Kompania Intel shpalli mbylljen e projektit Clear Linux, që zhvillonte një distribucion me izolimin e aplikacioneve të rigorozë, i realizuar përmes kontejnerëve të ndarë duke përdorur virtualizimin e plotë. Nga sot, Intel ndalon mbështetje dhe nuk do të lëshojë më përditësime ose rregullime për shpërthimet e sigurisë. Repository-t e GitHub-it, ku u zhvillua distribuimi, do të kalojnë në modalitetin arkiv deri në një mënyrë të afërt.
Përdoruesve të Clear Linux iu rekomandohet të kalojnë sistemet e tyre në distribucione të tjera. Megjithatë, theksohet që Intel do të vazhdojë të mbështesë aktivisht ekosistemin Linux dhe të marrë pjesë në zhvillimin e projekteve të hapura dhe distribucioneve Linux për të shtuar mbështetje për pajisjet e saj dhe për të optimizuar funksionimin e tyre. Parashikohet që punonjësit e përfshirë në zhvillimin e Clear Linux të jenë nën një reduktim masiv, gjatë të cilit stafi i kompanisë do të zvogëlohet me 5 mijë persona.
Kujtojmë se pjesa bazë e Clear Linux përmban vetëm grupin minimal të mjeteve për të drejtuar kontejnerët dhe azhurnohet në mënyrë atomike përmes zëvendësimit të snapshot-eve të punës Btrfs. Të gjithë aplikacionet janë të organizuara si paketa Flatpak ose grupe (Bundle), që ekzekutohen në kontejnerë të veçantë. Brenda kontejnerëve ekzekutohet një kopje e optimizuar posaçërisht e Clear Linux, e cila përmban paketat e nevojshme për të drejtuar aplikacionin e synuar.
Versioni i distribucionit mbulon gjendjen e versioneve tĂ« tĂ« gjithĂ« komponenteve tĂ« pranishĂ«m nĂ« tĂ« â çdo ndryshim nĂ« ndonjĂ« pjesĂ« tĂ« sistemit gjithmonĂ« sjell njĂ« ndryshim nĂ« versionin e pĂ«rgjithshĂ«m tĂ« tĂ« gjithĂ« distribucionit. Sistemi nuk ruan gjendjen e saj (stateless) dhe pas instalimit nuk pĂ«rmban cilĂ«sime tĂ« paraprakisht shtuar nĂ« katalogun /etc, por gjeneron cilĂ«simet nĂ« momentin e ekzekutimit bazuar nĂ« shabllonat e dhĂ«nĂ« gjatĂ« fillimit.
Për izolimin e kontejnerëve përdoret instrumentimi i Kata Containers, që aplikon virtualizim të plotë mbi bazën e hipervizorit. KVM. Në Kata Containers është arritur të minimizohet koha e nisjes së një ambienti të izoluar të bazuar në KVM dhe të reduktohet konsumimi i memories, duke e afruar këtë tregues me karakteristikat e konteinerëve të zakonshëm. Për të ulur konsumimin e memories, përdoret mekanizmi DAX (qasje direkte në sistemin e skedarëve pa kaluar nëpër cache-n e faqeve pa përdorur nivelin e pajisjeve bllok), dhe për dedupikimin e pjesëve të njëjta të memories përdoret teknologjia KSM (Memory e Ndashur e Bërthamës).
Burimi: opennet.ru
