Zhvilluesit e projektit openSUSE kanë paraqitur lëshimin e distribucionit openSUSE Leap Micro 6.0, i cili është krijuar për të ndihmuar në zhvillimin e mikroshërbimeve dhe për t'u përdorur si sistem bazë për platforma virtualizimi dhe izolim kontejner. Të gjitha paketat instaluese janë në dispozicion për arkitekturën x86_64 dhe ARM64 (Aarch64), si dhe imazhet sistemore të gatshme për sistemet e virtualizimit dhe imazhet raw për kopjim në media.
Distro openSUSE Leap Micro bazohet nĂ« teknologjitĂ« e projektit MicroOS dhe pozicionohet si njĂ« version community i produktit komercial SUSE Linux Enterprise Micro, qĂ« dallohet nga mungesa e njĂ« ndĂ«rfaqe grafike. PĂ«r konfigurinĂ«, mund tĂ« pĂ«rdoret ndĂ«rfaqja web Cockpit, e cila lejon menaxhimin e sistemit pĂ«rmes shfletuesit, mjeti cloud-init pĂ«r pĂ«rcjelljen e konfigurimeve me çdo ngarkim, ose Combustion pĂ«r vendosjen e konfigurimeve gjatĂ« ngarkimit tĂ« parĂ«. PĂ«rdoruesit u ofrohet njĂ« mjet pĂ«r kalim tĂ« shpejtĂ« nga Leap Micro nĂ« SUSE SLE Micro â nĂ«nkuptohet qĂ« fillimisht mund tĂ« implementohet falas njĂ« zgjidhje mbi Leap Micro, dhe kur nevojitet mbĂ«shtetje e zgjeruar ose certifikim, tĂ« kalohet konfigurimi ekzistues nĂ« produktin SUSE SLE Micro.
Karakteristika kryesore e Leap Micro është mekanizmi i instalimit atomik të azhurnimeve, të cilat shkarkohen dhe aplikohen automatikisht. Ndryshe nga azhurnimet atomike të bazuara në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në openSUSE Leap Micro, në vend të ndërtimit të imazheve atomike të veçanta dhe shpërndarjes së infrastrukturës së dorëzimit shtesë, përdoret mjeti i zakonshëm i menaxhimit të paketave (utiliteti transactional-update) në kombinim me mekanizmin e snapshot-eve në sistemin e skedarëve Btrfs (snapshotet përdoren për kalimin atomik midis gjendjes së sistemit para dhe pas instalimit të azhurnimeve). Në rast se paraqiten probleme pas aplikimit të azhurnimeve, mund të rikthehet sistemi në gjendjen e mëparshme. Për azhurnimin e bërthamës Linux pa rinisje dhe pezullimin e punës mbështeten patch-et live.
Ndarja kryesore montohet në mënyrë vetëm leximi dhe nuk ndryshohet gjatë funksionimit. Për të filluar kontejnerët e izoluar, është përfshirë një mjet integrimi me mbështetje për runtime Podman/CRI-O dhe Docker. Mikro-redaktimi i distribucionit përdoret në projektin ALP (Adaptable Linux Platform) për të siguruar funksionimin e ambientit "host OS". Në ALP, për të funksionuar mbi pajisjet, rekomandohet përdorimi i një "host OS" të shkurtuar, ndërsa të gjitha aplikacionet dhe komponentët e hapësirës së përdoruesit duhet të ekzekutohen jo në një ambient të përzier, por në kontejnerë të veçantë ose në makinat virtuale, duke u ekzekutuar mbi "host OS" dhe të izoluar nga njëri-tjetri.
Në lëshimin e ri:
- Komponentët e sistemit janë përditësuar në bazën e paketave SUSE Linux Enterprise (SLE) Micro 6.0, e cila është e bazuar në SUSE SLE 15 Service Pack 6.
- ĂshtĂ« formuar njĂ« imazh sistemik qĂ« pĂ«rdor enkriptimin e plotĂ« tĂ« diskut (FDE, Full Disk Encryption) me ruajtjen e çelĂ«save nĂ« TPMv2, pa kĂ«rkuar futjen e njĂ« fjalĂ«kalimi gjatĂ« ngarkimit. PĂ«r tĂ« pĂ«rdorur kĂ«tĂ« imazh, Ă«shtĂ« e nevojshme qĂ« sistemi tĂ« ketĂ« njĂ« çip TPMv2 ose tĂ« jetĂ« ekzekutuar nĂ« njĂ« sistem virtualizimi qĂ« emulon TPMv2.
- ĂshtĂ« ndalur shpĂ«rndarja e ndĂ«rtimit me instaluesin tradicional, nĂ« vend tĂ« tij Ă«shtĂ« publikuar njĂ« imazh sistemik qĂ« instalohet vetĂ« (instalimi bĂ«het duke kopjuar imazhin pĂ«rkatĂ«s). MbĂ«shteten modet e instalimit manual (me konfigurimin e parametrave) dhe automatik (unattended).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r makinave virtuale (CVM, Confidential Virtual Machine), pĂ«rmbajtja e memorjes sĂ« tĂ« cilave Ă«shtĂ« e enkriptuar duke pĂ«rdorur teknologjitĂ« AMD SEV-SNP dhe Intel TDX pĂ«r izolimin e tĂ« dhĂ«nave nĂ« makinat virtuale dhe parandalimin e qasjes nga sistemi host.
- Sistemi i kontrollit tĂ« detyruar tĂ« aksesit SELinux Ă«shtĂ« kaluar si standart nĂ« mĂ«nyrĂ«n âenforcingâ (nĂ« openSUSE Leap Micro, nĂ« vend tĂ« AppArmor pĂ«r izolim tĂ« avancuar tĂ« kontejnerĂ«ve, pĂ«rdoret SELinux).
- Në sistemet me arkitekturë x86_64, mbështetje për punën në sistemet me BIOS është shpallur e vjetruar dhe do të hiqet në një nga versionet e ardhshme.
- Mbështetje për mjetin LTTng (Linux Trace Toolkit: next generation) është shpallur e vjetruar, ndërsa rekomandohet përdorimi i bpftrace për gjurmimin e aplikacioneve.
- Në mbledhjet për arkitekturën AArch64, është siguruar mbështetje për SoC:
Ampere X-Gene, eMAG, Altra, Altra Max, AmpereOne
AWS Graviton, Graviton2, Graviton3
Broadcom BCM2837/BCM2710, BCM2711
Fujitsu A64FX
Huawei Kunpeng 916, Kunpeng 920
Marvell ThunderX, ThunderX2; OCTEON TX; Armada 7040, Armada 8040
NVIDIA Grace; Tegra X1, Tegra X2, Xavier, Orin; BlueField, BlueField-2
NXP i.MX 8M, 8M Mini; Layerscape LS1012A, LS1027A/LS1017A, LS1028A/LS1018A, LS1043A, LS1046A, LS1088A, LS2080A/LS2040A, LS2088A, LX2160A
Rockchip RK3399
Socionext SynQuacer SC2A11
Xilinx Zynq UltraScale+ MPSoC
Burimi: opennet.ru
