Kompania Canonical publikoi version Ubuntu Core 22, një variant kompakt të distribucionit Ubuntu, i përshtatur për përdorim në pajisjet e internetit të gjërave (IoT), në kontejnerë, pajisje konsumatorësh dhe industriale. Ubuntu Core ofrohet si një imazh monolitik të pandarë të sistemit bazë, në të cilin nuk përdoret ndarje në paketa të veçanta deb. Imazhet Ubuntu Core 22, që kanë përmbajtjen e sinkronizuar me bazën e paketave Ubuntu 22.04, janë përgatitur për sistemet x86_64, ARMv7 dhe ARMv8. Koha e mbështetjes për këtë version është 10 vjet.
Ubuntu Core shërben si baza për të nxitur komponentë dhe aplikacione të tjera, të cilat paraqiten si shtesa të pavarura në formatin snap. Komponentët e Ubuntu Core, përfshirë sistemin bazë, bërthamën Linux dhe shtesat sistemore, gjithashtu ofrohen në formatin snap dhe menaxhohen nga mjeti snapd. Teknologjia Snappy lejon formimin e një imazhi të sistemit si një tërësi, pa ndarjen në paketa të veçanta.
Në vend të përditësimeve të fazës së paketave deb të veçanta, Ubuntu Core përdor mekanizmin e përditësimeve atomike të paketave snap dhe sistemit bazë, në përputhje me Atomic, ChromeOS, Endless, CoreOS dhe Fedora Silverblue. Kur përditësohet mjedisi bazë dhe paketat snap, ekziston mundësia për të rikthyer gjendjen në versionin e kaluar, në rast të problemeve të zbuluara pas përditësimit. Aktualisht, në katalogun SnapCraft ka mbi 4.5 mijë paketa snap.
Për të siguruar sigurinë, çdo komponent i sistemit verifikohet përmes një nënshkrimi digjital, duke mbrojtur distribucionin nga modifikimet e fshehta ose instalimin e paketa snap të pa verifikuara. Komponentët e ofruar në formatin Span izolohen duke përdorur AppArmor dhe Seccomp, që krijon një shtresë shtesë mbrojtëse në rast të kompromentimit të aplikacioneve të veçanta. Sistemi bazë përfshin vetëm grupin minimal të aplikacioneve të nevojshme, çka jo vetëm që zvogëlon madhësinë e ambientit të sistemit, por gjithashtu përmirëson sigurinë duke zvogëluar mundësitë për sulme.
Sistemi bazë i skedarëve montarizohet në modalitetin vetëm për lexim. Ekziston mundësia e përdorimit të enkriptimit të të dhënave në pajisje duke përdorur TPM. Përditësimet lëshohen rregullisht, dërgohen në modalitetin OTA (over-the-air) dhe sinkronizohen me përmbajtjen e Ubuntu 22.04. Për të minimizuar trafikun, përditësimet dërgohen në formë të kompresuar dhe përfshijnë vetëm ndryshimet në raport me përditësimin e kaluar (përditësime delta). Automatizimi i instalimit të përditësimeve zgjidh problemet me mbajtjen e sigurisë së sistemit gjatë përdorimit në pajisje të integruara.
Falë ndarjes logjike të sistemit bazik nga aplikacionet, mbështetja e bazës së kodit të Ubuntu Core mbetet në duar të zhvilluesve të Ubuntu, ndërsa për aktualitetin e aplikacioneve shtesë kujdesen zhvilluesit e aplikacioneve. Ky qasje lejon uljen e kostove të mbështetjes për produktet, mjedisi i të cilëve është ndërtuar mbi bazën e Ubuntu Core, pasi prodhuesit e tyre nuk kanë nevojë të merren me lëshimin dhe dërgimin e përditësimeve sistemore dhe mjafton të përqendrohen vetëm në komponentët e tyre specifik.
TĂ« rejat kryesore:
- Koncepcioni i paketave të verifikuara (Validation sets) është propozuar, i cili lejon përcaktimin e një grupi snap-paketash dhe versioneve të tyre që mund të instalohen dhe përditësohen vetëm së bashku. Paketat e verifikuara mund të përdoren për të implementuar kufizime që lejojnë instalimin vetëm të snap-paketave të caktuara, shpërndarjen e paketave të reja të testuara dhe të verifikuara, ose për të thjeshtësuar menaxhimin e varësive.
- Janë shtuar mjete për përditësimin e ambientit nga Ubuntu Core 20 në versionin 22 pa nevojën e rinstalimit.
- ĂshtĂ« realizuar mundĂ«sia e rikthimit tĂ« konfigurimit nĂ« gjendjen e saj origjinale (factory reset).
- ĂshtĂ« ofruar mbĂ«shtetje pĂ«r grupe kwotash pĂ«r kufizimin e burimeve CPU dhe memorie tĂ« lidhura me grupe tĂ« caktuara tĂ« shĂ«rbimeve snap.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r mjetin MicroK8s, i cili ofron njĂ« variant tĂ« thjeshtuar tĂ« platformĂ«s pĂ«r orkestrimin e kontejnerĂ«ve Kubernetes.
- ĂshtĂ« propozuar njĂ« paketĂ« me bĂ«rthamĂ«n Linux, qĂ« pĂ«rfshin patch-e PREEMPT_RT dhe e orientuar pĂ«r pĂ«rdorim nĂ« sisteme qĂ« operojnĂ« nĂ« modalitetin me kohĂ« reale.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r mjetin MAAS (Metal-as-a-Service) pĂ«r implementimin e shpejtĂ« tĂ« konfigurimeve nĂ« shumĂ« sisteme.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r cloud-init pĂ«r konfigurimin e sistemit gjatĂ« fazĂ«s sĂ« ngarkimit.
Burimi: opennet.ru
