Shkarkimi i veglave për menaxhimin e konteinerëve LXC dhe LXD 4.0

Kompania Canonical publikoi lëshimi i mjeteve për organizimin e punës në kontejnerë të izoluar LXC 4.0, menaxheri i kontejnerëve LXD 4.0 dhe sistemi virtual i skedarëve LXCFS 4.0 për simulimin në konteinerë të /proc, /sys dhe pamjes virtuale të cgroupfs për distribucione pa mbështetje për hapësirat e emrave për cgroup. Dega 4.0 përfshihet në lëshimet me mbështetje afatgjatë, për të cilat përditësimet formohen brenda 5 vjetësh.

LXC është një runtime për ekzekutimin e kontejnerëve sistemorë dhe kontejnerëve për aplikacione të veçanta (OCI). Në përbërje të LXC përfshihet biblioteca liblxc, një set mjetesh (lxc-create, lxc-start, lxc-stop, lxc-ls etj.), shabllone për ndërtimin e kontejnerëve dhe një grup lidhjesh për gjuhë të ndryshme programimi. Izolimi arrihet përmes mekanizmave standard të kernelit Linux. Për izolimin e proceseve, stekës rrjeti ipc, uts, identifikuesve të përdoruesve dhe pikave të montimit, përdoret mekanizmi i hapësirave të emrave (namespaces). Për kufizimin e burimeve aplikohen cgroups. Për uljen e privilegjeve dhe kufizimin e aksesit, aktivizohen mundësi të tilla të kernelit si profili Apparmor dhe SELinux, politikat Seccomp, Chroots (pivot_root) dhe capabilities. Kodi i LXC është shkruar është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.

LXD është një shtresë mbi LXC, CRIU dhe QEMU, e përdorur për menaxhimin qendror të kontejnerëve dhe makinave virtuale në një ose disa servera. Nëse LXC është një mjet me nivel të ulët për manipuluar në nivelin e kontejnerëve individualë, LXD është implementuar si një proces mbrapa, që pranon kërkesa përmes rrjetit përmes REST API dhe lejon krijimin e konfiguracioneve shkallëzuese, të zhvillueshme në një grup serverash.
Përkrahen blloqe të ndryshme të magazinimit (pemë të direktorive, ZFS, Btrfs, LVM), snapshot me gjendje të prerë, migrim të gjallë të kontejnerëve në funksionim nga një makinë në tjetrën dhe mjete për organizimin e magazinimit të imazheve. Kodi i LXD është shkruar është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0.

ÇelĂ«sore pĂ«rmirĂ«sime nĂ« LXC 4.0:

  • Drejtorja pĂ«r punĂ«n me cgroup Ă«shtĂ« shkruar nga zero. Shtuar pĂ«rkrahje pĂ«r hierarkinĂ« e unifikuar tĂ« cgroup (cgroup2). Shtuar funksionaliteti i kontrollit freezer, me ndihmĂ«n e sĂ« cilĂ«s mund tĂ« ndaloni operimin nĂ« cgroup dhe pĂ«rkohĂ«sisht tĂ« lĂ«shoni disa burime (CPU, hyrje/mbledhje dhe potencialisht madje edhe memorie) pĂ«r tĂ« kryer detyra tĂ« tjera;
  • Implementuar infrastruktura pĂ«r kapjen e thirrjeve sistemike;
  • Shtuar pĂ«rkrahje pĂ«r nĂ«n-sistem tĂ« kernelit 'pidfd', e cila Ă«shtĂ« e dedikuar pĂ«r trajtimin e situatĂ«s sĂ« ribashkimit tĂ« PID (pidfd lidhet me njĂ« proces tĂ« caktuar dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual tĂ« lidhur me kĂ«tĂ« PID);
  • PĂ«rmirĂ«suar krijimin dhe fshirjen e pajisjeve rrjetĂ«rore, si dhe zhvendosjet e tyre mes hapĂ«sirave tĂ« emrave tĂ« nĂ«n-sistemit rrjetor;
  • Implementuar mundĂ«sinĂ« e zhvendosjes sĂ« pajisjeve rrjetĂ«rore pa tel (nl80211) nĂ« kontejnerĂ«.

ÇelĂ«sore pĂ«rmirĂ«sime nĂ« LXD 4.0:

  • Shtuar pĂ«rkrahjen pĂ«r ekzekutimin e jo vetĂ«m kontejnerĂ«ve, por edhe makinave virtuale;
  • PĂ«r segmentimin e serverĂ«ve, LXD ka propozuar konceptin e projekteve, duke thjeshtuar menaxhimin e grupeve tĂ« kontejnerĂ«ve dhe makinave virtuale. Çdo projekt mund tĂ« pĂ«rfshijĂ« grupin e vet tĂ« kontejnerĂ«ve, makinave virtuale, imazheve, profileve dhe ndarjeve tĂ« magazinimit. NĂ« lidhje me projektet, mund tĂ« caktohen kufizime tĂ« veta dhe tĂ« ndryshohen cilĂ«simet;
  • Shtuar pĂ«rkrahjen pĂ«r kapjen e thirrjeve sistemike pĂ«r kontejnerĂ«t;
  • Implementuar krijimin e rezervave tĂ« ambientit dhe rimarrjen prej tyre;
  • Siguruar krijimin automatizuar tĂ« snapshot-eve tĂ« ambientit dhe ndarjeve tĂ« magazinimit me mundĂ«sinĂ« e caktimit tĂ« kohĂ«s sĂ« ekzistencĂ«s sĂ« snapshot-it;
  • Shtuar API pĂ«r monitorimin e gjendjes sĂ« rrjetit (lxc network info);
  • Shtuar mbĂ«shtetje pĂ«r shiftfs, sistemi virtual i skedarĂ«ve pĂ«r ndĂ«rlikimin e pikave tĂ« montimit me hapĂ«sirat e emrave tĂ« identifikuesve tĂ« pĂ«rdoruesve (user namespace);
  • Propozuar tipo tĂ« reja tĂ« adapetrĂ«ve rrjetĂ«rore 'ipvlan' dhe 'routed';
  • Shtuar njĂ« backend pĂ«r pĂ«rdorimin e magazinimeve tĂ« bazuara nĂ« CephFS;
  • PĂ«r klasterĂ«t implementuar mbĂ«shtetje pĂ«r replikimin e imazheve dhe konfiguracione nga shumĂ« arkitektura;
  • Shtuar mundĂ«sinĂ« pĂ«r menaxhimin e aksesit tĂ« bazuar nĂ« role (RBAC);
  • Shtuar pĂ«rkrahjen pĂ«r CGroup2;
  • Shtuar mundĂ«sinĂ« pĂ«r konfigurimin e adresĂ«s MAC dhe pĂ«rcaktimin e adresĂ«s sĂ« burimit pĂ«r NAT;
  • Shtuar API pĂ«r menaxhimin e lidhjeve nĂ« DHCP (leases);
  • Shtuar pĂ«rkrahje pĂ«r Nftables.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster