Prototipi i dytë i platformës ALP, që vjen në zëvendësim të SUSE Linux Enterprise

Kompania SUSE publikoi prototipin e dytë të platformës ALP "Punta Baretti" (Adaptable Linux Platform), e cila pozicionohet si vazhdim i zhvillimit të distribucionit SUSE Linux Enterprise. Dallimi kryesor i ALP është ndarja e bazës themelore të distribucionit në dy pjesë: një "host OS" të reduktuar për të funksionuar mbi pajisjen dhe një shtresë për mbështetje aplikacionesh, e orientuar drejt ekzekutimit në kontejnerë dhe makina virtuale. Ngritjet janë përgatitur për arkitekturën x86_64. ALP fillimisht zhvillohet duke përdorur një proces të hapur zhvillimi, ku ngritjet ndërmjetëse dhe rezultatet e testimit janë publikisht të disponueshme për të gjithë ata që janë të interesuar.

Arkitektura ALP bazohet në zhvillimin e një ambienti «host OS», minimalisht të nevojshëm për mbështetje dhe menaxhimin e pajisjeve. Të gjitha aplikacionet dhe komponentët e hapësirës përdoruese rekomandohen të ekzekutohen jo në një ambient të përzier, por në kontejnerë të veçantë ose në makinat virtuale, që ekzekutohen mbi «host OS» dhe janë të izoluar nga njëri-tjetri. Kjo organizim do t'i lejojë përdoruesit të përqendrohen në aplikacione dhe të abstrahojnë proceset e punës, duke i ndarë ato nga ambienti sistemor dhe pajisjet me nivel të ulët.

Si bazë për «host OS» është përdorur produkti SLE Micro, i ndërtuar mbi punimet e projektit MicroOS. Për menaxhim të centralizuar ofrohen sistemet e menaxhimit të konfiguracionit Salt (të instaluar paraprakisht) dhe Ansible (opsion). Për të nisur kontejnerë të izoluar janë në dispozicion mjetet Podman dhe K3s (Kubernetes). Ndër komponentët sistemorë të përfshirë në kontejnerë janë yast2, podman, k3s, cockpit, GDM (Menaxheri i Shfaqjes GNOME) dhe KVM.

Nga karakteristikat e mjedisit sistemor përmendet përdorimi automatik i enkriptimit të hard diskut (FDE, Full Disk Encryption) me mundësinë e ruajtjes së çelësave në TPM. Seksioni rrënjësor monton në modalitetin vetëm për lexim dhe nuk ndryshohet gjatë funksionimit. Në ambient përdoret mekanizmi i instalimit atomik të azhurnimeve. Ndryshe nga përditësimet atomike bazuar në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në ALP, në vend të ndërtimit të imazheve atomike të veçanta dhe shpërndarjes së infrastrukturës shtesë të dorëzimit, përdoren menaxheri i paketeve në tërësi dhe mekanizmi i snapshot-eve në sistemin Btrfs.

Ofron një mod të personalizueshëm për instalim automatik të përditësimeve (p.sh., mund të aktivizohet auto-instalam për vetëm përmirësimet e kritike ose të kthehet në konfirmimin manual të instalimit të përditësimeve). Për përditësimin e bërthamës Linux pa e rinisur dhe pezulluar punën, mbështeten patch-et live. Për të ruajtur qëndrueshmërinë e sistemit (vetë-shërimi), regjistrohet gjendja e fundit stabile me anë të snapshoteve Btrfs (nëse zbulohet ndonjë anomalie pas aplikimit të përditësimeve ose ndryshimeve në cilësime, sistemi automatikisht kthehet në gjendjen e mëparshme).

Në platformë përdoret një stak نرمçë të shumëversioneve — falë përdorimit të konteinerëve, mund të përdoren njëkohësisht versione të ndryshme të mjeteve dhe aplikacioneve. P.sh., mund të nisni aplikacione që përdorin në varësi versione të ndryshme të Python, Java dhe Node.js, duke ndarë varësitë që nuk janë të përshtatshme për njëra-tjetrën. Varësitë bazë ofrohen në formën e grupeve BCI (Base Container Images). Përdoruesi mund të krijojë, azhurnojë dhe fshijë stakët نرمçë pa prekur mjediset e tjera.

Ndryshimet kryesore në prototipin e dytë të ALP:

  • Është angazhuar instaluesi D-Installer, në të cilin ndërfaqja e përdoruesit është e ndarë nga komponentët e brendshëm të YaST dhe ka mundësinë e përdorimit të front-end-eve të ndryshme, përfshirë një front-end për menaxhimin e instalimit përmes një ndërfaqeje web. Ndërfaqja bazë për menaxhimin e instalimit është ndërtuar duke përdorur teknologji web dhe përfshin një procesor që ofron qasje në thirrjet D-Bus përmes HTTP dhe ndërfaqen web. Ndërfaqja web është shkruar në JavaScript duke përdorur frameworkun React dhe komponentët PatternFly. Për të garantuar sigurinë, D-Installer mbështet instalimin në pjesë të koduara dhe lejon përdorimin e TPM (Trusted Platform Module) për dekriptimin e pjesës boot, duke përdorur çelësa të ruajtur në çipin TPM në vend të fjalëkalimeve.
  • Janë siguruar disa klientë YaST (bootloader, iSCSIClient, Kdump, firewall etj.) për të funksionuar në konteinerë të ndarë. Janë realizuar dy lloje konteinerësh - ata menaxhuese për të punuar me YaST në modin tekstual, në GUI dhe përmes ndërfaqes web, dhe teste për kryerjen e testimeve automatike. Një sërë modulash gjithashtu janë adaptuar për përdorim në sisteme me përditësime transaksionale. Për integrim me openQA është propozuar një bibliotekë libyui-rest-api me implementim të REST API.
  • Është realizuar ekzekutimi në konteinerin e platformës Cockpit, mbi të cilin është ndërtuar ndërfaqja web e konfiguratorit dhe instaluesit.
  • Janë siguruar mundësitë e përdorimit të enkriptimit të plotë të diskut (FDE, Full Disk Encryption) në instalime mbi pajisje të zakonshme, jo vetëm në sisteme virtualizimi dhe sisteme cloud.
  • Si ngarkues kryesor është angazhuar GRUB2.
  • Shtuar konfigurime për shpërndarjen e kontejnerëve për ndërtimin e një firewalu (firewalld-container) dhe menaxhimin e centralizuar të sistemeve dhe klasterëve (warewulf-container).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster