lëshimi i projektit , e cila lejon që të formoni sisteme operative të aplikacionit të vetëm, ku aplikacioni ofrohet si një 'unikernel' i pavarur, në gjendje të funksionojë pa përdorimin e sistemeve operative, një bërthamë të veçantë të OS dhe çdo ndarje tjetër. Për zhvillimin e aplikacioneve përdoret gjuha OCaml. Kodi i projektit nën licencën e lirë ISC.
Të gjitha funksionalitetet me nivel të ulët, që i përkasin sistemit operativ, janë realizuar në formën e një biblioteke të lidhur me aplikacionin. Aplikacioni mund të zhvillohet në çdo OS, pas së cilës kompilojhet në një bërthamë të specializuar (koncepti ), e cila mund të ekzekutohet drejtpërdrejt mbi hipervizorët Xen, KVM, BHyve dhe VMM (OpenBSD), mbi platformat mobile, si një proces në një mjedis të përputhshëm me POSIX ose në mjediset cloud të Amazon Elastic Compute Cloud dhe Google Compute Engine.
Ambienti i gjeneruar nuk përmban asgjë të tepërt dhe ndërvepron drejtpërdrejt me hipervizorin pa shoferë dhe shtresa sistemore, çka lejon arritjen e një uljeje të rëndësishme të kostove dhe rritjen e sigurisë. Puna me MirageOS përfshin tri faza: përgatitjen e konfiguracionit me përcaktimin e paketave që përdoren në ambient , ndërtimin e ambientit dhe nisjen e ambientit. Runtime për sigurimin e funksionimit mbi Xen është i bazuar në një bërthamë të reduktuar , dhe për hipervizorë të tjerë dhe sisteme të bazuara në bërthamë .
Pavarësisht se aplikacionet dhe bibliotekat formohen në një gjuhë të nivelit të lartë OCaml, ambientet përfundimtare tregojnë një performancë të kënaqshme dhe një madhësi minimale (p.sh., një server DNS zë vetëm 200 Kb). Po ashtu, përkujdesi për ambientet bëhet më i lehtë, pasi nëse është e nevojshme të përditësohet programi ose të ndryshohet konfiguracioni, mjafton të krijohet dhe të nisë një ambient i ri. Mbështeten në gjuhën OCaml për kryerjen e operacioneve rrjetore (DNS, SSH, OpenFlow, HTTP, XMPP etj.), punën me depo dhe sigurimin e përpunimit paralel të të dhënave.
Ndryshimet kryesore në versionin e ri lidhen me ofrimin e mbështetjes për funksionalitetet e reja, të propozuara në instrumente. (mjedisi sandbox për ekzekutimin e unikernel):
- Shtohet mundësia për të nisur unikernel MirageOS në një mjedis të izoluar. («sandboxed process tender»), i ofruar nga instrumenti. . Kur përdoret backend-i spt, bërthamat MirageOS ekzekutohen në procese përdoruesi Linux, mbi të cilat aplikohet një izolim minimal i bazuar në seccomp-BPF;
- Të realizohet mbështetje nga projekti Solo5, i cili lejon përcaktimin e disa adaptuesve të rrjetit dhe pajisjeve të ruajtjes të shkëputura në unikernel gjatë izolimit mbi backend-et hvt, spt dhe muen (përdorimi për backend-et genode dhe virtio është aktualisht i kufizuar në një pajisje);
- Forcimi i mbrojtjes së backend-eve në bazë të Solo5 (hvt, spt), për shembull, është siguruar ndërtimi në modalitetin SSP (Mbrojtja nga Shkatërrimi i Stack).
Burimi: opennet.ru
