runj — njĂ« mjet i pĂ«rshtatshĂ«m pĂ«r OCI pĂ«r menaxhimin e kontejnerĂ«ve nĂ« bazĂ« tĂ« FreeBSD jail

Samuel Karp, inxhinier nga kompania Amazon, i angazhuar në zhvillimin e distribucionit të Linux-it Bottlerocket dhe teknologjive të izolimit të kontejnerëve për AWS, po zhvillon një runtime të ri runj mbi bazën e ambientit jail të FreeBSD për të garantuar lançimin e izoluar të kontejnerëve, të cilët janë formatuar në përputhje me specifikimin OCI (Open Container Initiative). Projekti pozicionohet si eksperimental, duke u zhvilluar gjatë kohës së lirë dhe aktualisht është në fazën e prototipit. Kodi është shkruar në gjuhën Go dhe shpërndahet nën licencën BSD.

Pas arritjes së nivelit të duhur të zhvillimit, projekti potencialisht mund të evoluojë në një nivel që lejon përdorimin e runj për të zëvendësuar runtime-in standard në sistemet Docker dhe Kubernetes, duke përdorur FreeBSD për të drejtuar kontejnerët në vend të Linux-it. Nga OCI runtime aktualisht janë implementuar komanda për krijimin, fshirjen, lançimin, ndalimin e detyrueshëm dhe vlerësimin e gjendjes së kontejnerëve. Brenda kontejnerit krijohet një ambient në përputhje me ambientin standard ose të kufizuar të FreeBSD.

Duke qenë se specifikimi OCI aktualisht nuk mbështet FreeBSD, në kuadër të projektit është zhvilluar një sërë parametrash shtesë, të lidhura me konfigurimin e jail dhe FreeBSD, të cilat planifikohen të dorëzohen për përfshirje në specifikimin kryesor të OCI. Për menaxhimin e jail përdoren utilitetet jail, jls, jexec, kill dhe ps nga FreeBSD, pa u drejtuar drejtpërdrejt ndaj thirrjeve sistemore. Në planet për të ardhmen përmendet shtimi i mbështetjes për menaxhimin e kufizimeve të burimeve përmes ndërfaqes RCTL të bërthamës.

Përveç runtime-it të vet, në depozitat e projektit po zhvillohet gjithashtu një shtresë eksperimentale për përdorim së bashku me runtime containerd (i përdorur në Docker), i modifikuar për mbështetje të FreeBSD. Për të transformuar rootfs FreeBSD në një imazh kontejneri që është në përputhje me OCI, ofrohet një utilitet i veçantë. Më vonë, imazhi i krijuar mund të importohet në containerd.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster