Lëshimi i sistemit të menaxhimit të konteinerëve Incus 0.3

Prezantimi i numrit të tretë të projektit Incus, në kuadër të të cilit komuniteti i Linux Containers po zhvillon një fork të sistemit të menaxhimit të konteinerëve LXD, i krijuar nga ekipi i vjetër i zhvilluesve që njëherë e krijoi LXD. Kodi i Incus është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0.

Kujtojmë se komuniteti i Linux Containers ka drejtuar zhvillimin e LXD para se kompanisë Canonical t'i vendosë që ta zhvillojë LXD si një projekt të veçantë përndryshe. Qëllimi i forkut është ofrimi i një alternative të menaxhuar nga një komunitet të pavarur për projektin LXD, i cili është nën kontrollin e kompanisë Canonical. Në kuadër të projektit Incus, planifikohet gjithashtu të korrigjohen disa gabime konceptuale që ishin bërë gjatë zhvillimit të LXD, të cilat më parë ishin të pamundura për t'u rregulluar pa ndikuar në përputhshmërinë mbrapa.

Incus ofron mjete për menaxhim të centralizuar të kontejnerëve dhe makinerive virtuale të vendosura si në një host ashtu edhe në një klaster prej disa. servera. Projekti është implementuar si një proces në sfond, duke pranuar kërkesat përmes rrjetit përmes REST API dhe duke mbështetur blloqet e ndryshme të ruajtjes (tree directories, ZFS, Btrfs, LVM), snapshot me prerjen e gjendjes, migrimin live të kontejnerëve në funksionim nga një makinë në tjetrën dhe mjete për ruajtjen e imazheve të kontejnerëve. Si runtime për ekzekutimin e konteinerëve përdoret mjeti LXC, i cili përfshin bibliotekën liblxc, një grup mjetesh (lxc-create, lxc-start, lxc-stop, lxc-ls, etj.), shabllona për ndërtimin e kontejnerëve dhe një grup lidhjesh për gjuhë të ndryshme programuese. Izolimi realizohet duke përdorur mekanizmat standard të kernelit Linux (hapësirat e emrave, cgroups, Apparmor, SELinux, Seccomp).

Ndryshimet më të dukshme:

  • Shtuar mbĂ«shtetje pĂ«r menaxhimin e autorizimit tĂ« pĂ«rdoruesve bazuar nĂ« modelin e Kontrollit tĂ« Aksesit tĂ« Bazuar nĂ« MarrĂ«dhĂ«nie, i implementuar pĂ«rmes njĂ« procesi tĂ« prapme OpenFGA, pĂ«rgjegjĂ«s pĂ«r marrjen e vendimeve pĂ«r dhĂ«nien e privilegjeve tĂ« ndryshme pĂ«rdoruesve. NĂ« kombinim me ofruesin OpenID Connect, mbĂ«shtetja OpenFGA lejon krijimin e njĂ« staku tĂ« hapur tĂ« identifikimit dhe autorizimit, duke e bĂ«rĂ« Incus njĂ« zĂ«vendĂ«sim tĂ« plotĂ« tĂ« konfigurimeve LXD me Canonical RBAC. PĂ«r konfigurimin e aksesit nĂ« OpenFGA ofrohen parametrat openfga.api.token, openfga.api.url, openfga.store.id dhe openfga.store.model_id.
  • PĂ«rmirĂ«suar utilitarin lxd-to-incus, qĂ« automatizon migrimin nga LXD nĂ« Incus. NĂ« versionin e ri Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r distribucione me sistemin e inicializimit OpenRC, duke e bĂ«rĂ« tĂ« mundur transferimin e ruajtjeve Ceph dhe rrjeteve OVN, duke siguruar mbajtjen e njĂ« regjistri tĂ« migrimit dhe krijimin e kopjeve rezervĂ«.
  • NĂ« makinat virtuale Shtuar mbĂ«shtetje pĂ«r lidhjen dhe heqjen e nxehtĂ« (hot-plug/hot-remove) tĂ« rrugĂ«ve tĂ« skedarĂ«ve ose tĂ« pjesĂ«ve tĂ« veçanta, tĂ« kaluara nga mjedisi i host-it. MĂ« parĂ«, njĂ« kalim i tillĂ« duke pĂ«rdorur drejtimin virtio-fs ose FS 9p kĂ«rkonte ndalimin e makinerisĂ« virtuale. PĂ«r tĂ« zgjidhur kĂ«tĂ« kufizim Ă«shtĂ« aktivizuar mundĂ«sia e QEMU pĂ«r lidhjen e nxehtĂ« tĂ« pajisjeve PCI dhe montimin e rrugĂ«s brenda sistemit mikpritĂ«s pĂ«rmes incus-agent.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster