Distribucioni monolitik Ubuntu Core 22 është në dispozicion

Kompania Canonical publikoi version Ubuntu Core 22, një variant kompakt të distribucionit Ubuntu, i përshtatur për përdorim në pajisjet e internetit të gjërave (IoT), në kontejnerë, pajisje konsumatorësh dhe industriale. Ubuntu Core ofrohet si një imazh monolitik të pandarë të sistemit bazë, në të cilin nuk përdoret ndarje në paketa të veçanta deb. Imazhet Ubuntu Core 22, që kanë përmbajtjen e sinkronizuar me bazën e paketave Ubuntu 22.04, janë përgatitur për sistemet x86_64, ARMv7 dhe ARMv8. Koha e mbështetjes për këtë version është 10 vjet.

Ubuntu Core shërben si baza për të nxitur komponentë dhe aplikacione të tjera, të cilat paraqiten si shtesa të pavarura në formatin snap. Komponentët e Ubuntu Core, përfshirë sistemin bazë, bërthamën Linux dhe shtesat sistemore, gjithashtu ofrohen në formatin snap dhe menaxhohen nga mjeti snapd. Teknologjia Snappy lejon formimin e një imazhi të sistemit si një tërësi, pa ndarjen në paketa të veçanta.

Në vend të përditësimeve të fazës së paketave deb të veçanta, Ubuntu Core përdor mekanizmin e përditësimeve atomike të paketave snap dhe sistemit bazë, në përputhje me Atomic, ChromeOS, Endless, CoreOS dhe Fedora Silverblue. Kur përditësohet mjedisi bazë dhe paketat snap, ekziston mundësia për të rikthyer gjendjen në versionin e kaluar, në rast të problemeve të zbuluara pas përditësimit. Aktualisht, në katalogun SnapCraft ka mbi 4.5 mijë paketa snap.

Për të siguruar sigurinë, çdo komponent i sistemit verifikohet përmes një nënshkrimi digjital, duke mbrojtur distribucionin nga modifikimet e fshehta ose instalimin e paketa snap të pa verifikuara. Komponentët e ofruar në formatin Span izolohen duke përdorur AppArmor dhe Seccomp, që krijon një shtresë shtesë mbrojtëse në rast të kompromentimit të aplikacioneve të veçanta. Sistemi bazë përfshin vetëm grupin minimal të aplikacioneve të nevojshme, çka jo vetëm që zvogëlon madhësinë e ambientit të sistemit, por gjithashtu përmirëson sigurinë duke zvogëluar mundësitë për sulme.

Sistemi bazë i skedarëve montarizohet në modalitetin vetëm për lexim. Ekziston mundësia e përdorimit të enkriptimit të të dhënave në pajisje duke përdorur TPM. Përditësimet lëshohen rregullisht, dërgohen në modalitetin OTA (over-the-air) dhe sinkronizohen me përmbajtjen e Ubuntu 22.04. Për të minimizuar trafikun, përditësimet dërgohen në formë të kompresuar dhe përfshijnë vetëm ndryshimet në raport me përditësimin e kaluar (përditësime delta). Automatizimi i instalimit të përditësimeve zgjidh problemet me mbajtjen e sigurisë së sistemit gjatë përdorimit në pajisje të integruara.

Falë ndarjes logjike të sistemit bazik nga aplikacionet, mbështetja e bazës së kodit të Ubuntu Core mbetet në duar të zhvilluesve të Ubuntu, ndërsa për aktualitetin e aplikacioneve shtesë kujdesen zhvilluesit e aplikacioneve. Ky qasje lejon uljen e kostove të mbështetjes për produktet, mjedisi i të cilëve është ndërtuar mbi bazën e Ubuntu Core, pasi prodhuesit e tyre nuk kanë nevojë të merren me lëshimin dhe dërgimin e përditësimeve sistemore dhe mjafton të përqendrohen vetëm në komponentët e tyre specifik.

TĂ« rejat kryesore:

  • Koncepcioni i paketave tĂ« verifikuara (Validation sets) Ă«shtĂ« propozuar, i cili lejon pĂ«rcaktimin e njĂ« grupi snap-paketash dhe versioneve tĂ« tyre qĂ« mund tĂ« instalohen dhe pĂ«rditĂ«sohen vetĂ«m sĂ« bashku. Paketat e verifikuara mund tĂ« pĂ«rdoren pĂ«r tĂ« implementuar kufizime qĂ« lejojnĂ« instalimin vetĂ«m tĂ« snap-paketave tĂ« caktuara, shpĂ«rndarjen e paketave tĂ« reja tĂ« testuara dhe tĂ« verifikuara, ose pĂ«r tĂ« thjeshtĂ«suar menaxhimin e varĂ«sive.
  • JanĂ« shtuar mjete pĂ«r pĂ«rditĂ«simin e ambientit nga Ubuntu Core 20 nĂ« versionin 22 pa nevojĂ«n e rinstalimit.
  • ËshtĂ« realizuar mundĂ«sia e rikthimit tĂ« konfigurimit nĂ« gjendjen e saj origjinale (factory reset).
  • ËshtĂ« ofruar mbĂ«shtetje pĂ«r grupe kwotash pĂ«r kufizimin e burimeve CPU dhe memorie tĂ« lidhura me grupe tĂ« caktuara tĂ« shĂ«rbimeve snap.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r mjetin MicroK8s, i cili ofron njĂ« variant tĂ« thjeshtuar tĂ« platformĂ«s pĂ«r orkestrimin e kontejnerĂ«ve Kubernetes.
  • ËshtĂ« propozuar njĂ« paketĂ« me bĂ«rthamĂ«n Linux, qĂ« pĂ«rfshin patch-e PREEMPT_RT dhe e orientuar pĂ«r pĂ«rdorim nĂ« sisteme qĂ« operojnĂ« nĂ« modalitetin me kohĂ« reale.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r mjetin MAAS (Metal-as-a-Service) pĂ«r implementimin e shpejtĂ« tĂ« konfigurimeve nĂ« shumĂ« sisteme.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r cloud-init pĂ«r konfigurimin e sistemit gjatĂ« fazĂ«s sĂ« ngarkimit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster