ËshtĂ« publikuar distribucioni openSUSE Leap Micro 6.0 qĂ« pĂ«rditĂ«sohet nĂ« mĂ«nyrĂ« atomike.

Zhvilluesit e projektit openSUSE kanë paraqitur lëshimin e distribucionit openSUSE Leap Micro 6.0, i cili është krijuar për të ndihmuar në zhvillimin e mikroshërbimeve dhe për t'u përdorur si sistem bazë për platforma virtualizimi dhe izolim kontejner. Të gjitha paketat instaluese janë në dispozicion për arkitekturën x86_64 dhe ARM64 (Aarch64), si dhe imazhet sistemore të gatshme për sistemet e virtualizimit dhe imazhet raw për kopjim në media.

Distro openSUSE Leap Micro bazohet nĂ« teknologjitĂ« e projektit MicroOS dhe pozicionohet si njĂ« version community i produktit komercial SUSE Linux Enterprise Micro, qĂ« dallohet nga mungesa e njĂ« ndĂ«rfaqe grafike. PĂ«r konfigurinĂ«, mund tĂ« pĂ«rdoret ndĂ«rfaqja web Cockpit, e cila lejon menaxhimin e sistemit pĂ«rmes shfletuesit, mjeti cloud-init pĂ«r pĂ«rcjelljen e konfigurimeve me çdo ngarkim, ose Combustion pĂ«r vendosjen e konfigurimeve gjatĂ« ngarkimit tĂ« parĂ«. PĂ«rdoruesit u ofrohet njĂ« mjet pĂ«r kalim tĂ« shpejtĂ« nga Leap Micro nĂ« SUSE SLE Micro — nĂ«nkuptohet qĂ« fillimisht mund tĂ« implementohet falas njĂ« zgjidhje mbi Leap Micro, dhe kur nevojitet mbĂ«shtetje e zgjeruar ose certifikim, tĂ« kalohet konfigurimi ekzistues nĂ« produktin SUSE SLE Micro.

Karakteristika kryesore e Leap Micro është mekanizmi i instalimit atomik të azhurnimeve, të cilat shkarkohen dhe aplikohen automatikisht. Ndryshe nga azhurnimet atomike të bazuara në ostree dhe snap, të përdorura në Fedora dhe Ubuntu, në openSUSE Leap Micro, në vend të ndërtimit të imazheve atomike të veçanta dhe shpërndarjes së infrastrukturës së dorëzimit shtesë, përdoret mjeti i zakonshëm i menaxhimit të paketave (utiliteti transactional-update) në kombinim me mekanizmin e snapshot-eve në sistemin e skedarëve Btrfs (snapshotet përdoren për kalimin atomik midis gjendjes së sistemit para dhe pas instalimit të azhurnimeve). Në rast se paraqiten probleme pas aplikimit të azhurnimeve, mund të rikthehet sistemi në gjendjen e mëparshme. Për azhurnimin e bërthamës Linux pa rinisje dhe pezullimin e punës mbështeten patch-et live.

Ndarja kryesore montohet në mënyrë vetëm leximi dhe nuk ndryshohet gjatë funksionimit. Për të filluar kontejnerët e izoluar, është përfshirë një mjet integrimi me mbështetje për runtime Podman/CRI-O dhe Docker. Mikro-redaktimi i distribucionit përdoret në projektin ALP (Adaptable Linux Platform) për të siguruar funksionimin e ambientit "host OS". Në ALP, për të funksionuar mbi pajisjet, rekomandohet përdorimi i një "host OS" të shkurtuar, ndërsa të gjitha aplikacionet dhe komponentët e hapësirës së përdoruesit duhet të ekzekutohen jo në një ambient të përzier, por në kontejnerë të veçantë ose në makinat virtuale, duke u ekzekutuar mbi "host OS" dhe të izoluar nga njëri-tjetri.

Në lëshimin e ri:

  • KomponentĂ«t e sistemit janĂ« pĂ«rditĂ«suar nĂ« bazĂ«n e paketave SUSE Linux Enterprise (SLE) Micro 6.0, e cila Ă«shtĂ« e bazuar nĂ« SUSE SLE 15 Service Pack 6.
  • ËshtĂ« formuar njĂ« imazh sistemik qĂ« pĂ«rdor enkriptimin e plotĂ« tĂ« diskut (FDE, Full Disk Encryption) me ruajtjen e çelĂ«save nĂ« TPMv2, pa kĂ«rkuar futjen e njĂ« fjalĂ«kalimi gjatĂ« ngarkimit. PĂ«r tĂ« pĂ«rdorur kĂ«tĂ« imazh, Ă«shtĂ« e nevojshme qĂ« sistemi tĂ« ketĂ« njĂ« çip TPMv2 ose tĂ« jetĂ« ekzekutuar nĂ« njĂ« sistem virtualizimi qĂ« emulon TPMv2.
  • ËshtĂ« ndalur shpĂ«rndarja e ndĂ«rtimit me instaluesin tradicional, nĂ« vend tĂ« tij Ă«shtĂ« publikuar njĂ« imazh sistemik qĂ« instalohet vetĂ« (instalimi bĂ«het duke kopjuar imazhin pĂ«rkatĂ«s). MbĂ«shteten modet e instalimit manual (me konfigurimin e parametrave) dhe automatik (unattended).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r makinave virtuale (CVM, Confidential Virtual Machine), pĂ«rmbajtja e memorjes sĂ« tĂ« cilave Ă«shtĂ« e enkriptuar duke pĂ«rdorur teknologjitĂ« AMD SEV-SNP dhe Intel TDX pĂ«r izolimin e tĂ« dhĂ«nave nĂ« makinat virtuale dhe parandalimin e qasjes nga sistemi host.
  • Sistemi i kontrollit tĂ« detyruar tĂ« aksesit SELinux Ă«shtĂ« kaluar si standart nĂ« mĂ«nyrĂ«n “enforcing” (nĂ« openSUSE Leap Micro, nĂ« vend tĂ« AppArmor pĂ«r izolim tĂ« avancuar tĂ« kontejnerĂ«ve, pĂ«rdoret SELinux).
  • NĂ« sistemet me arkitekturĂ« x86_64, mbĂ«shtetje pĂ«r punĂ«n nĂ« sistemet me BIOS Ă«shtĂ« shpallur e vjetruar dhe do tĂ« hiqet nĂ« njĂ« nga versionet e ardhshme.
  • MbĂ«shtetje pĂ«r mjetin LTTng (Linux Trace Toolkit: next generation) Ă«shtĂ« shpallur e vjetruar, ndĂ«rsa rekomandohet pĂ«rdorimi i bpftrace pĂ«r gjurmimin e aplikacioneve.
  • NĂ« mbledhjet pĂ«r arkitekturĂ«n AArch64, Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r SoC:
    • Ampere X-Gene, eMAG, Altra, Altra Max, AmpereOne

    • AWS Graviton, Graviton2, Graviton3

    • Broadcom BCM2837/BCM2710, BCM2711

    • Fujitsu A64FX

    • Huawei Kunpeng 916, Kunpeng 920

    • Marvell ThunderX, ThunderX2; OCTEON TX; Armada 7040, Armada 8040

    • NVIDIA Grace; Tegra X1, Tegra X2, Xavier, Orin; BlueField, BlueField-2

    • NXP i.MX 8M, 8M Mini; Layerscape LS1012A, LS1027A/LS1017A, LS1028A/LS1018A, LS1043A, LS1046A, LS1088A, LS2080A/LS2040A, LS2088A, LX2160A

    • Rockchip RK3399

    • Socionext SynQuacer SC2A11

    • Xilinx Zynq UltraScale+ MPSoC

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster