Stéphane Graber, lideri i projektit Linux Containers, një nga krijuesit e mjetit LXC, anëtar i këshillit teknik menaxhues të Ubuntu dhe pjesëmarrës në ekipet përgjegjëse për lëshimin e versioneve të Ubuntu, prezantoi distribucionin e ri Linux, IncusOS. IncusOS ofron një imazh sistemor të azhurnueshëm atomik për krijimin e serverëve, menaxhimi i të cilëve bëhet në mënyrë qendrore me ndihmën e mjetit Incus (një fork i LXD). Distribucioni po zhvillohet nën mbikëqyrjen e projektit Linux Containers, përgjegjës për zhvillimin e mjeteve LXC dhe Incus. Punimet e projektit janë shkruar në gjuhën Go dhe shpërndahen nën licencën Apache 2.0.
Imazhet sistemore ofrohen për arkitekturën x86_64 dhe ARM64, duke u bazuar në një ambient të reduktuar Debian 13 dhe bërthamën Linux nga depoja Zabbly, e cila formon paketa me versionet "vanilje" të bërthamës për Debian dhe Ubuntu, të plotësuara me patches dhe ndryshime të konfigurimeve për optimizimin e nisjes së konteinerëve në një ambient të bazuar në mjetin Incus. Si sistem skedari përdoret ZFS.
Ndërtimet formohen me ndihmën e mjeteve mkosi, të krijuara nga Lennart Poettering. Ambienti bazë i sistemit lidhet në mënyrë vetëm për lexim. Për instalimin e aplikacioneve shtesë përdoret utilita systemd-sysext, e cila lejon shpërndarjen e aplikacioneve në formën e imazheve të zgjatjes së sistemit (System Extension), përmbajtja e të cilave mbivendoset mbi hierarkinë /usr/ duke përdorur OverlayFS. Mbështetet kopjimi dhe rimëkëmbja e konfigurimeve të sistemit kryesor dhe të të dhënave të aplikacioneve individuale, si dhe rivendosja e konfigurimeve në gjendjen fillestare (Factory reset) për të gjithë sistemin operativ ose aplikacione të zgjedhura.
PĂ«r azhurnimin e sistemit pĂ«rdoret komponenti systemd-sysupdate, i cili pĂ«rdor mekanizmin e zĂ«vendĂ«simit atomik tĂ« seksioneve â ekzistojnĂ« dy seksione tĂ« pavarura, nĂ« njĂ«rin prej tĂ« cilave ndodhet sistemi aktiv, ndĂ«rsa nĂ« tjetrin instalohen azhurnime tĂ« reja, pas tĂ« cilave seksionet ndĂ«rrrojnĂ« vendet. PĂ«r tĂ« siguruar integritetin e ambientit tĂ« ngarkesĂ«s pĂ«rdoret ngarkimi me UEFI Secure Boot dhe enkriptimi i plotĂ« i disku (LUKS) me ruajtjen e informacionit pĂ«r çelĂ«sat e dekriptimit nĂ« TPM 2.0 (Trusted Platform Module).
Mjedisi i sistemit është minimalizuar dhe përmban vetëm komponentët e nevojshëm për të nisur Incus. Në këtë ambient mungon shell-i komandues dhe mundësitë tradicionale për menaxhim nga linja e komandës ose lidhja e largët përmes SSH. Në vend të kësaj, të gjitha operacionet e menaxhimit dhe konfigurimit bëhen vetëm përmes REST API-së së sistemit Incus me autentifikimin e certifikatës TLS të klientit ose përmes OIDC (OpenID Connect). Menaxhimi i të gjitha serverëve bëhet në mënyrë qendrore përmes ndërfaqes web të Operations Center ose ndërfaqes CLI të Incus. Për transferimin e konteinerave dhe makinave virtuale nga sisteme të tjera, si VMware vCenter, ofrohet Migration Manager.

PĂ«r tĂ« marrĂ« imazhin boot, pĂ«rdoret njĂ« gjenerator online qĂ« lejon pĂ«rgatitjen e imazhit nĂ« bazĂ« tĂ« parametrave tĂ« dhĂ«nĂ« dhe pĂ«r mĂ«nyrĂ«n e seed-arkivave me konfigurimet, siç janĂ« TLS-certifikat pĂ«r qasje nga klienti, identifikuesi i njĂ«sisĂ« bllokuese pĂ«r instalimin dhe konfigurimin e rrjetit (nĂ« mĂ«nyrĂ« standarde rrjeti konfigurohet pĂ«rmes DHCPv4 ose SLAAC (Konfigurimi i Adresave pa Shtet)). Rezhimi interaktiv i instalimit nuk mbĂ«shtetet â tĂ« gjitha parametrat pĂ«r instalimin dhe konfigurimin fillestar pĂ«rcaktohen pĂ«rmes bllokut tĂ« integruar tĂ« konfigurimit, i dĂ«rguar gjatĂ« ngarkimit tĂ« parĂ«. MbĂ«shtetet instalimi i imazhit tĂ« IncusOS si mbi pajisje, ashtu edhe nĂ« makina virtuale nĂ«n menaxhimin e platformave libvirt, Incus, Proxmox, VirtualBox dhe VMware.
Mundësitë e lidhura me ruajtjen:
- ngritja automatike e një puli lokal ZFS;
- krijimi i pulave të komplikuara ZFS mbi disqe shtesë;
- mbështetje për NVME-over-TCP, iSCSI, Fiber Channel dhe Multipath;
- mundësia e krijimit të konfigurimeve klasterike LVM mbi Fiber Channel, NVME-over-TCP ose iSCSI;
- mundësia e krijimit të depozita software mbi bazën e sistemit të ndarë Ceph.
Mundësitë rrjetësore:
- mbështetje automatike për VLAN kur operon në rezhimin e urës rrjetësore, e cila thjeshton lidhjen e makinave virtuale me çdo ndërfaqe rrjeti;
- mbështetje për agregimin e kanaleve të komunikimit;
- mbështetje për LLDP (Protokolli i Zbulimit të Shtresës së Lidhes);
- mbështetje për proxy të korporatave (duke përfshirë autentifikimin përmes Kerberos);
- mbështetje për NTP (Protokolli i Kohës të Rrjetit);
- mundësia e ruajtjes së log-eve në një server të jashtëm përmes syslog;
- mbështetje për OVS/OVN për rrjete të definuara nga software OVS (Open vSwitch) dhe OVN (Rrjeti Virtual të Hapur);
- mbështetje e integruar VPN-rrjeti Tailscale (në planet mbështetje për Netbird).

Burimi: opennet.ru
