Projekti Linux Containers prezantoi distribucionin e azhurnueshëm atomik IncusOS

Stéphane Graber, lideri i projektit Linux Containers, një nga krijuesit e mjetit LXC, anëtar i këshillit teknik menaxhues të Ubuntu dhe pjesëmarrës në ekipet përgjegjëse për lëshimin e versioneve të Ubuntu, prezantoi distribucionin e ri Linux, IncusOS. IncusOS ofron një imazh sistemor të azhurnueshëm atomik për krijimin e serverëve, menaxhimi i të cilëve bëhet në mënyrë qendrore me ndihmën e mjetit Incus (një fork i LXD). Distribucioni po zhvillohet nën mbikëqyrjen e projektit Linux Containers, përgjegjës për zhvillimin e mjeteve LXC dhe Incus. Punimet e projektit janë shkruar në gjuhën Go dhe shpërndahen nën licencën Apache 2.0.

Imazhet sistemore ofrohen për arkitekturën x86_64 dhe ARM64, duke u bazuar në një ambient të reduktuar Debian 13 dhe bërthamën Linux nga depoja Zabbly, e cila formon paketa me versionet "vanilje" të bërthamës për Debian dhe Ubuntu, të plotësuara me patches dhe ndryshime të konfigurimeve për optimizimin e nisjes së konteinerëve në një ambient të bazuar në mjetin Incus. Si sistem skedari përdoret ZFS.

Ndërtimet formohen me ndihmën e mjeteve mkosi, të krijuara nga Lennart Poettering. Ambienti bazë i sistemit lidhet në mënyrë vetëm për lexim. Për instalimin e aplikacioneve shtesë përdoret utilita systemd-sysext, e cila lejon shpërndarjen e aplikacioneve në formën e imazheve të zgjatjes së sistemit (System Extension), përmbajtja e të cilave mbivendoset mbi hierarkinë /usr/ duke përdorur OverlayFS. Mbështetet kopjimi dhe rimëkëmbja e konfigurimeve të sistemit kryesor dhe të të dhënave të aplikacioneve individuale, si dhe rivendosja e konfigurimeve në gjendjen fillestare (Factory reset) për të gjithë sistemin operativ ose aplikacione të zgjedhura.

PĂ«r azhurnimin e sistemit pĂ«rdoret komponenti systemd-sysupdate, i cili pĂ«rdor mekanizmin e zĂ«vendĂ«simit atomik tĂ« seksioneve — ekzistojnĂ« dy seksione tĂ« pavarura, nĂ« njĂ«rin prej tĂ« cilave ndodhet sistemi aktiv, ndĂ«rsa nĂ« tjetrin instalohen azhurnime tĂ« reja, pas tĂ« cilave seksionet ndĂ«rrrojnĂ« vendet. PĂ«r tĂ« siguruar integritetin e ambientit tĂ« ngarkesĂ«s pĂ«rdoret ngarkimi me UEFI Secure Boot dhe enkriptimi i plotĂ« i disku (LUKS) me ruajtjen e informacionit pĂ«r çelĂ«sat e dekriptimit nĂ« TPM 2.0 (Trusted Platform Module).

Mjedisi i sistemit është minimalizuar dhe përmban vetëm komponentët e nevojshëm për të nisur Incus. Në këtë ambient mungon shell-i komandues dhe mundësitë tradicionale për menaxhim nga linja e komandës ose lidhja e largët përmes SSH. Në vend të kësaj, të gjitha operacionet e menaxhimit dhe konfigurimit bëhen vetëm përmes REST API-së së sistemit Incus me autentifikimin e certifikatës TLS të klientit ose përmes OIDC (OpenID Connect). Menaxhimi i të gjitha serverëve bëhet në mënyrë qendrore përmes ndërfaqes web të Operations Center ose ndërfaqes CLI të Incus. Për transferimin e konteinerave dhe makinave virtuale nga sisteme të tjera, si VMware vCenter, ofrohet Migration Manager.

Projekti Linux Containers prezantoi distribucionin e azhurnueshëm atomik IncusOS

PĂ«r tĂ« marrĂ« imazhin boot, pĂ«rdoret njĂ« gjenerator online qĂ« lejon pĂ«rgatitjen e imazhit nĂ« bazĂ« tĂ« parametrave tĂ« dhĂ«nĂ« dhe pĂ«r mĂ«nyrĂ«n e seed-arkivave me konfigurimet, siç janĂ« TLS-certifikat pĂ«r qasje nga klienti, identifikuesi i njĂ«sisĂ« bllokuese pĂ«r instalimin dhe konfigurimin e rrjetit (nĂ« mĂ«nyrĂ« standarde rrjeti konfigurohet pĂ«rmes DHCPv4 ose SLAAC (Konfigurimi i Adresave pa Shtet)). Rezhimi interaktiv i instalimit nuk mbĂ«shtetet — tĂ« gjitha parametrat pĂ«r instalimin dhe konfigurimin fillestar pĂ«rcaktohen pĂ«rmes bllokut tĂ« integruar tĂ« konfigurimit, i dĂ«rguar gjatĂ« ngarkimit tĂ« parĂ«. MbĂ«shtetet instalimi i imazhit tĂ« IncusOS si mbi pajisje, ashtu edhe nĂ« makina virtuale nĂ«n menaxhimin e platformave libvirt, Incus, Proxmox, VirtualBox dhe VMware.

Mundësitë e lidhura me ruajtjen:

  • ngritja automatike e njĂ« puli lokal ZFS;
  • krijimi i pulave tĂ« komplikuara ZFS mbi disqe shtesĂ«;
  • mbĂ«shtetje pĂ«r NVME-over-TCP, iSCSI, Fiber Channel dhe Multipath;
  • mundĂ«sia e krijimit tĂ« konfigurimeve klasterike LVM mbi Fiber Channel, NVME-over-TCP ose iSCSI;
  • mundĂ«sia e krijimit tĂ« depozita software mbi bazĂ«n e sistemit tĂ« ndarĂ« Ceph.

Mundësitë rrjetësore:

  • mbĂ«shtetje automatike pĂ«r VLAN kur operon nĂ« rezhimin e urĂ«s rrjetĂ«sore, e cila thjeshton lidhjen e makinave virtuale me çdo ndĂ«rfaqe rrjeti;
  • mbĂ«shtetje pĂ«r agregimin e kanaleve tĂ« komunikimit;
  • mbĂ«shtetje pĂ«r LLDP (Protokolli i Zbulimit tĂ« ShtresĂ«s sĂ« Lidhes);
  • mbĂ«shtetje pĂ«r proxy tĂ« korporatave (duke pĂ«rfshirĂ« autentifikimin pĂ«rmes Kerberos);
  • mbĂ«shtetje pĂ«r NTP (Protokolli i KohĂ«s tĂ« Rrjetit);
  • mundĂ«sia e ruajtjes sĂ« log-eve nĂ« njĂ« server tĂ« jashtĂ«m pĂ«rmes syslog;
  • mbĂ«shtetje pĂ«r OVS/OVN pĂ«r rrjete tĂ« definuara nga software OVS (Open vSwitch) dhe OVN (Rrjeti Virtual tĂ« Hapur);
  • mbĂ«shtetje e integruar VPN-rrjeti Tailscale (nĂ« planet mbĂ«shtetje pĂ«r Netbird).

Luaj videon


Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster