Shkëputjet e mjetëve për menaxhimin e konteinerëve LXC 7.0 dhe LXD 6.8

Komuniteti i Linux Containers publikoi një lirimin e mjetit për organizimin e punës së konteinerëve të izoluar LXC 7.0, i cili ofron runtime, të përshtatshëm si për ekzekutimin e konteinerëve me një ambient të plotë sistemor, të ngjashëm me makinat virtuale, ashtu edhe për ekzekutimin e konteinerëve të aplikacioneve individuale pa privilegje (OCI). LXC i përket mjeteve të nivelit të ulët, duke punuar në nivelin e konteinerëve individualë. Për menaxhimin qendror të konteinerëve të vendosur në një klaster me disa serverë, mbi bazën e LXC po zhvillohen sistemet Incus dhe LXD. Degëza LXC 7.0 është klasifikuar si lëshim me mbështetje të gjatë, përditësimet për të cilat formohen për 5 vjet (deri më 2031). Kodi LXC është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.

LXC përfshin një bibliotekë liblxc, një grup utilitarësh (lxc-create, lxc-start, lxc-stop, lxc-ls etj.), skema për ndërtimin e konteinerëve dhe një grup lidhjesh për gjuhë programimi të ndryshme. Izolimi arrihet përmes mekanizmave standard të bërthamës Linux. Për izolimin e proceseve, grumbullit rrjetor ipc, uts, identifikuesve të përdoruesve dhe pikave të montimit përdoret mekanizmi i hapësirave të emrave (namespaces). Për kufizimin e burimeve përdoren cgroups. Për uljen e privilegjeve dhe kufizimin e qasjes angazhohen mundësitë e bërthamës si profilet Apparmor dhe SELinux, politikat Seccomp, Chroots (pivot_root) dhe capabilities.

Ndryshimet kryesore:

  • ËshtĂ« implementuar izolimi i procesit tĂ« monitorimit nĂ«pĂ«rmjet mekanizmit Landlock, i cili lejon programet pa privilegje tĂ« heqin privilegjet e panevojshme pĂ«r funksionimin e tyre, duke kufizuar nĂ« mĂ«nyrĂ« tĂ« vullnetshme aksesin e mĂ«tejshĂ«m nĂ« sistem pĂ«r qĂ«llime tĂ« sigurisĂ«. Landlock Ă«shtĂ« aktivizuar pĂ«r tĂ« kufizuar menaxhuesit e API-sĂ« sĂ« monitorimit pĂ«r tĂ« punuar vetĂ«m me kontejnerin dhe pĂ«r tĂ« ndaluar aksesin nĂ« skedarĂ«t jashtĂ« tij. Mbrojtja aplikohet gjatĂ« ndĂ«rtimit tĂ« landlock-monitor.
  • Konfigurimi i menaxhuesve (hook) dhe kontejnerĂ«ve (runtime) Ă«shtĂ« ndarĂ«. JanĂ« shtuar cilĂ«sime tĂ« reja lxc.environment.hooks dhe lxc.environment.runtime, me anĂ« tĂ« tĂ« cilave mund tĂ« caktohen me zgjedhje variablat e mjedisit vetĂ«m pĂ«r kontejnerĂ«t, pa i kaluar ata menaxhuesve hook, dhe anasjelltas.
  • Ă«shtĂ« ndalur mbĂ«shtetja pĂ«r cgroup v1, si dhe pĂ«r bĂ«rthamĂ«n Linux qĂ« nuk mbĂ«shtet PIDFD dhe API-nĂ« e re pĂ«r menaxhimin e montimit.
  • Ă«shtĂ« eliminuar vulnerabiliteti (CVE-2026-39402), i cili lejon kalimin e autorizimit dhe arritjen e fshirjes sĂ« porteve OVS (OpenVswitch) pĂ«rmes manipulimit me komandĂ«n "lxc-user-nic delete". Vulnerabiliteti i lejon njĂ« pĂ«rdoruesi pa privilegje tĂ« ndalojĂ« interfesat nĂ« rrjet pĂ«r kontejnerĂ«t e nisur nga pĂ«rdorues tĂ« tjerĂ«.

PĂ«rveç kĂ«saj, kompania Canonical publikoi njĂ« version tĂ« ri tĂ« sistemit tĂ« menaxhimit tĂ« kontejnerĂ«ve LXD 6.8. LXD ofron mjete pĂ«r menaxhimin qendror tĂ« kontejnerĂ«ve dhe makinave虚拟e, tĂ« ndara si nĂ« njĂ« host ashtu edhe nĂ« njĂ« klaster tĂ« disa serverĂ«ve. Projekti Ă«shtĂ« realizuar si njĂ« proces nĂ« sfond qĂ« pranon kĂ«rkesa pĂ«rmes rrjetit pĂ«rmes REST API dhe mbĂ«shtet disa backend-e ruajtjeje (pemĂ« katalogĂ«sh, ZFS, Btrfs, LVM), snapshot-e me ndalesĂ« tĂ« gjendjes, migrim tĂ« drejtpĂ«rdrejtĂ« tĂ« kontejnerĂ«ve nĂ« punĂ« nga njĂ« makinĂ« nĂ« tjetrĂ«n dhe mjete pĂ«r ruajtjen e imazheve tĂ« kontejnerĂ«ve. Si runtime pĂ«r ekzekutimin e kontejnerĂ«ve pĂ«rdoret mjetet LXC.

Në mesin e ndryshimeve në LXD 6.8:

  • ËshtĂ« shtuar funksioni i lidhjes sĂ« klasterĂ«ve (Cluster links), duke lejuar organizimin e njĂ« ndĂ«rveprimi tĂ« sigurt dhe tĂ« autentikuar nĂ«pĂ«rmjet Certifikatat TLS ndĂ«rveprimit midis grupeve tĂ« ndryshme LXD. PĂ«r tĂ« menaxhuar lidhjen Ă«shtĂ« shtuar komanda «lxc cluster link» dhe Ă«shtĂ« realizuar njĂ« seksion pĂ«rkatĂ«s nĂ« ndĂ«rfaqen web.

    Shkëputjet e mjetëve për menaxhimin e konteinerëve LXC 7.0 dhe LXD 6.8

  • Shtohet njĂ« rol i ri i nyjeve tĂ« klashtĂ«rave - "control-plane", i cili lejon tĂ« veçohen nyjet qĂ« marrin pjesĂ« nĂ« pĂ«rcaktimin e konsensusit Raft dhe qĂ« mund tĂ« japin rol si nyje rezervĂ« ose kryesore tĂ« DB.
  • TĂ« implementuara replikatorĂ« qĂ« mundĂ«sojnĂ« pĂ«rdorimin e API-t tĂ« lidhjeve tĂ« klashtĂ«rave pĂ«r replikimin e pĂ«rmbajtjes sĂ« nyjeve nĂ« klashtĂ«rat e tjerĂ« LXD, me qĂ«llim sigurimin e qĂ«ndrueshmĂ«risĂ«.
  • Shtohet mbĂ«shtetje pĂ«r lidhjen e nxehtĂ« tĂ« pajisjeve GPU CDI (Container Device Interface) nĂ« kontejnerĂ«t nĂ« punĂ«.
  • NĂ« drejtuesin e ruajtjes Ceph Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokolin msgr2 (Ceph messenger v2).
  • NĂ« ndĂ«rfaqen web janĂ« shtuar mjete pĂ«r menaxhimin e rolit tĂ« nyjeve tĂ« klashtĂ«rave, Ă«shtĂ« modernizuar redaktori i konfigurimit nĂ« formatin YAML, Ă«shtĂ« realizuar njĂ« dizajn i stilizuar sipas Ubuntu pĂ«r emulatorin e integruar tĂ« terminalit, dhe Ă«shtĂ« pĂ«rmirĂ«suar pĂ«rzgjedhja e drejtuesve tĂ« ruajtjes.

    Shkëputjet e mjetëve për menaxhimin e konteinerëve LXC 7.0 dhe LXD 6.8

    Shkëputjet e mjetëve për menaxhimin e konteinerëve LXC 7.0 dhe LXD 6.8

    Shkëputjet e mjetëve për menaxhimin e konteinerëve LXC 7.0 dhe LXD 6.8

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster