lëshimi i projektit , që lejon krijimin e sistemeve operative të aplikacioneve të vetme, në të cilat aplikacioni ofrohet si një "unikernel" vetë-mjaftues, i cili mund të funksionojë pa përdorimin e sistemeve operative, bërthamave të veçanta të OS dhe çdo lloji të ndërfaqeve. Për zhvillimin e aplikacioneve përdoret gjuha OCaml. Kodi i projektit nën licencën e lirë ISC.
Të gjitha funksionalitetet në nivel të ulët, që i përkasin sistemit operativ, janë realizuar në formën e një biblioteke të bashkëngjitur aplikacionit. Aplikacioni mund të zhvillohet në çdo sistem operativ, pas së cilës kompilohet në një bërthamë të specializuar (koncepti ), e cila mund të aktivizohet drejtpërdrejt mbi hypervisorët Xen, KVM, BHyve dhe VMM (OpenBSD), mbi platforma mobile, në formën e një procesi në ambientë të përputhshme me POSIX, ose në ambientet cloud të Amazon Elastic Compute Cloud dhe Google Compute Engine.
Ambientet e gjeneruara nuk përmbajnë asgjë të tepërt dhe ndërveprojnë drejtpërdrejt me hypervisorin pa drejtorët dhe ndërfaqet sistemore, çka lejon një reduktim të rëndësishëm të kostove dhe rritjen e sigurisë. Puna me MirageOS konsiston në tre faza: përgatitja e konfigurimit me përcaktimin e paketave OPAM që do të përdoren në ambient , ndërtimi i ambientit dhe aktivizimi i ambientit. Runtime për të siguruar funksionimin mbi Xen është i bazuar në një bërthmë të shkurtuar , ndërsa për hypervisorët e tjerë dhe sistemet mbi bërthamën .
Pavarësisht se aplikacionet dhe bibliotekat formohen në një gjuhë të nivelit të lartë OCaml, ambientet përfundimtare tregojnë performancë mjaft të mirë dhe një përmasë minimale (p.sh., serveri DNS zë vetëm 200 Kb). Po ashtu, mbajtja e ambienteve bëhet më e thjeshtë, pasi në rast të nevojës për përditësim të programit ose ndryshim të konfiguracionit, mjafton të krijoni dhe aktivizoni një ambient të ri. Mbështeten në gjuhën OCaml për realizimin e operacioneve rrjetë (DNS, SSH, OpenFlow, HTTP, XMPP etj.), punës me depo dhe për sigurimin e përpunimit paralele të të dhënave.
Në daljen e re, ndryshimet kryesore lidhen me mbështetje për funksione të reja të ofruara në mjetin (ambient sandbox për ekzekutimin e unikernel):
- ĂshtĂ« shtuar mundĂ«sia pĂ«r aktivizimin e unikernel MirageOS nĂ« njĂ« ambient tĂ« izoluar ("sandboxed process tender"), i ofruar nga mjeti Kur pĂ«rdoret backend-i spt, bĂ«rthamat MirageOS ngarkohen nĂ« proceset pĂ«rdorues tĂ« Linux-it, tĂ« cilĂ«ve u aplikohet njĂ« izolim minimal nĂ« baza seccomp-BPF;
- Implementuar mbështetje për nga projekti Solo5, që lejon të përcaktohen disa adaptera rrjeti të lidhur me unikernelin dhe pajisje ruajtjeje gjatë izolimit në baza backend-esh hvt, spt dhe muen (përdorimi për backend-et genode dhe virtio për momentin është i kufizuar në një pajisje);
- Forcimi i mbrojtjes së backend-eve mbi bazën e Solo5 (hvt, spt), për shembull, është garantuar ndërtimi në modin SSP (Mbrojtja nga Shkatërrimi i Stack-ut).
Burimi: opennet.ru
