Prototipi i dytë i platformës ALP, që do të zëvendësojë SUSE Linux Enterprise

Kompania SUSE publikoi prototipin e dytë të platformës ALP 'Punta Baretti' (Adaptable Linux Platform), e cila pozicionohet si vazhdim i zhvillimit të shpërndarjes SUSE Linux Enterprise. Veçoria kryesore e ALP është ndarja e bërthamës së shpërndarjes në dy pjesë: një 'host OS' të shkurtruar për të punuar mbi pajisjet dhe një shtresë për mbështetje aplikacionesh, e orientuar në ekzekutimin në kontejnerë dhe makina virtuale. Ndërtimet janë përgatitur për arkitekturën x86_64. ALP zhvillohet fillimisht duke përdorur një proces të hapur zhvillimi, në të cilin ndërtimet ndërmjetëse dhe rezultatet e testimit janë publikisht të disponueshme për të gjithë ata që dëshirojnë.

Arkitektura ALP bazohet në zhvillimin e një mjedisi 'host OS', minimalisht të nevojshëm për mbështetje dhe menaxhim të pajisjeve. Të gjitha aplikacionet dhe komponentët e hapësirës së përdoruesit propozohet të ekzekutohen jo në një mjedis të përzier, por në kontejnerë të ndarë ose në makina virtuale, të realizuara mbi 'host OS' dhe të izoluara nga njëra-tjetra. Kjo organizim do të lejojë përdoruesit të fokusohet në aplikacione dhe të abstrahojë proceset e punës, duke i ndarë ato nga mjedisi sistemor të nivelit të ulët dhe pajisjet.

Si bazë për 'host OS' është përdorur produkti SLE Micro, i bazuar në punimet e projektit MicroOS. Për menaxhim të centralizuar ofrohen sistemi menaxhimi konfigurimi Salt (i parainstaluar) dhe Ansible (opsion). Për ekzekutimin e kontejnerëve të izoluar janë në dispozicion mjetet Podman dhe K3s (Kubernetes). Ndër komponentët sistemorë, të nxjerrë në kontejnerë, përfshihen yast2, podman, k3s, cockpit, GDM (Menaxheri i Shfaqjes GNOME) dhe KVM.

Nga veçoritë e mjedisit sistemor përmendet përdorimi i enkriptimit të diskut siç është FDE (Full Disk Encryption) me mundësinë e ruajtjes së çelësave në TPM. Pjesa rrënjësore monton në mënyrë vetëm për lexim dhe nuk ndryshohet gjatë operimit. Në këtë mjedis aplikohet mekanizmi i instalimeve atomike të azhurnimeve. Në ndryshim nga azhurnimet atomike të bazuara në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në ALP, në vend të ndërtimit të imazheve atomike të veçanta dhe përdorimit të infrastrukturës së dorëzimit shtesë, përdoren menaxheri standard i pakos dhe mekanizmi i snapshots në FS Btrfs.

E është paraparë një mod i konfigurueshëm për instalimin automatik të përditësimeve (p.sh., mund të mundësohet instalimi automatik vetëm për rregullimet e vulnerabiliteteve kritike ose të kthehet në konfirmimin manual të instalimit të përditësimeve). Për përditësimin e kernelit Linux pa e rinisur dhe pa e ndalur sistemin, mbështeten live-patch. Për të ruajtur qëndrueshmërinë e sistemit (vetë-shërimi), bëhet regjistrimi i gjendjes së fundit stabile me anë të snapshot-eve Btrfs (në rast të identifikimit të anomalive pas aplikimit të përditësimeve ose ndryshimit të konfigurimeve, sistemi automatikisht kthehet në gjendjen e mëparshme).

NĂ« platformĂ« pĂ«rdoret njĂ« grup programesh me versione tĂ« ndryshme – falĂ« pĂ«rdorimit tĂ« kontejnerĂ«ve, Ă«shtĂ« e mundur tĂ« pĂ«rdoren njĂ«kohĂ«sisht versione tĂ« ndryshme tĂ« mjeteve dhe aplikacioneve. PĂ«r shembull, Ă«shtĂ« e mundur tĂ« ekzekutohen aplikacione qĂ« pĂ«rdorin nĂ« varĂ«si versione tĂ« ndryshme tĂ« Python, Java dhe Node.js, duke ndarĂ« varĂ«si tĂ« papajtueshme. VarĂ«sitĂ« bazĂ« ofrohen nĂ« formĂ«n e grupeve BCI (Base Container Images). PĂ«rdoruesi mund tĂ« krijojĂ«, pĂ«rditĂ«sojĂ« dhe fshijĂ« grupe programesh pa prekur ambientet e tjera.

Ndryshimet kryesore në prototipin e dytë të ALP:

  • ËshtĂ« angazhuar instaluesi D-Installer, ku ndĂ«rfaqja pĂ«rdoruese Ă«shtĂ« e ndarĂ« nga komponentĂ«t e brendshĂ«m YaST dhe ka mundĂ«sinĂ« e pĂ«rdorimit tĂ« frontend-eve tĂ« ndryshme, pĂ«rfshirĂ« njĂ« frontend pĂ«r menaxhimin e instalimit pĂ«rmes njĂ« ndĂ«rfaqe web. NdĂ«rfaqja bazĂ« pĂ«r menaxhimin e instalimit Ă«shtĂ« ndĂ«rtuar duke pĂ«rdorur teknologjitĂ« web dhe pĂ«rfshin njĂ« pĂ«rpunues qĂ« garanton aksesin nĂ« thirrjet D-Bus pĂ«rmes HTTP-sĂ«, dhe pa ndonjĂ« ndĂ«rfaqe web. NdĂ«rfaqja web Ă«shtĂ« e shkruar nĂ« JavaScript duke pĂ«rdorur kornizĂ«n React dhe komponentĂ«t PatternFly. PĂ«r tĂ« siguruar sigurinĂ«, D-Installer mbĂ«shtet instalimin nĂ« pjesĂ« tĂ« koduara dhe lejon pĂ«rdorimin e TPM (Trusted Platform Module) pĂ«r tĂ« dekriptuar pjesĂ«n e ngarkesĂ«s, duke pĂ«rdorur çelĂ«sa tĂ« ruajtur nĂ« çipin TPM nĂ« vend tĂ« fjalĂ«kalimeve.
  • Kjo ka siguruar pĂ«rfundimin e disa klientĂ«ve YaST (bootloader, iSCSIClient, Kdump, firewall, etj.) nĂ« konteinerĂ« tĂ« veçantĂ«. ËshtĂ« realizuar dy lloje konteinerĂ«sh - ata menaxhuese pĂ«r punĂ«n me YaST nĂ« modin tekstual, nĂ« GUI dhe pĂ«rmes ndĂ«rfaqes nĂ« Internet, dhe ata testues pĂ«r kryerjen e testimeve automatizuese. NjĂ« numĂ«r modulash gjithashtu janĂ« adaptuar pĂ«r t'u pĂ«rdorur nĂ« sisteme me pĂ«rditĂ«sime transaksionale. PĂ«r integrimin me openQA Ă«shtĂ« propozuar biblioteka libyui-rest-api me realizimin e REST API.
  • ËshtĂ« realizuar ekzekutimi nĂ« konteinerin e platformĂ«s Cockpit, mbi tĂ« cilin Ă«shtĂ« ndĂ«rtuar ndĂ«rfaqja web e konfiguratorit dhe instaluesit.
  • ËshtĂ« siguruar mundĂ«sia pĂ«r pĂ«rdorimin e enkriptimit tĂ« plotĂ« tĂ« diskut (FDE, Full Disk Encryption) nĂ« instalime mbi pajisje normale, dhe jo vetĂ«m nĂ« sisteme virtualizimi dhe sisteme nĂ« re.
  • GRUB2 Ă«shtĂ« angazhuar si ngarkuesi kryesor.
  • Konfigurimet janĂ« shtuar pĂ«r Ă«shtĂ« zhvillim i konteinerĂ«ve pĂ«r ndĂ«rtimin e njĂ« firewal tĂ« centralizuar (firewalld-container) dhe menaxhimin e centralizuar tĂ« sistemeve dhe grupeve (warewulf-container).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster