Publikimi i Incus 0.2, fork i sistemit të menaxhimit të konteinerëve LXD

U publikua numri i dytë i projektit Incus, në kuadër të të cilit komuniteti i Linux Containers po zhvillon një fork të sistemit të menaxhimit të konteinerëve LXD, i krijuar nga ekipi i vjetër i zhvilluesve, që dikur krijoi LXD. Kodi i Incus është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0.

Kujtojmë se komuniteti i Linux Containers kishte mbikëqyrur zhvillimin e LXD deri në momentin kur kompania Canonical vendosi të zhvillonte LXD si një projekt të veçantë për sipërmarrje. Qëllimi i fork-ut është të ofrojë një alternativë të menaxhuar nga një komunitet të pavarur për projektin LXD, i cili është në kontroll të kompanisë Canonical. Në kuadër të projektit Incus planifikohet gjithashtu të eliminohen disa gabime konceptuale që ishin bërë gjatë zhvillimit të LXD, të cilat më parë ishte e pamundur t'i korrigjoni pa shkelur përputhshmërinë e prapme.

Incus ofron mjete për menaxhimin e centralizuar të konteinerëve dhe makinave virtuale, të instaluara si në një host ashtu edhe në një klaster të disa. serverësh. Projekti realizohet si një proces në sfond, që pranon kërkesa përmes rrjetit përmes REST API dhe mbështet blloqe të ndryshme ruajtjeje (strukturat e dosjeve, ZFS, Btrfs, LVM), snapshot-et e gjendjeve, migrimin e drejtpërdrejtë të konteinerëve të punës nga një makinë në tjetrën, dhe mjete për ruajtjen e imazheve të konteinerëve. Si runtime për ekzekutimin e konteinerëve, përdoret instrumenti LXC, i cili përfshin bibliotekën liblxc, një grup utilitarësh (lxc-create, lxc-start, lxc-stop, lxc-ls etj.), shabllonë për ndërtimin e konteinerëve dhe një grup lidhjesh për gjuhë të ndryshme programimi. Izolimi realizohet nëpërmjet mekanizmave standardë të bërthamës Linux (hapësirat e emrave, cgroups, Apparmor, SELinux, Seccomp).

Ndryshimet më të dukshme:

  • NĂ« utilitarin lxd-to-incus, i cili automatizon kalimin nga LXD nĂ« Incus, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r versionin LXD 5.19 dhe Ă«shtĂ« siguruar mundĂ«sia e migruar, jo vetĂ«m tĂ« hosteve tĂ« veçanta, por edhe klastereve LXD.
  • NĂ« makinat virtuale Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e magazinave tĂ« bazuara nĂ« teknologjinĂ« NVME. PĂ«r tĂ« specifikuar llojin e disku Ă«shtĂ« shtuar njĂ« parametr i ri konfigurimi 'io.bus', i cili nga default Ă«shtĂ« caktuar nĂ« vlerĂ«n 'virtio-scsi'. Duke e ndryshuar vlerĂ«n nĂ« 'nvme', ruajtĂ«si nĂ« makinĂ«n virtuale do tĂ« shikohet si NVME SSD.
  • PĂ«r imazhet e konteinerĂ«ve Ă«shtĂ« realizuar njĂ« parametr 'requirements.privileged', i cili mund tĂ« caktohet nĂ« vlerĂ«n 'false' pĂ«r tĂ« ndaluar pĂ«rdorimin e imazhit nĂ« konteinerĂ« tĂ« privilegjuar. Ky rregull, pĂ«r shembull, mund tĂ« aplikohet pĂ«r imazhet me distribucionin NixOS, tĂ« cilat aktualisht janĂ« tĂ« papajtueshme me konteinerĂ«t e privilegjuar.
  • Nga LXD Ă«shtĂ« transferuar realizimi i modit pĂ«r krijimin e kopjive tĂ« pjesĂ«ve nga ana serverĂ«, i cili ndikon nĂ« pĂ«rshpejtimin e operacioneve tĂ« kopjimit tĂ« pjesĂ«ve, falĂ« pĂ«rjashtimit tĂ« ridrejtimeve tĂ« tĂ« dhĂ«nave nĂ«pĂ«rmjet klientit.
  • JanĂ« ofruar ndĂ«rtimet e kompozuara statikisht pĂ«r sistemet ARM64.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster