Stefan Graber, lider i projektit Linux Containers, një nga krijuesit e mjetit LXC, anëtar i këshillit teknik të Ubuntu dhe pjesëtar i ekipeve përgjegjëse për lëshimin e versioneve të Ubuntu, prezantoi distribucionin e ri Linux, IncusOS. IncusOS ofron një imazh sistemik të azhurnueshëm në mënyrë atomike për krijimin e serverëve, të cilët menaxhohen në mënyrë qendrore përmes mjetit Incus (fork i LXD). Distribucioni zhvillohet nën egidën e projektit Linux Containers, që përgjigjet për zhvillimin e mjeteve LXC dhe Incus. Pjesët e projektit janë shkruar në gjuhën Go dhe shpërndahen nën licencën Apache 2.0.
Imazhet sistemike ofrohen për arkitekturën x86_64 dhe ARM64, dhe janë të bazuara në një ambient të reduktuar Debian 13 dhe bërthamën Linux nga repository Zabbly, i cili formon paketa me versionet 'vanilla' të bërthamës për Debian dhe Ubuntu, të përmirësuara me patch-e dhe ndryshime konfigurimi për optimizimin e lançimit të konteinerëve në një ambient të bazuar në mjetin Incus. Si sistem skedarësh përdoret ZFS.
Ndërtimet formohen përmes mjeteve mkosi, të krijuara nga Lennart Poettering. Ambienti bazë i sistemit lidhet në mënyrë vetëm leximi. Për të instaluar aplikacione shtesë, përdoret utilitari systemd-sysext, i cili lejon shpërndarjen e aplikacioneve në formën e imazheve të zgjerimit të sistemit (System Extension), përmbajtja e të cilave kërcehet mbi hierarkinë /usr/ përmes OverlayFS. Mbështetet kopjimi dhe rikuperimi i konfigurimeve të sistemit kryesor dhe të dhënave të aplikacioneve të veçanta, si dhe rikthimi në gjendjen e fabrikes (Factory reset) për të gjithë OS-në apo aplikacionet e zgjedhura.
PĂ«r azhurnimin e sistemit pĂ«rdoret komponenti systemd-sysupdate, i cili pĂ«rdor mekanizmin e ndĂ«rrimit atomik tĂ« seksioneve â ka dy seksione tĂ« pavarura, ku njĂ«ra pĂ«rmban sistemin e punĂ«s, ndĂ«rsa tjetra instalon azhurnimin e futĂ«s. MĂ« pas, seksionet ndĂ«rrhen. PĂ«r tĂ« garantuar integritetin e ambientit tĂ« ngarkesĂ«s pĂ«rdoret ngarkesa me UEFI Secure Boot dhe enkriptimi i plotĂ« i diskut (LUKS) me informacionin pĂ«r çelĂ«sat e dekryptimit tĂ« ruajtur nĂ« TPM 2.0 (Moduli i BesueshĂ«m i PlatformĂ«s).
Përmbajtja e ambientit sistemik është reduktuar në minimum dhe përmban vetëm komponenët e nevojshëm për funksionimin e Incus. Në ambient nuk ka shelle komandash dhe mundësi tradicionale për menaxhim përmes komandave ose lidhjes në distancë përmes SSH. Në vend të kësaj, të gjitha operacionet e menaxhimit dhe konfigurimit kryhen vetëm përmes REST API të sistemit Incus me autentifikim përmes një certifikate TLS të klientit ose përmes OIDC (OpenID Connect). Menaxhimi i të gjithë serverëve kryhet në mënyrë qendrore përmes ndërfaqes web Operations Center ose ndërfaqes CLI të Incus. Për transferimin e konteinerëve dhe makinerive virtuale nga sisteme të tjera, si VMware vCenter, ofrohet Migration Manager.

PĂ«r tĂ« marrĂ« imazhin e ngarkesĂ«s, pĂ«rdoret njĂ« gjenerator online qĂ« lejon pĂ«rgatitjen e imazhit sipas parametrave tĂ« dhĂ«nĂ« dhe tĂ« specifikoni njĂ« arkiv seed me konfigurimet, tĂ« tilla si certifikata TLS pĂ«r qasjen e klientĂ«ve, identifikuesin e pajisjes bllokuese pĂ«r instalim dhe konfigurimin e rrjetit (me default, rrjeti konfigurohet pĂ«rmes DHCPv4 ose SLAAC (Stateless Address Autoconfiguration)). MĂ«nyra interaktive e instalimit nuk mbĂ«shtetet â tĂ« gjithĂ« parametrat pĂ«r instalimin dhe konfigurimin fillestar pĂ«rcaktohen pĂ«rmes bllokut tĂ« integruar tĂ« konfigurimit, tĂ« cilin e kaloni nĂ« ngarkesĂ«n e parĂ«. MbĂ«shtetet instalimi i imazhit IncusOS si mbi pajisje, ashtu edhe nĂ« makineri virtuale nĂ«n menaxhimin e platformave libvirt, Incus, Proxmox, VirtualBox dhe VMware.
Mundësitë që lidhen me ruajtjen:
- zhvillimi automatik i një puli lokal ZFS;
- krijimi i pulleve komplekse ZFS mbi disqe shtesë;
- mbështetja për NVME-over-TCP, iSCSI, Fiber Channel dhe Multipath;
- mundësia për krijimin e konfigurimeve klasterike LVM mbi Fiber Channel, NVME-over-TCP ose iSCSI;
- mundësia për krijimin e ruajtjeve software mbi sistemin e shpërndarë Ceph.
Mundësitë rrjetësore:
- mbështetje automatike e VLAN në operimin në modalitetin e urës rrjetësore, duke thjeshtuar lidhjen e makinerive virtuale me çfarëdo ndërfaqe rrjeti;
- mbështetje për agregimin e kanaleve;
- mbështetje për LLDP (Protokolli i Zbulimit të Shtresës së Lidhenies);
- mbështetje për proxy të korporatave (duke përfshirë autentikimin përmes Kerberos);
- mbështetje për NTP (Protokolli i Koheve të Rrjetit);
- mundësia për të ruajtur log-et në një server të jashtëm përmes syslog;
- mbështetje për OVS/OVN për rrjetet e programueshme OVS (Open vSwitch) dhe OVN (Open Virtual Network);
- mbështetje e integruar VPN-rrjeti Tailscale (në planet mbështetje për Netbird).

Burimi: opennet.ru
