Lëshimi i veglave për menaxhimin e kontejnerëve LXC 6.0, Incus 6.0 dhe LXD 5.21.1

Komuniteti Linux Containers publikoi një version të mjetit për organizimin e punës së kontejnerëve të izoluar LXC 6.0, që ofron një runtime të përshtatshëm për të dyja: lançimin e konteinerëve me një mjedis të plotë sistemor, të ngjashëm me makinat virtuale, dhe për ekzekutimin e konteinerëve të aplikacioneve të veçanta (OCI). LXC i përket mjeteve me nivel të ulët, që punojnë në nivelin e kontejnerëve individualë. Për menaxhimin qendror të kontejnerëve të shpërndarë në një klaster prej disa serverësh, mbi LXC po zhvillohen sistemet Incus dhe LXD. Dega LXC 6.0 është e klasifikuar si një version me mbështetje të gjatë, me përditësime që formohen gjatë 5 viteve (deri në vitin 2029). Kodi LXC është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.

Në përbërje të LXC është biblioteka liblxc, një grup utilitetesh (lxc-create, lxc-start, lxc-stop, lxc-ls etj.), kallëpe për ndërtimin e konteinerëve dhe një grup lidhjesh për gjuhë të ndryshme programimi. Izolimi arrihet përmes mekanizmave standardë të bërthamës Linux. Për izolimin e proceseve, stekëve të rrjetit ipc, uts, identifikuesve të përdoruesve dhe pikave të montimit përdoret mekanizmi i hapësirave të emrave (namespaces). Për kufizimin e burimeve përdoren cgroups. Për uljen e privilegjeve dhe kufizimin e aksesit, angazhohen mundësitë e bërthamës, si profilët Apparmor dhe SELinux, politikat Seccomp, Chroots (pivot_root) dhe capabilities.

Ndryshimet kryesore:

  • Kjo ofron mundĂ«sinĂ« pĂ«r tĂ« ndĂ«rtuar njĂ« skedar ekzekutiv universali lxc, qĂ« kombinon nĂ« njĂ« utilitet tĂ« gjitha komandat qĂ« mĂ« parĂ« ishin shpĂ«rndarĂ« si utilitete tĂ« veçanta "lxc-*". PĂ«r ndĂ«rtimin e skedarit tĂ« pĂ«rmbledhur ekzekutiv, Ă«shtĂ« propozuar opsioni "tools-multicall=true", me tĂ« cilin tĂ« gjitha utilitetet e vjetra krijohen si lidhje simbolike nĂ« utilitetin lxc. NdĂ«rtimi nĂ« formĂ«n e njĂ« skedari ekzekutiv njĂ«bĂ«sh lejon tĂ« reduktohet ndjeshĂ«m konsumimi i hapĂ«sirĂ«s diskore nga mjete, qĂ« Ă«shtĂ« e rĂ«ndĂ«sishme pĂ«r sistemet e integruara.
  • BibliotekĂ«s liblxc i Ă«shtĂ« shtuar funksioni set_timeout, i cili lejon vendosjen e njĂ« kohĂ«zgjatjeje pĂ«r tĂ« gjitha operacionet e ndĂ«rveprimit me LXC monitor.
  • NĂ« ndĂ«rfaqen e urave rrjetĂ« lxcbr0, nga e gjithĂ« aktivizimi i mbĂ«shtetje IPv6 adresa nga nĂ«nrrjeti IPv6 ULA (Adresa Lokale Unike).
  • NĂ« utilitetin lxc-usernsexec janĂ« shtuar opsionet "-u" dhe "-g" pĂ«r tĂ« ndryshuar identifikuesit e pĂ«rdoruesit dhe grupit (UID dhe GID).
  • NĂ« utilitetin lxc-checkconfig Ă«shtĂ« siguruar shfaqja e versionit vetĂ«m kur ekziston komanda lxc-start dhe janĂ« shtuar informacione mbi numrin maksimal tĂ« pranueshĂ«m tĂ« çdo lloji namespaci.
  • Shtuar mbĂ«shtetje pĂ«r imazhet e kontejnerĂ«ve nĂ« formatin OCI, nĂ« tĂ« cilat informacioni komprehohet me FS Squashfs.
  • PĂ«r ndĂ«rveprimin me systemd pĂ«rmes D-Bus Ă«shtĂ« pĂ«rdorur njĂ« bibliotekĂ« e veçantĂ« libdbus-1 nĂ« vend tĂ« libsystemd.
  • MbĂ«shtetja pĂ«r sistemin e inicializimit Upstart Ă«shtĂ« ndalur.

Doli u publikimin e projektit Incus, në kuadër të të cilit komuniteti i Linux Containers zhvillon një fork të sistemit të menaxhimit të konteinerëve LXD, të krijuar nga ekipi i vjetër i zhvilluesve, i cili dikur krijoi LXD. Kodi i Incus është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0. Incus 6.0 pozicionohet si dega e parë stabile për të cilën do të sigurohet një cikël i gjatë formimi i përditësimeve (LTS). Midis ndryshimeve në Incus 6.0, merret parasysh mundësia e krijimit të interfecive rrjetë përmes API bridge.external_interfaces, përmirësimi i mbështetjes për autentifikimin përmes JWT (JSON Web Token), mbështetje për USB dhe shfaqja e informacionit të detajuar sistemor në komandën "incus info --resources", mbështetje për versionin LXD 5.21 në utilitarin lxd-to-incus.

Incus dhe LXD ofrojnë mjete për menaxhimin e centralizuar të konteinerëve dhe makinave virtuale, të vendosura si në një host, ashtu edhe në një kluster prej disa serverësh. Projekti realizohet si një proces në sfond, i cili merr kërkesa përmes rrjeteve përmes REST API dhe mbështet ndryshme backend-e depozitimi (pema e drejtorive, ZFS, Btrfs, LVM), snapshot-e me një prerje gjendjeje, migrim në kohë reale të konteinerëve në funksion nga një makinë në tjetrën dhe mjete për ruajtjen e imazheve të konteinerëve. Si runtime për të filluar konteinerët përdoret mjeti LXC. Izolimi realizohet me ndihmën e mekanizmave standard të bërthamës Linux (hapësirat e emrave, cgroups, Apparmor, SELinux, Seccomp).

Komuniteti i Linux Containers ka mbikëqyrur zhvillimin e LXD deri sa kompania Canonical vendosi ta transformojë LXD në një projekt të korporatës. Qëllimi i fork-ut është ofrimi i një alternative të menaxhuar nga një komunitet të pavarur për projektin LXD, të cilin e kontrollon kompania Canonical. Krijimi i Incus gjithashtu solli mundësi për të adresuar disa gabime konceptuale, të cilat ishin bërë gjatë zhvillimit të LXD, të cilat më parë nuk mund të ishin korrigjuar pa shkelur përputhshmërinë e prapshme.

Kompania Canonical publikoi versionin e ri tĂ« sistemit tĂ« menaxhimit tĂ« kontejnerĂ«ve LXD 5.21.1. Dega LXD 5.21 Ă«shtĂ« markuar si LTS dhe do tĂ« mbĂ«shtetet deri nĂ« qershor 2029. Kodi i shtuar nĂ« LXD nga punonjĂ«sit e Canonical vjen nĂ«n licencĂ«n AGPLv3, por kodi i pjesĂ«marrĂ«sve tĂ« tjerĂ«, pĂ«r tĂ« cilin Canonical nuk ka tĂ« drejta pronĂ«sore, mbetet nĂ«n Apache 2.0. Ndryshimet funksionale nĂ« LXD 5.21.1 pĂ«rfshijnĂ« kalimin e paketĂ«s snap nga LXD nĂ« degĂ«t LXC 6.0 dhe LXCFS 6.0. API-ja ka marrĂ« njĂ« zgjerim storage_volumes_all dhe njĂ« trajtim tĂ« lidhur /1.0/storage_volumes pĂ«r tĂ« nxjerrĂ« njĂ« listĂ« me tĂ« gjitha seksionet e shStorage. ËshtĂ« shtuar zgjerimi instances_files_modify_permissions pĂ«r tĂ« ndryshuar pĂ«rmes API tĂ« drejtat e aksesit nĂ« skedarĂ«t ekzistues.

ËshtĂ« nĂ« dispozicion versioni virtual i FS LXCFS 6.0, i pĂ«rdorur pĂ«r simuluar nĂ« kontejnerĂ«t pseudo-FS /proc dhe /sys, si dhe pĂ«r njĂ« pamje tĂ« virtualizuar tĂ« cgroupfs pĂ«r distribucione qĂ« nuk mbĂ«shtesin hapĂ«sirat emĂ«rtimore tĂ« cgroup. NĂ« versionin e ri Ă«shtĂ« shtuar opsioni "--enable-cgroup", qĂ« lejon menaxhimin e aktivizimit tĂ« funksionalitetit tĂ« ndĂ«rtuar pĂ«r krijimin e njĂ« peme virtuale croupfs pĂ«r kontejnerĂ«t, duke pĂ«rdorur cgroupv1 (aktualisht shumica e distribucioneve mbĂ«shtesin hapĂ«sirat emĂ«rtimore tĂ« ofruara nga bĂ«rthama pĂ«r croup, kĂ«shtu qĂ« aktivizimi nga default i implementimit alternativ tĂ« ndĂ«rtuar ka humbur kuptim dhe tani Ă«shtĂ« opsional). PĂ«r mĂ« tepĂ«r, nĂ« LXCFS 6.0 Ă«shtĂ« ndaluar filtrimi i CPU-sĂ« gjatĂ« krijimit tĂ« skedarit /sys/devices/system/cpu, nĂ« varĂ«si tĂ« gjendjes online/offline.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster