Lëshimi i mjetit për menaxhimin e kontejnerëve LXC dhe LXD 4.0

Kompania Canonical publikoi lëshimi i mjetit për organizimin e punës së kontejnerëve të izoluar LXC 4.0, menaxheri i kontejnerëve LXD 4.0 dhe sistemi virtual i skedarëve LXCFS 4.0 për simulimin në kontejnerët /proc, /sys dhe përfaqësimin e virtualizuar të cgroupfs për distribucione pa mbështetje për hapësirat emnash për cgroup. Dega 4.0 i përket lëshimeve me mbështetje të gjatë, përditësimet e të cilave formohen gjatë 5 vjetëve

LXC përfaqëson një runtime për të drejtuar si kontejnerë sistemikë ashtu edhe kontejnerë për aplikacione të veçanta (OCI). LXC përfshin bibliotekën liblxc, një grup mjetesh (lxc-create, lxc-start, lxc-stop, lxc-ls, etj.), modele për ndërtimin e kontejnerëve dhe një grup lidhjesh për gjuhë të ndryshme programuese. Izolimi realizohet me mekanizmat standard të bërthamës Linux. Për izolimin e proceseve, stekëve rrjetë, ipc, uts, identifikatorëve të përdoruesve dhe pikave të montimit përdoret mekanizmi i hapësirave emnash (namespaces). Për kufizimin e burimeve përdoren cgroups. Për uljen e privilegjeve dhe kufizimin e qasjes përdoren mundësitë e tilla të bërthamës si profili Apparmor dhe SELinux, politikat e Seccomp, Chroots (pivot_root) dhe capabilities. Kodi i LXC është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.

LXD përfaqëson një shtresë mbi LXC, CRIU dhe QEMU, e cila përdoret për menaxhimin qendror të kontejnerëve dhe makinave virtuale në një ose më shumë serverë. Nëse LXC është një mjet me nivel të ulët për manipulimin në nivelin e kontejnerëve të veçantë, LXD është realizuar si një proces në sfond, duke pranuar kërkesa përmes RRAPI dhe duke lejuar krijimin e konfigurimeve të shkallëzuara që janë aktive në një kënd të disa serverëve.
Përkrah disa backend të ruajtjes (strukturë direktorish, ZFS, Btrfs, LVM), snapshot me gjendjen e prerë, migrimin e drejtpërdrejtë të kontejnerëve në punë nga një makinë në tjetrën dhe mjete për organizimin e ruajtjes së imazheve. Kodi i LXD është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0.

Karakteristikat kryesore përmirësime në LXC 4.0:

  • Derdha krejtĂ«sisht driverin pĂ«r punĂ«n me cgroup. Shtuar mbĂ«shtetje pĂ«r hierarkinĂ« e unifikuar tĂ« cgroup (cgroup2). Shtuar funksionalitetin e kontrolluesit freezer, me anĂ« tĂ« cilit Ă«shtĂ« e mundur tĂ« ndalohet puna nĂ« cgroup dhe pĂ«rkohĂ«sisht tĂ« lirohen disa burime (CPU, hyrja/dalja dhe potencialisht edhe memorje) pĂ«r kryerjen e detyrave tĂ« tjera;
  • Realizuar infrastruktura pĂ«r kapjen e thirrjeve sistemore;
  • Shtuar mbĂ«shtetje pĂ«r nĂ«n sistemi tĂ« kernelit 'pidfd', i cili Ă«shtĂ« i destinuar pĂ«r trajtimin e situatĂ«s me ripĂ«rdorimin e PID (pidfd lidhet me njĂ« proces tĂ« caktuar dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual qĂ« lidhĂ«t me atĂ« PID);
  • PĂ«rmirĂ«suar krijimi dhe fshirja e pajisjeve rrjetĂ«, si dhe lĂ«vizja e tyre midis hapĂ«sirave tĂ« emrave tĂ« nĂ«n sistemit rrjetĂ«;
  • Realizuar mundĂ«sia e lĂ«vizjes sĂ« pajisjeve rrjetĂ« pa tel (nl80211) nĂ« kontejnerĂ«.

Karakteristikat kryesore përmirësime në LXD 4.0:

  • Shtuar mbĂ«shtetje pĂ«r ekzekutimin jo vetĂ«m tĂ« kontejnerĂ«ve, por edhe tĂ« makinave virtuale;
  • PĂ«r segmentimin e serverĂ«ve LXD janĂ« propozuar konceptet e projekteve, qĂ« thjeshtojnĂ« menaxhimin e grupeve tĂ« kontejnerĂ«ve dhe makinave virtuale. Çdo projekt mund tĂ« pĂ«rfshijĂ« grupin e tij tĂ« kontejnerĂ«ve, makinave virtuale, imazheve, profileve dhe pĂ«rmbajtjeve tĂ« ruajtjes. NĂ« lidhje me projektet mund tĂ« vendosen kufizime tĂ« veta dhe tĂ« ndryshohen cilĂ«simet;
  • Shtuar mbĂ«shtetje pĂ«r kapjen e thirrjeve sistemore pĂ«r kontejnerĂ«t;
  • Realizuar krijimin e kopjeve rezervĂ« tĂ« mjediseve dhe rikthimin nga ato;
  • Siguruar krijimin automatizuar tĂ« snapshoot-eve tĂ« mjediseve dhe pĂ«rmbajtjeve tĂ« ruajtjes me mundĂ«sinĂ« e vendosjes sĂ« kohĂ«s sĂ« ekzistencĂ«s sĂ« snapshoot-it;
  • Shtuar API pĂ«r monitorimin e gjendjes sĂ« rrjetit (lxc network info);
  • Shtuar mbĂ«shtetje shiftfs, njĂ« FS virtuale pĂ«r pĂ«rputhjen e pikave tĂ« montimit me hapĂ«sirat e emrave tĂ« identifikuesve tĂ« pĂ«rdoruesve (user namespace);
  • Propozuar lloje tĂ« reja tĂ« adaptrave rrjetĂ« 'ipvlan' dhe 'routed';
  • Shtuar njĂ« backend pĂ«r pĂ«rdorimin e ruajtjeve tĂ« bazuara nĂ« CephFS;
  • PĂ«r klasterĂ«t realizuar mbĂ«shtetje pĂ«r replikimin e imazheve dhe konfigurimeve multiarqitektonike;
  • Shtuar mundĂ«sinĂ« e menaxhimit tĂ« qasjes mbi bazĂ«n e roleve (RBAC);
  • Shtuar mbĂ«shtetje pĂ«r CGroup2;
  • Shtuar mundĂ«sinĂ« pĂ«r konfigurimin e adresĂ«s MAC dhe pĂ«rcaktimin e adresĂ«s sĂ« burimit pĂ«r NAT;
  • Shtuar API pĂ«r menaxhimin e lidhjeve nĂ« DHCP (leases);
  • Shtuar mbĂ«shtetje pĂ«r Nftables.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster