në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në ALP, në vend të ndërtimit të imazheve atomike të veçanta dhe përdorimit të infrastrukturës së dorëzimit shtesë, përdoren menaxheri standard i pakos dhe mekanizmi i snapshots në FS Btrfs.
Koncepat kryesore të ALP:
- Minimalizimi i ndërhyrjes së përdoruesit (zero-touch), që nënkupton automatizimin e proceseve kryesore të mbështetjes, implementimit dhe konfigurimit.
- Mbrojtja automatike e sigurisë dhe mbajtja e sistemit në gjendje aktuale (self-updating). Parashikohet një modifikim i përshtatshëm për instalimin automatik të azhurnimeve (p.sh., mund të aktivizohet instalimi automatik vetëm i rregullimeve për dobësitë kritike ose të kthehesh në miratimin manual të instalimeve të azhurnimeve). Për azhurnimin e kernelit Linux pa e rindaluar dhe pa ndalur funksionimin, mbështeten patch-e live.
- Aplikimi automatik i optimizimeve (self-tuning) dhe mbajtja e jetës së sistemit (self-healing). Sistemi regjistron gjendjen më të fundit të qëndrueshme dhe pas aplikimit të azhurnimeve ose ndryshimeve në cilësime në rastin e identifikimit të anomalisë, problemeve ose ndërprerjeve në sjellje, automatikisht rikthehet në gjendjen e mëparshme, duke përdorur snapshot-e Btrfs.
- Stacku i softuerit me shumë versionet. Izolimi i komponentëve në kontejnerë lejon përdorimin e njëkohshëm të versioneve të ndryshme të mjeteve dhe aplikacioneve. Për shembull, mund të ekzekutohen aplikacione që përdorin versione të ndryshme të Python, Java dhe Node.js si varësi, duke ndarë varësitë e papajtueshme. Varësitë bazë ofrohen në formën e grupeve BCI (Base Container Images). Përdoruesi mund të krijojë, azhurnojë dhe fshijë stack-et e softuerit pa prekur ambientet e tjera.
Ndryshe nga SUSE Linux Enterprise, zhvillimi i ALP fillimisht po kryhet duke përdorur një proces të hapur zhvillimi, ku ndërtimet ndërmjetëse dhe rezultatet e testimeve janë publikisht të disponueshme për të gjithë ata që dëshirojnë, e cila lejon palët e interesuara të ndjekin punën e kryer dhe të marrin pjesë në zhvillim.
Burimi: opennet.ru
