Asterinas 0.18

Lançimi i versionit Asterinas 0.18.0 — njĂ« sistem operativ eksperimental dhe bĂ«rthame, tĂ« shkruara nĂ« Rust dhe tĂ« orientuara drejt pĂ«rputhshmĂ«risĂ« me Linux ABI. Projekti pozicionohet si njĂ« pĂ«rpjekje pĂ«r tĂ« krijuar njĂ« alternativĂ« 'production-grade' ndaj Linux me theks nĂ« sigurinĂ« e memories, performancĂ«n dhe shpĂ«rndarjen e njĂ« mjedisi standard tĂ« pĂ«rdoruesit tĂ« Linux. Kodi i Asterinas Ă«shtĂ« i hapur dhe i publikur nĂ« GitHub, licenca kryesore e projektit Ă«shtĂ« MPL 2.0. LĂ«shimi Asterinas 0.18.0 u publikua mĂ« 4 qershor 2026, dhe mĂ« 9 qershor u drejtua vĂ«mendja Phoronix.


Direksioni kryesor i lëshimit është përgatitja e Asterinas për t'u përdorur si një sistem operativ mysafir për VM-based Kata Containers dhe Confidential Containers. Për këtë, në bërthamë u shtuan mekanizmat e nevojshëm të nivelit të ulët: hapësirat e emrave, cgroups, virtio-fs, virtio-rng dhe një vsock i rishikuar për shkëmbimin e të dhënave midis hostit dhe sistemit mysafir.

Lista e ndryshimeve kryesore:

  • PĂ«rgatitja pĂ«r tĂ« nxjerrĂ« nĂ« Kata Containers dhe Confidential Containers.
    Asterinas 0.18 bën një hap të rëndësishëm në drejtim të nisjes si një sistem operativ mysafir brenda makinerive virtuale të izoluara. Kjo është e rëndësishme për skenarët ku kontenierët nxiten jo drejtpërdrejt në bërthamën e hostit, por brenda një VM të veçantë, duke përfshirë mjediset e computing confidential.

  • MbĂ«shtetje pĂ«r namespaces.
    Në bërthamë u shfaqën hapësira IPC namespace dhe cgroup namespace, si dhe nsfs me paraqitjen e hapësirave të emrave përmes /proc/[pid]/ns. Kjo e afron Asterinas me modelin e izolimit të proceseve të përdorur nga kontejnerët Linux.

  • MbĂ«shtetje fillestare pĂ«r cgroups.
    Implementuar PID sub-controller dhe mbështetje e pjesshme për CPU sub-controller. Konkretisht, janë shtuar statistikat cpu.stat dhe mbulesat për skedarët e kufijve cpu.weight dhe cpu.max. Kjo ende nuk është një realizim i plotë i mekanizmit të gjithë cgroups, por është një themel i nevojshëm për skenarët e kontejnerëve.

  • virtio-fs pĂ«r ndarjen e sistemit tĂ« skedarĂ«ve me hostin.
    Shtuar mbështetje për virtio-fs, e cila i lejon sistemit mysafir të përdorë sistemin e skedarëve të ofruar nga hosti. Për VM-kontejnerët, kjo është një nga mekanizmat kyç të kalimit të të dhënave pa zgjidhje të rënda anësore.

  • virtio-rng dhe /dev/hwrng.
    Shtuar virtio-rng me eksportin e entropisë harduerike përmes /dev/hwrng. Kjo është e nevojshme për funksionimin normal të operacioneve kriptografike dhe gjeneratorëve të numrave të rastit brenda OS-së mysafire.

  • vsock e riparuar.
    Vsock u riparuar plotĂ«sisht — mekanizmi i komunikimit midis hostit dhe makinĂ«s virtuale mysafir. NĂ« kontekstin e Kata Containers dhe Confidential Containers, kjo Ă«shtĂ« e rĂ«ndĂ«sishme pĂ«r kanalet menaxhuese, agjentĂ«t dhe ndĂ«rveprimin e shĂ«rbimit midis VM dhe mjedisit tĂ« ekzekutimit.

  • PĂ«rfshihet ptrace dhe mbĂ«shtetje pĂ«r debugging nĂ« userspace.
    Sistemi i thirrjes ptrace dhe operacionet kryesore PTRACE_SETOPTIONS, PTRACE_SYSCALL, PTRACE_PEEK dhe PTRACE_POKE janë implementuar. Falë kësaj, në Asterinas tani është e mundur të përdoren mjetet e njohura të debugging si GDB dhe strace. Në lidhje me to është shtuar dokumentacioni për përdorimin e verifikuar dhe CI-tests.

  • Drejtori i ri NVMe.
    Një drejtuar NVMe është shtuar në shtresën bllokuese. Kjo zgjeron aftësitë e Asterinas për të punuar me pajisjet moderne dhe e afron sistemin me ekzekutimin praktik në serverë fizikë dhe të virtualizuar.

  • Drejtori EXT2 Ă«shtĂ« riparuar plotĂ«sisht.
    Sistemi i skedarëve EXT2 është implementuar nga fillimi. Zhvilluesit e lidhin këtë me modernizimin e përgjithshëm të storage stack: sistemi i skedarëve duhet të bëhet më i besueshëm dhe i përshtatshëm për ekzekutimin e një mjedisi përdorues real.

  • Ndryshime nĂ« VFS dhe page cache.
    Në VFS është shtuar mekanizmi Dentry revalidate, është riparuar implementimi i cache së faqes, është implementuar pivot_root, është shtyrë mbështetje për O_TMPFILE për open/openat, dhe gjithashtu është rregulluar një gabim i cache së faqes që mund të çonte në humbje të memorjes së pa inicializuar në userspace.

  • Zgjerimi procfs.
    Shtuar /proc/mounts, /proc/[pid]/auxv, /proc/[tid], regjistrime shtesë në /proc/[pid]/maps dhe mountstats. Kjo rrit kompatibilitetin me aplikacionet Linux dhe mjetet e diagnozës që presin një strukturë të zakonshme /proc.

  • PĂ«rmirĂ«sime rrjetĂ«sore.
    Përveç riparimit të vsock, është vendosur mbështetje fillestare për IPv6, rregullime të implementimit të UDP dhe verifikim të të drejtave kur lidhet me porte me privilegje: lidhja me këto porte tani refuzohet pa CAP_NET_BIND_SERVICE.

  • Mekanizmi capabilities dhe framework fillestar LSM.
    Në lëshim është përfshirë implementimi i capabilities, mbështetje për setin e kufizimeve të capabilities, rregullime të thirrjeve sistemore të lidhura me credentials, dhe një skelet fillestar LSM. Kjo është një pjesë e punës për t'i afruar modelin e sigurisë Asterinas me Linux.

  • PĂ«rmirĂ«sime PCI, TTY dhe konsolĂ«.
    ËshtĂ« pĂ«rmirĂ«suar zbulimi i pajisjeve PCI, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r PCI ECAM nĂ« x86, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r disa TTY, konsolĂ«n NS16550A UART, /dev/ttyS0 dhe parametrin console=ttyS0. Gjithashtu Ă«shtĂ« pĂ«rmirĂ«suar funksionimi me tastierĂ«n.

  • Zgjerimi Asterinas NixOS.
    Në Asterinas NixOS tani kontrollohen më shumë se 100 paketa popullore, duke përfshirë Codex, QEMU dhe Firefox. Për Firefox është shtuar mbështetje për ARCH_GET_GS dhe ARCH_SET_GS.

  • Grupe tĂ« reja testimi.
    Në projekt janë integruar Linux kselftest, xfstests, testet standarde të Go, Python dhe JDK, si dhe testet QEMU për aplikacione virtualizimi. Kjo është e rëndësishme si shenjë e pjekurisë së projektit: Asterinas po kontrollohet gjithnjë e më shumë në ngarkesat reale të Linux.

  • Ndryshime nĂ« OSTD dhe OSDK.
    Në OSTD, crate log është zëvendësuar me API-në tonë të logimit, janë riparuar API-të DMA, është shtuar një kornizë për operacione të tipizuara të kopjimit të memories, dhe është kryer një riorganizim i Pod duke përdorur zerocopy. Për zhvillimin është shtuar një mjedis Docker në ARM/aarch64.

  • PĂ«rditĂ«simi i dokumentacionit.
    Në Asterinas Book janë shtuar rregullat e kodimit, analiza e soundness për OSTD, si dhe dokumentacioni për Kata Containers dhe Confidential Containers. Kjo thekson se skenari i virtualizimit me kontejnerë është bërë një nga drejtimet kryesore të projektit.

Asterinas 0.18 nuk lejohet të konsiderohet si një zëvendësim për Linux për përdorim të përditshëm, por lëshimi përparon ndjeshëm projektin drejt skenarëve praktikë për serverët dhe kontejnerët. Tri drejtime janë veçanërisht të rëndësishme: kompatibiliteti me programet Linux, mbështetje për mekanizmat e izolimit dhe funksionimi në mjedise kontejnerësh me bazë VM.

Burimi: linux.org.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster