Shpërndarja e MirageOS 3.6, platforma për ekzekutimin e aplikacioneve mbi hipervizorin

U shpall lëshimi i projektit MirageOS 3.6, e cila lejon që të formoni sisteme operative të aplikacionit të vetëm, ku aplikacioni ofrohet si një 'unikernel' i pavarur, në gjendje të funksionojë pa përdorimin e sistemeve operative, një bërthamë të veçantë të OS dhe çdo ndarje tjetër. Për zhvillimin e aplikacioneve përdoret gjuha OCaml. Kodi i projektit distribuohet nën licencën e lirë ISC.

Të gjitha funksionalitetet me nivel të ulët, që i përkasin sistemit operativ, janë realizuar në formën e një biblioteke të lidhur me aplikacionin. Aplikacioni mund të zhvillohet në çdo OS, pas së cilës kompilojhet në një bërthamë të specializuar (koncepti unikernel), e cila mund të ekzekutohet drejtpërdrejt mbi hipervizorët Xen, KVM, BHyve dhe VMM (OpenBSD), mbi platformat mobile, si një proces në një mjedis të përputhshëm me POSIX ose në mjediset cloud të Amazon Elastic Compute Cloud dhe Google Compute Engine.

Ambienti i gjeneruar nuk përmban asgjë të tepërt dhe ndërvepron drejtpërdrejt me hipervizorin pa shoferë dhe shtresa sistemore, çka lejon arritjen e një uljeje të rëndësishme të kostove dhe rritjen e sigurisë. Puna me MirageOS përfshin tri faza: përgatitjen e konfiguracionit me përcaktimin e paketave që përdoren në ambient të paketa OPAM, ndërtimin e ambientit dhe nisjen e ambientit. Runtime për sigurimin e funksionimit mbi Xen është i bazuar në një bërthamë të reduktuar Mini-OS, dhe për hipervizorë të tjerë dhe sisteme të bazuara në bërthamë Solo5.

Pavarësisht se aplikacionet dhe bibliotekat formohen në një gjuhë të nivelit të lartë OCaml, ambientet përfundimtare tregojnë një performancë të kënaqshme dhe një madhësi minimale (p.sh., një server DNS zë vetëm 200 Kb). Po ashtu, përkujdesi për ambientet bëhet më i lehtë, pasi nëse është e nevojshme të përditësohet programi ose të ndryshohet konfiguracioni, mjafton të krijohet dhe të nisë një ambient i ri. Mbështeten disa dhjetëra biblioteka në gjuhën OCaml për kryerjen e operacioneve rrjetore (DNS, SSH, OpenFlow, HTTP, XMPP etj.), punën me depo dhe sigurimin e përpunimit paralel të të dhënave.

Ndryshimet kryesore në versionin e ri lidhen me ofrimin e mbështetjes për funksionalitetet e reja, të propozuara në instrumente. Solo5 0.6.0 (mjedisi sandbox për ekzekutimin e unikernel):

  • Shtohet mundĂ«sia pĂ«r tĂ« nisur unikernel MirageOS nĂ« njĂ« mjedis tĂ« izoluar. spt («sandboxed process tender»), i ofruar nga instrumenti. Solo5. Kur pĂ«rdoret backend-i spt, bĂ«rthamat MirageOS ekzekutohen nĂ« procese pĂ«rdoruesi Linux, mbi tĂ« cilat aplikohet njĂ« izolim minimal i bazuar nĂ« seccomp-BPF;
  • TĂ« realizohet mbĂ«shtetje mĂ«nyrĂ«s sĂ« aplikacioneve nga projekti Solo5, i cili lejon pĂ«rcaktimin e disa adaptuesve tĂ« rrjetit dhe pajisjeve tĂ« ruajtjes tĂ« shkĂ«putura nĂ« unikernel gjatĂ« izolimit mbi backend-et hvt, spt dhe muen (pĂ«rdorimi pĂ«r backend-et genode dhe virtio Ă«shtĂ« aktualisht i kufizuar nĂ« njĂ« pajisje);
  • Forcimi i mbrojtjes sĂ« backend-eve nĂ« bazĂ« tĂ« Solo5 (hvt, spt), pĂ«r shembull, Ă«shtĂ« siguruar ndĂ«rtimi nĂ« modalitetin SSP (Mbrojtja nga ShkatĂ«rrimi i Stack).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster